工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 1719|回复: 2

如何删除木马Trojan.Hider.i

[复制链接]
发表于 2007-4-11 16:37 | 显示全部楼层 |阅读模式
今天去了趟图书馆打印,结果回来U盘里所有文件夹都变花了,变成。EXE格式,并且无法显示所有文件夹,搜了下百度,用了以下两种方法:仍然无效!
1.找到 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL分支,在右边的窗口中双击Checked键值项,该键值应为1.如果值不为1,改为1即可。
设计动量博客家园;]}&~ k;G9@VA.z
如果你设置仍起不了作用,那么接下来看。
^x+jWvd0有些木马把自己的属性设置成隐藏、系统属性,并且把注册表中“文件夹选项中的隐藏受保护的操作系统文件”项和“显示所有文件和文件夹”选项删除,致使通过procexp可以在进程中看到,但去文件所在目录又找不到源文件,无法进行删除。(正常如图,被修复后看不见图中标注的项)
2.针对这种情况可以把下面内容存储成ShowALl.reg文件,双击该文件导入注册表即可
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
1y,j px"|s6d0"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
Gs*s-X#_s0"Text"="@shell32.dll,-30501"设计动量博客家园F7ko*U$Z9Es L
"Type"="radio"
RKj0\|+r{nD O*t0"Checked"=dword:00000002
5~K,fh/@0"Name"="Hidden"设计动量博客家园2rN8~0{%aV1L
"Default"=dword:00000002设计动量博客家园~ R C*t#l7i!Bd|b
"HKeyRoot"=dword:80000001设计动量博客家园7qL1G3F'O*`
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]设计动量博客家园9~r4H5JeCx y
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
t7uk5y o0h@0"Text"="@shell32.dll,-30500"
7` OV(ut a0T8b0"Type"="radio"
tH|E9w a"{0"Checked"=dword:00000001
!Dd.sXz@f0"Name"="Hidden"
)qhn5]U gb6Ww0"Default"=dword:00000002
)wTqv(]#Zw0"HKeyRoot"=dword:80000001设计动量博客家园/{,yHEo8M!q;GV
"HelpID"="shell.hlp#51105"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]设计动量博客家园 Q xVZ$`]0ro
"Type"="checkbox"设计动量博客家园 Y4nQ9n/LOVcM
"Text"="@shell32.dll,-30508"设计动量博客家园L4~v(da r!r5i,@
"WarningIfNotDefault"="@shell32.dll,-28964"设计动量博客家园 lbM1T|@`3@
"HKeyRoot"=dword:80000001设计动量博客家园f%UBGBO
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
{K bZ2m6Q O6u ~0"Name"="ShowSuperHidden"
_f ],Qh0"Checked"=dword:00000000
"Q[t6Jn0"Unchecked"=dword:00000001
+@_9_?5Iq8D0"Default"=dword:00000000
2m} ZJ"N&\%pi0"HelpID"="shell.hlp#51103"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]设计动量博客家园C+}5\5}Kq0f
@=""

$X!GL#{ c$Cg0具体操作方法:设计动量博客家园(D:rc5Ts x*p
1)通过记事本新建一个文件
oxRB;Q02)将以上内容复制到新建的记事本文件中设计动量博客家园*DF+_ p-wH D
3)通过记事本文件菜单另存为show.reg设计动量博客家园i*k8N#L{8XIz
4)双击存储的showall.reg文件,点击弹出的对话框是按钮即可。
注意:以上方法对win2000和XP有效




以上两法依然无效,用杀木马软件查了一下,搜到Trojan.Hider.i 和Downloader.IstBar.ai这两个木马,马上杀掉,可是隐藏的文件夹依然无法显示。救命啊!!!!

[ 本帖最后由 小博子 于 2007-4-11 17:31 编辑 ]
发表于 2007-4-11 20:02 | 显示全部楼层
杀毒软件提示路径没有?
回复

使用道具 举报

发表于 2007-4-11 20:05 | 显示全部楼层
显示出被隐藏的系统文件
开始—>运行—>regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\
Advanced\Folder\Hidden\SHOWALL

修改CheckedValue的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2025-9-22 04:54

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表