有一个叫做mi an007的病毒,有谁了解?

来源:百度知道 编辑:UC知道 时间:2024/05/25 11:53:08

packer.mian007吗?好象是通过U盘传播病毒, 病毒特性:
FAT32盘符下会出现moqyhhm.exe和autorun.inf两个文件
在C:\windows\system32\下有akrfvci.exe, hfgrncg.exe 和meex.com三个文件。
启动项会出现akrfvci.exe和hfgrncg.exe两个启动项
而且他能自动关闭杀毒软件
具体解决方法:
具体解决方法:
重启系统按F8进入安全模式,在msconfig下去掉akrfvci.exe和hfgrncg.exe的两个启动项,
进入注册表,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 修改CheckedValue的DWORD的值为1 ,DefaultValue的DWORD的值改为0
以上是解决显示隐藏文件的问题,在清理病毒的时候我修改了CheckedValue的DWORD的值为1 ,可是依然无法显示隐藏的文件,所以就把DefaultValue的DWORD的值改为了0,然后才能正常显示隐藏文件了。

如果还是无法显示的话:

打开注册表编辑器,找到或新建“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”
或“HKEY_LOCAL_Machine\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer”分支,
在右窗格中将“NoFileAssociate”(REG_DWORD型)的值改为0(1 为不允许用户更改