Trojan.Win32.Hider.k 什么病毒?怎么杀?

来源:百度知道 编辑:UC知道 时间:2024/05/15 18:23:49
U盘里的文件好像中了这个病毒,用卡巴杀了以后,全部隐藏了,怎么也看不到原来的文件了,怎么办?

1USBCleaner(U盘病毒专杀工具)绿色版 6.0

2最近看到有人求助说U盘的文件夹在平铺的查看方式下花了,我想:靠,viking等能导致exe文件图标花了,现在怎么有病毒把文件夹的图标也弄花了呢?也是找了个样本,粗略的分析了一下,发现原来那是病毒的小把戏……

文件生成:

C:\WINDOWS\system32\isass.exe,不断地生成并立刻删除C:\WINDOWS\system32\exe**.tmp

注册表:

将HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt下面的UncheckedValue的值设1,HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下面的HideFileExt由的值设1,实现了即使在文件夹选项里设置后也能隐藏后缀;

将HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden下面的UncheckedValue的值设为0,HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下面的ShowSuperHidden的值设为0,实现了不显示隐藏文件;
将HKCR\exefile的默认值设为File Folder(原为 应用程序),使得exe文件在windows里面的信息显示为文件夹(可见这个东西是国外写的,不然应该改为 文件夹)

之后创建服务:CSNetManagerXp
HKLM\SYSTEM\Co