【挖掘§Digg】倒霉催的病毒

昨晚,病毒无情地局部地短暂地肆虐了我的电脑。经过一阵迅速而紧张的抗争,多亏AVS的强大功能,清净的世界得以恢复。

起因是当启动QQ的时候,发现系统提示密码保护无法启用,警惕的Bovvye觉察事情可能产生了变故,鉴于该版本QQ使用并不稳定,便一不做二不休把其删了,重新装载新版本。重启时发现AVS提示出现aekyyo病毒,果断删掉后,Bovvye决定显示所有文件进行疑似文件大清洗,这是意外地察觉该指令无效,重复试验仍未果,太久没接触病毒的Bovvye慌不择路选择重启电脑,依然于事无补。在注册表中删除相关键,指令始终无效。这时AVS又报告查杀另一个病毒sxs,顿时坐立不安、如坐针毡、如芒在背……下载Ewido、木马克星一通乱杀,未有任何发现(已然萌发重装电脑的念头)。恢复理智后Bovvye决定Baidu一番,发现为首两大害(若干小型木马忽略不计)分别为aekyyo.exesxs.exe。这时已经冷静的Bovvye认识到病毒应该是被AVS彻底清除,只留下无法显示所有文件的后遗症。经搜索终得治理良方:

在注册表中找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\ CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。

假如该作法无效,采取将以下代码写入记事本,另存为 “*.reg” , 然后双击导入:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\

Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Adva

nced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\

Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Adva

nced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\

Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Adva

nced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\

Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\

Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

感谢坚强的未受病毒屏蔽的AVS,感谢危难之际助我的Baidu,感谢同是网络中毒者的难友……

46359|Active Virus Shield|百度
木熊猫 发表于10/31/2006 11:18:13 PM
View blogs in this category:挖掘§Digg


Bovvye 在 11/1/2006 7:56:36 PM 说:
遭受什么情感挫折了?这么绝望?

chio 在 11/1/2006 7:06:47 PM 说:
算啦……戒电脑吧,一了百了……

Bovvye 在 11/1/2006 9:01:50 AM 说:
我的意思是……
我或许可以使用Linux……可我的父母是否要劳神去学习?

Wuvist 在 11/1/2006 12:04:35 AM 说:
我的意思是……
我们可以使用免费的Linux……或者不免费的Mac……

Please leave your comment here   大名:
  主页:
  内容: