隐藏的文件显示不了?与“虎”谋皮?

简介: 隐藏的文件显示不了?与“虎”谋皮?

一位网友说他的电脑杀毒后,隐藏文件显示不出来了,让偶通过QQ远程协助帮忙检修。

到  http://endurer.ys168.com 下载了 HijackThis 扫描 log,发现可疑项:

/--------
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present
--------/

用 pe_xscan 扫描,发现可疑项:

/--------
pe_xscan by Purple Endurer
2007-2-2 13:19:1
Windows XP Service Pack 2(5.1.2600)
管理员用户组
O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel 存在 IE或Internet选项可能受到限制
O16 - DPF: _{5932517A-3326-4439-A708-1C98EDB5C549} (
) - file://C:/Documents and Settings/All Users/Application Data/Share Helper/Cast/GGS/d8f6fba154/js/iMopDl.cab
O23 - 服务: Cdsys (Cdsys) - C:/WINDOWS/system32/cdcd.sys(手动启动)
O23 - 服务: Fhesrv32 (Fhesrv32) - C:/我的下载/FHE/SERVER/Fhesrv32.sys(手动启动)
O23 - 服务: hidport (hidport) - C:/WINDOWS/system32/drivers/hidport.sys(自动启动)
O24 - [HookExecute Class] - {4BAB150F-DD97-476D-9C1E-41B6CDC0CA7A} = C:/PROGRA~1/Yahoo!/Assistant/yClickOn.dll
SHOWALL    Type isn't dword
--------/

果然是SHOWALL的类型被病毒调包了。

网友的电脑中的雅虎助手虽然卸载了,但卸载得不干净,还留下一个O24项,真是与“虎”谋皮-_-!

问网友得知C:/我的下载/FHE里面的是个文件隐藏工具。

用 HijackThis 修复 O6 项。

用注册表编辑器,删除O23中的Cdsys、hidport,和O24的键值。

重建dword型的SHOWALL项。可参考:

【系统修复系列之】如何 显示所有的文件和文件夹

 http://endurer.blogchina.com/2590659.html

本来想用masm32写一个程序来检测和修复这种故障的,不过估计这个程序采用默认汇编参数的话,生成的可执行程序文件大小至少也有1KB,偶想用另一种语言来实现^_^……  


相关文章
|
27天前
|
缓存
Discuz! X3.5论坛如何去除隐藏文章内容图片鼠标经过时显示“下载附件”等信息
Discuz! X3.5论坛如何去除隐藏文章内容图片鼠标经过时显示“下载附件”等信息
26 1
文本-----优化地方----添加搜索框,快捷链接,跳转页面要放置页数跳转框
文本-----优化地方----添加搜索框,快捷链接,跳转页面要放置页数跳转框
[笔记]黑科技:文件隐藏在图片里
[笔记]黑科技:文件隐藏在图片里
|
前端开发
前端禁止复制页面上的文字内容
前端禁止复制页面上的文字内容
80 0
|
前端开发 视频直播 JavaScript
制作侧边栏显示和隐藏效果
公司最近在做一个视频直播的功能,里面有个页面样式是需要点击收起侧边栏的,整体效果如图: 那么如何制作呢,参考了网上的代码,我发现很简单,下面就是我制作的代码: 返回 ...
1553 0
|
JavaScript 开发者
jQuery特效_隐藏与显示 | 学习笔记
快速学习jQuery特效_隐藏与显示
297 0
jQuery特效_隐藏与显示 | 学习笔记
复制Typora的文本到CSDN文章编辑页保留格式,解决格式消失只剩纯文本的解决办法【超详细】
复制Typora的文本到CSDN文章编辑页保留格式,解决格式消失只剩纯文本的解决办法【超详细】
复制Typora的文本到CSDN文章编辑页保留格式,解决格式消失只剩纯文本的解决办法【超详细】