问:我的机器似乎在infostealer。qqrob。木马。该症状无法
显示系统隐藏
文件。打开一个分区会
提示打开的方式,系统会慢下来。
答:infostealer。qqrob
病毒治疗。
病毒症状:
双击打开的信都没有打开,点击
右键打开信。 U3000
病毒描述:
1。打开任何
硬盘分区后,诺顿可以发送一个病毒文件,警告和隔离病毒:tel.xls.exe,socksa .exe。 U3000
2。
系统文件和
隐藏文件不能被
修改后的视图
属性。 U3000
三.病毒在每个
磁盘的根
目录下生成autorun.ini文件,该文件的内容如下:
开放= tel.xks.exe
有4 kill.exe和svch0st.exe。的过程。在这种
情况下,该autorun.ini
删除失败,和一个新的文件仍然会被删除之后产生的。它不是在
安全模式下删除问题。 U3000
解决方案:
1。
升级诺顿最新的病毒库,U3000
2。
关闭系统并回到安全模式。 U3000
3、根据以下内容
保存一个带有
文本的INF文件。
运行后,可以实现对系统文件和隐藏文件的内容通过修改文件夹显示属性。 U3000
{版}
签名=芝加哥$
{ defaultinstall }
addreg =添加
delreg =德尔
{ - }
HKCU,软件微软 Windows currentversion 政策探险家,nofolderoptions
HKCU,软件政策微软 Windows
HKLM,软件政策微软 Windows currentversion
{添加}
HKCU,软件微软 Windows currentversion
浏览器先进的,隐藏的,0x00010001,1
HKLM,软件微软 Windows currentversion 浏览器高级文件夹隐藏缩放
设置,checkedvalue,0x00010001,1
4、
搜索和删除tel.xls.exe,SockSa.exe,kill.exe和svch0st.exe文件,并在
注册表中搜索这些文件的注册表项值。 U3000
5。删除根目录中的每个磁盘分区的autorun.ini文件。 U3000
6。修改文件夹查看属性并重新
启动。