登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

北边的风

IT 钓鱼 养生

 
 
 

日志

 
 

清除Trojan.Win32.Hider.i 病毒最简单的方法  

2011-07-11 10:22:18|  分类: IT心得 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |
最近偶的U盘染上Trojan.Win32.Hider.i病毒(U盘“文件夹”花了)。这个病毒无耻的行为表现为:首先将所有真正的文件夹都变为隐藏属性,然后生成一个和文件夹名字一样的exe文件。你误认为那些exe文件就是你的文件夹而双击进入了,就会使你的微机受到感染,但这些文件夹双击它后它还真的会帮你进入相应的文件夹以增加隐蔽性。
        用杀毒软件有时还不容易清除,经过琢磨,发现清除Trojan.Win32.Hider.i病毒有两种最简单有效的方法。
        方法一:先把微机设置成“工具→文件夹选项→查看→显示所有的文件或文件夹”,当打开U盘时发现有两个一样名称的文件夹,一个是显示的、一个是隐藏的。直接删除显示的,再把隐藏的文件夹通过属性改变成显示的,就OK了。
        方法二:批处理查杀。把下面的命令复制粘贴到文本文档里,另存为“文件名.bat”,双击执行就OK了。

@echo off

title Killer Of Trojan.Win32.Hider.i
echo Killer Of Trojan.Win32.Hider.i

chcp find "437" >nul && (set "fs=Removable Drive" & set "rs=Application" & goto :start)
chcp find "936" >nul && (set "fs=可移动驱动器" & set "rs=应用程序" & goto :start)
chcp find "950" >nul && (set "fs=卸除式磁碟機" & set "rs=應用程式" & goto :start)
echo Language Not Supported & pause
goto :eof

:start

rem Kill Process
taskkill /f /im isass.exe >nul

rem Delte Files
del %windir%\system32\isass.exe /f /q /a >nul

rem Clean Registry
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt" /v UncheckedValue /t REG_DWORD /d 0 /f >nul
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden" /v UncheckedValue /t REG_DWORD /d 1 /f >nul
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v ShowSuperHidden /t REG_DWORD /d 1 /f >nul
reg add "HKCR\exefile" /ve /d %rs% /f >nul
sc delete "CSNetManagerXp" >nul


rem Other
if not exist %windir%\system32\wbem\wmic.exe goto :C1
for /f "skip=2" %%i in ('fsutil fsinfo drives ^ more') do (
fsutil fsinfo drivetype %%i find "%fs%" >nul&& call :DF %%i
)
goto :END
:C1
set /p "u=%fs%:?(g:\ OR g:\ h:\)"
for %%i in (%u%) do call :DF %%i
goto :END
:DF
for /f "delims=" %%a in ('dir %1 /b /ad /s') do (
attrib "%%~dpna" -s -h
del "%%~dpna.exe" /f /q /a 1>nul 2>nul
)
goto :eof


:END
pause
  评论这张
 
阅读(841)| 评论(0)

历史上的今天

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2018