kissme病毒解决办法(非原创)

kissme病毒解决办法(非原创)

几周前发现自己的回收站会莫名奇妙的被清空,在使用软件导入一些文件的时候也会出现找不到的情况,昨天发现一些文件夹莫名其妙变成了exe格式,D盘里一个名为qqpet的文件怎么也删不掉,重命名后的文件夹也会自动变回初始的新建文件夹状态,搜索了一下才发现是感染了U盘蠕虫病毒
以下解决办法非原创,仅对网络上的几种解决方法结合个人实际进行了取舍。

一、 特征(仅根据个人电脑观察所得)

  1. 原文件夹被隐藏,生成同名的exe文件,点击后会出现回收站自动清空的情况
  2. 进程中出现kissme.exe、kiss.exe
  3. 电脑中出现名为qqpet的文件且无法删除
  4. 新建文件夹也立即被隐藏,生成同名exe文件且无法重命名

二、解决办法

  1. 进入文件资源管理器选项,在隐藏文件和文件夹界面中选中显示隐藏的文件、文件夹和驱动器

在这里插入图片描述

  1. 打开360系统急救箱选择开始急救(这里有强力模式和全盘扫描可选,但我初次使用时并未选择,但也成功的删除了所有exe伪装文件和两个kiss的可执行文件,但出于安全考虑后面又运行了一遍强力模式+全盘扫描,耗时较长,修复了一些不知道与此病毒是否有关的内容)
    在这里插入图片描述

以上方法来自百度用户“迮宏法犁碧”的回答

  1. 按要求重启电脑,此时文件已经被恢复,但仍处于被隐藏状态,按照博主开水的解决办法(原链接如下kissme病毒原理描述及python清除脚本)修改注册表,即将下面的代码存为.reg文件,双击运行后即完成修改

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
“RegPath”=“Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced”
“Text”="@shell32.dll,-30501" “Type”=“radio”
“CheckedValue”=dword:00000002 “ValueName”=“Hidden”
“DefaultValue”=dword:00000002 “HKeyRoot”=dword:80000001
“HelpID”=“shell.hlp#51104”
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
“RegPath”=“Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced”
“Text”="@shell32.dll,-30500" “Type”=“radio”
“CheckedValue”=dword:00000001 “ValueName”=“Hidden”
“DefaultValue”=dword:00000002 “HKeyRoot”=dword:80000001
“HelpID”=“shell.hlp#51105”
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
“Type”=“checkbox” “Text”="@shell32.dll,-30508"
“WarningIfNotDefault”="@shell32.dll,-28964" “HKeyRoot”=dword:80000001
“RegPath”=“Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced”
“ValueName”=“ShowSuperHidden” “CheckedValue”=dword:00000000
“UncheckedValue”=dword:00000001 “DefaultValue”=dword:00000000
“HelpID”=“shell.hlp#51103”
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

  1. 在文件的查看界面中将隐藏所选项目的选中状态取消(目前只了解到了这种手动的恢复方式,需要一个盘一个盘手动恢复)在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值