心情论坛 » 『计算机技术』 » [求助]怎么杀病毒Hidden object!!!


2006-12-20 00:26 随风而动
[求助]怎么杀病毒Hidden object!!!

已检测到: 风险软件 Hidden object        运行进程: E:\my game\QQBattleZone\QQBattleZone.exe"rNZ q'I8GW..
已检测到: 风险软件 Hidden object        运行进程: C:\WINDOWS\System32\conime.exe
J,O"dIdc9Y\P.. 已检测到: 风险软件 Hidden object        运行进程: C:\Program Files\Internet Explorer\iexplore.exe%b+Z8z,i3vj2Aw l#J..
已检测到: 风险软件 Hidden object        运行进程: D:\QQ\QQ.exe|${ ?+m!A"]?wFX!Z..
已检测到: 风险软件 Hidden object        运行进程: D:\Program Files\KB\avp.exe&n yXOYXoB..
已检测到: 风险软件 Hidden object        运行进程: C:\WINDOWS\SOUNDMAN.EXE
h_ t8J*k#G.. f0x)o]6NU..
卡巴斯基杀不掉:')
~#gi}+s{.. 我到网上去搜了一下查杀Hidden object的方法! ^0kj;|pr y,ZB..
方法如下:G:\]By..
er-^EH.J..
一、hidden object病毒特征
i~1eF5LX:B-v5O,hr..
W'S `1qH;K'X(u VP.. 1、开机启动,修改设置(如更改计算机主题等)
\9P HMS^/H+^+h.. 2、控制更改声卡使之失效等
*kH#@2`$Pi+BX.. 3、导致svchost.exe程序错误
oI)n.?U lk!G.. 4、导致电脑cpu占用率大幅增大,或死机
%O"P'p,E [`UX.. 5、窃取游戏帐号、密码等
N ? l*l@)n.. 卡巴斯基检测结果:
#H W#hz+lUcd.. 已检测到: 风险软件 Hidden object 运行进程: C:\Program Files\Internet Explorer\iexplore.exe
,{#yZ)|6W ~.. 2006-11-16 22:19:00 更新成功完成。
_+` ja(R`.gN/g.. 2006-11-16 23:52:31 运行进程 C:\Program Files\Internet Explorer\iexplore.exe: 检测到新变种 风险软件 Hidden object
g em+x m/l.. 2006-11-16 23:52:43 进程 C:\Program Files\Internet Explorer\iexplore.exe (PID 840) 成功 终止. 3Q&q1PF0lLZ'[..
2006-11-17 0:16:22 进程 (PID 248) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 188), 已被自我保护功能阻止。 oh `b)X..
2006-11-17 0:16:22 进程 (PID 248) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1532), 已被自我保护功能阻止。 %S6U7i;C:R)~1? f..
2006-11-17 0:16:42 运行进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE: 检测到新变种 风险软件 Hidden object
oOdzo6d,b Q!n'Jl[.. 2006-11-17 0:16:53 进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID 380) 成功 终止. i(n }K0B;k W..

zJ'YUl.. 二、分析研究 $XN#?Vz.W-t7BO..

Y%IcH5b-ko4u.. 因为该病毒开机即运行,所以卡巴斯基等杀毒软件都不能彻底清除,而进入安全模式,又查不到病毒,通过上网搜索并没有发现任何解决问题的有效方案,无专杀工具,360安全卫士、ewido等清理木马工具无任何作用,大多数网友亦无有效解决办法,鄙人根据该病毒特征进行了一系列尝试,问题终于解决。
ATZ r?o3`7M$Y.. ;W*vK C'Xf9L#X5T..
三、解决方案
4l$^[8ncY..
z8\okf%{?8r ry.. 1、利用“冰刃”、“超级进程管理器”等工具,对启动项、iexplore模块进行检测 ^O ]\;iA9k..
2、修改注册表启动项,删除所有可疑或无关紧要的启动项,因为病毒很可能利用伪装启动
bS"j} HV d.. 3、进入带命令行的“安全模式”,删除所有desktop.ini文件(删除c盘del c:\desktop.ini /f/s/q/a;d盘同上)
-W1yH1F7Crz ZP[.. 4、进入安全模式,用ewido彻底查杀一遍
$zN1} wj6n.. 5、用卡巴斯基彻底查杀一遍 SA|z6I-`k-|1h-`..
6、重新启动计算机,问题解决 O1I l$Vr N,X..

{@ M2Ev0?.. 我现在装了“冰刃”,进程截图我在下面发了附件!
q.r,}%r0w4O9x y|.. 在文件项里面我在D盘找到了几个desktop.ini文件,然后强制删除了!
9SS$p+t;xwX3dr.. IHy4e:GQ..
懂的人帮我看看我系统进程里哪几个是可疑的!x},@!Z}rU..
还有3S Jqe"dNT |+_..
3、进入带命令行的“安全模式”,删除所有desktop.ini文件(删除c盘del c:\desktop.ini /f/s/q/a;d盘同上)
W8c#dE X4Ts.. 里面(删除c盘del c:\desktop.ini /f/s/q/a;d盘同上) 2ob `K ex @L(L g..
怎么弄?进入带命令行的“安全模式”只能输入命令,
:xS7a.{;qefg.. 难道输入“del c:\desktop.ini /f/s/q/a”就可以了?  “ /f/s/q/a” 也要打进去?,I"U T(uFx..

6vX:a4eu0]&a.. 请高手指教!!!
B {s2\M..
G @n A"Ot:I8`.. [[i] 本帖最后由 随风而动 于 2006-12-20 00:31 编辑 [/i]]

2006-12-20 00:45 伤心致死
看不明白~这个是什么东西啊??能吃么??

2006-12-20 09:02 深海
关于这个desktop.ini其实不一定是病毒的。,hZ7b@g F8R q..
你所看到的提示的“Hidden object”信息,并不一定就是病毒。
MR%DJak.. 这应该是卡巴提醒你这些软件包含一些隐藏的对象,可能泄露你的一些个性信息。
d D8n0K6E'v.. 很多软件都会有这样的脚本的,因为只要涉及到网络通讯就一定会有这样的问题。n2S*bX)LF7?Or..
当然也可能是病毒,但,我个人觉得不太像是病毒,倒很像是误报。P6w `2e&D0^z..
我觉得你先观察一下你的机器是否有不正常的情况。qGT!{*c!b3e6N..

D n e f7z8M8`"].. desktop.ini正常情况下一般是不会有病毒的,这个文件其实是一个目录信息文件,里面主要是设定当前目录背景、图标等信息的。这些文件在你设置“显示所有隐藏文件”的情况下会看到。
;d.f4F/V(qG.. 单纯的desktop.ini一般来说好像不会启动病毒(呵呵,至少我还没看过),有时候它会配合一个叫做folder.htt的文件进行感染。
"\R `!i3gDl%xN^.. u-s%^ H.sV..
因此,我比较建议你先将你机器的所有“desktop.ini”文件都检索出来,然后观察哪些跟其他的不太一致。JwKZ:X [;R8l..
你可以使用记事本打开它们,然后再决定是否要删除。 F'py*cI..
因为这个文件有的会记录一些可能对系统比较重要的内容,你贸然就去删除可能会有想不到的情况发生。8EZ&[ L)u7e&^..
&A9[I@%G-b6lB..
当然如果想执意就是要删除的话,直接按照上面的那个命令行方式删除就可以了。hxr/t-D8Y9@(I..
T-oo Iw(R;U4_..
关于del这个命令的具体说明,你可以在直接输入[quote]del /?[/quote]进行查询帮助。

2006-12-20 10:40 onlymyself
不明白啊

看不明白

页: [1]


Powered by © 2002-2024 www.eXinQing.net