百度空间 | 百度首页 
 
查看文章
 
hidden object病毒解决方案
2006-11-21 14:25
一、hidden object病毒特征

  1、开机启动,修改设置(如更改计算机主题等)
  2、控制更改声卡使之失效等
  3、导致svchost.exe程序错误
  4、导致电脑cpu占用率大幅增大,或死机
  5、窃取游戏帐号、密码等
卡巴斯基检测结果:
  已检测到: 风险软件 Hidden object        运行进程: C:\Program Files\Internet Explorer\iexplore.exe
  2006-11-16 22:19:00        更新成功完成。
  2006-11-16 23:52:31        运行进程 C:\Program Files\Internet Explorer\iexplore.exe: 检测到新变种 风险软件 Hidden object
  2006-11-16 23:52:43        进程 C:\Program Files\Internet Explorer\iexplore.exe (PID 840) 成功 终止.
  2006-11-17 0:16:22        进程  (PID 248) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 188), 已被自我保护功能阻止。
  2006-11-17 0:16:22        进程  (PID 248) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1532), 已被自我保护功能阻止。
  2006-11-17 0:16:42        运行进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE: 检测到新变种 风险软件 Hidden object
  2006-11-17 0:16:53        进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID 380) 成功 终止.

二、分析研究

  因为该病毒开机即运行,所以卡巴斯基等杀毒软件都不能彻底清除,而进入安全模式,又查不到病毒,通过上网搜索并没有发现任何解决问题的有效方案,无专杀工具,360安全卫士、ewido等清理木马工具无任何作用,大多数网友亦无有效解决办法,鄙人根据该病毒特征进行了一系列尝试,问题终于解决。

三、解决方案

  1、利用“冰刃”、“超级进程管理器”等工具,对启动项、iexplore模块进行检测
  2、修改注册表启动项,删除所有可疑或无关紧要的启动项,因为病毒很可能利用伪装启动
  3、进入带命令行的“安全模式”,删除所有desktop.ini文件(删除c盘del c:\desktop.ini /f/s/q/a;d盘同上)
  4、进入安全模式,用ewido彻底查杀一遍
  5、用卡巴斯基彻底查杀一遍
  6、重新启动计算机,问题解决

类别:电脑知识 | 添加到搜藏 | 分享到i贴吧 | 浏览() | 评论 (7)
 
最近读者:
 
网友评论:
1
2006-12-06 01:04 | 回复
找不到那个文件呀,还是没办法呀
 
2
2006-12-08 09:31 | 回复
用ewido查杀时会找到木马文件并杀之。
 
3
2006-12-21 21:56 | 回复
我现在就中了这个, 电脑重装了```` 不过移动硬盘里面可能也会复制上这个病毒吧? 怎么样能不格式化移动硬盘, 而又能把病毒彻底清干净啊? 我现在都不敢插上移动硬盘了````
 
4
2006-12-22 10:27 | 回复
移动硬盘可能会感染病毒,不过没关系,只要在打开前先用最新版本的“卡巴斯基”或瑞星2007彻底查杀就行,由于病毒随机启动,对于不是启动盘的移动设备是可以查杀的,我的移动硬盘没有感染,查杀后也没发现病毒,现在计算机一切良好。
 
5
2007-01-06 17:33 | 回复
5555```高手可以帮帮我吗? 我的电脑也中了这个病毒 我换了几次系统了 可是每次换了还是有这个病毒 怎么办啊? 我也不是很懂电脑 你能加我QQ帮我解决下吗?
 
6
2007-01-06 17:34 | 回复
- -!!! 忘记告诉你,我QQ是421182115 谢谢啦,请速回好吗?
 
7
2007-03-28 14:42 | 回复
我也中拉,郁闷,刚刚重装没几天得机子阿,不过现在的CPU没有占很大啊,阿是不要紧的啊,我不会重装阿
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu