查看: 1525|回复: 6
收起左侧

[已解决] 这什么东西啊

 关闭 [复制链接]
ziye
发表于 2007-5-20 18:04:36 | 显示全部楼层 |阅读模式
已检测到: 风险软件 Hidden object 运行进程: C:\Program Files\Internet Explorer\IEXPLORE.EXE
已检测到: 风险软件 Hidden object 运行进程: C:\WINDOWS\system32\notepad.exe系统时间被改 卡巴检测到这两东西 好象没杀掉  我继续杀ING    AVG是没有干掉 本人很菜
ziye
 楼主| 发表于 2007-5-20 18:07:34 | 显示全部楼层

浏览器还自动跳转到http://www.pic222.cn/ 卡巴提示说那两是黑客软件
zhaonimm
发表于 2007-5-20 18:14:48 | 显示全部楼层
你试试用SRENG扫个报告来看看吧!
lacmiu
发表于 2007-5-20 19:14:14 | 显示全部楼层
估计又是修改时间病毒
去BIOS修改时间。在安全模式杀毒
暗影绝杀
发表于 2007-5-20 19:18:39 | 显示全部楼层
是一个伪装记事本文件的病毒。



1.你已经中了notepad.exe病毒
请在任务管理器中结束notepad.exe进程后,用杀毒软件升级后进行全面扫描.

2.病毒导致注册表关联错误,notepad.exe是系统记事本程序


请先备份注册表,否则后果自负


打开注册表编辑器(运行regedit),查找全部notepad.exe,将其全部删除。
再按以下方法操作
首先 选附件中的记事本 打开

第二步 把以下内容复制到记事本中


Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.txt]
@="txtfile"
"Content Type"="text/plain"

[HKEY_CLASSES_ROOT\.txt\ShellNew]
"NullFile"=""

[HKEY_CLASSES_ROOT\txtfile]
@="文本文档"

[HKEY_CLASSES_ROOT\txtfile\shell]

[HKEY_CLASSES_ROOT\txtfile\shell\open]

[HKEY_CLASSES_ROOT\txtfile\shell\open\command]
@="NOTEPAD.EXE %1"

第三步 保存 文件名为*.reg (注册表文件格式) *可任意写

第四步 双击保存的注册表文件,将内容导入到注册表。 Ok!



专杀工具:

1 http://down.www.kingsoft.com/db/ ... DubaTool_QQTail.EXE

2 http://download.rising.com.cn/zsgj/RavQQMsender.exe
ziye
 楼主| 发表于 2007-5-20 22:13:01 | 显示全部楼层

好象没好

照你说的办了  好象还改页面
illm1314
发表于 2007-5-21 21:18:35 | 显示全部楼层
建议你把杀毒软件升级到最新,如果你有AVG的话最好和卡巴配合使用,开机按F8进入安全模式  记得一定要把网线拔出   杀毒  卡巴杀毒 ,AVG杀木马!!!一般的应该会没什么问题!!!!!
再不行的话  就手动删除!!!
在卡巴中找到文件的路径  然后在安全模式下删除文件!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 14:38 , Processed in 0.117792 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表