清远发展规划最新消息:严重的系统资源浪费..

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/05 09:29:16
我家中的电脑,前些日子下载了迅雷,结果以打开就出现了一个帮助对话框,然后又马上关闭了..这时候进程里出现了个 mshta.exe 的进程然后C:/里就自动生成了boot.hta和bootconf.exe这俩文件..先运行的是boot.hta,然后进程里面就有了bootconf.exe,这时候卡巴斯基就说bootconf.exe尝试执行可疑动作,给拦截了,而帮助对话框刚出现的时候,一关闭就又会弹出来,mshta.exe也一样,一关闭就出现帮助...大量的浪费了系统资源..删除以上的几个文件以及System32里的help.exe,都会马上自动生成..应该怎么解决呢?急求答案.给予重谢!(卡巴斯基查不出有病毒存在)

http://bbs.chinaunix.net/viewthread.php?tid=763479
有详细说明.......
虽然是搜来的...但假如我对你的帮助最大的话,还请把分给我..谢谢.

这个小木马不难对付。。

1.下载分析工具 HijackThis
http://iask.sina.com.cn/ishare/browse_file.php?fileid=676268
HiJackThis_1991_汉化(独立版)
文件名: HijackThis1991【teyqiu】.exe 本人保证该文件可以放心使用!
日志获得的方法: 运行,点“扫描系统并保存日志”。在自动弹出的记事本中将全部的内容全选(注意是全选,一个字都不能遗漏!按 ctrl+C复制)

2、将日志发到我的贴吧 http://post.baidu.com/f?kw=%B4%DE%D1%DC%C7%FE
如果发日志的时候被百度贴吧提示含有不恰当内容,请将日志分成几段来发。就可以了。我将第一时间内给你解答。保证解决你的问题。

如果嫌麻烦就算了。
>>> 关于什么是日志等请参考 http://post.baidu.com/f?kz=93382818

进程文件:bootconf或者bootconf.exe
进程名称:internatconf
描述:bootconf.exe会劫持你的默认浏览器首页,重定向到一个广告网站。为了保护你的个人隐私,建议删除。
出品者:未知
属于:未知
系统进程:否
后台进程:bootconf-bootconf.exe
使用网络:否
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:2
间谍软件:是
广告软件:是
病毒:否
木马:否

建议你用兔子的专业卸载功能和优化大师的软件智能卸载--或直接把文件删除--删不调的重启再删--或进F8删

mshta - mshta.exe - 进程信息
进程文件: mshta 或者 mshta.exe
进程名称: Microsoft HTML Application Host

描述: mshta.exe是微软Windows操作系统相关程序,用于执行.HTA文件。

出品者: Microsoft Corp.
属于: Microsoft Windows Operating System

系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否

卡巴斯基是见到有可疑代码的程序也会阻拦的
可以换一个杀毒软件
用优化大师或超级兔子 整理一下机子
在给你一个批处理程序,打开记事本---
@echo off
echo 正在清除系统垃圾文件,请稍等......
del /f /s /q %systemdrive%\*.tmp
del /f /s /q %systemdrive%\*._mp
del /f /s /q %systemdrive%\*.log
del /f /s /q %systemdrive%\*.gid
del /f /s /q %systemdrive%\*.chk
del /f /s /q %systemdrive%\*.old
del /f /s /q %systemdrive%\recycled\*.*
del /f /s /q %windir%\*.bak
del /f /s /q %windir%\prefetch\*.*
rd /s /q %windir%\temp & md %windir%\temp
del /f /q %userprofile%\cookies\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
del /f /s /q "%userprofile%\recent\*.*"
echo 清除系统LJ完成!
echo. & pause
保存为 清除系统LJ.bat 文件 每次开机时 双击运行一下 可以删除一些垃圾文件

此病毒俺中过,安全模式下杀毒,删住撤表也没用,最后只能格式后重装系统。