【原创】杀了一个狡猾的“病毒”
机器在不打开浏览器或QQ或QQ任一款游戏时,一切正常,否则,几分钟后就变的反应很慢。此时,打开任务管理器发现cpu占用100%,而且主要被QQ游戏进程占用。用瑞星(包括卡卡)、白猫、wondows清理、secanalyst等都检查不出任何异常。试用木马克星检查,提示有可疑文件flash9b.ocx,路径是c:\wondows\system32\macromed\flash9b.ocx。发现这个文件夹里几乎都是flash字样的文件。
删除flash9b.ocx(可以删除),运行QQ仍无改善。用Iecword查看QQ游戏进程,发现其中有c:\wondows\system32\macromed\flash9b.ocx线程,强行去除,又去注册表搜索flash9b.ocx项、值,竟然都不允许改写和删除。原来该注册项下本用户的权限被设置成只能“查看”。更改权限后删除所有c:\wondows\system32\macromed\flash9b.ocx键值,并一怒之下删除了c:\wondows\system32\macromed文件夹!运行QQ游戏,进入大厅就提示是否安装“adobe flash player”控件,看来就是它惹的祸,选择了永不安装!运行一切恢复正常。(该控件安装文件估计导致了macromed中有flash.ocx和flash9.ocx ).
不知是否错怪了flash9b.ocx?各位是否有这种情况?