当前位置:IT快活林→网上冲浪局域网技术

hhcmd.exe怎么杀?

作者:本站整理   发布时间:2008-9-2 22:26:43


每次启动操作系统时在任务管理器都有....按路径找不到文件.......属性是隐藏(Hide)的{灰色}没法去掉勾勾..........毒霸也找不出来...咋办急急....-------
给出杀毒软件(soft)详细查杀报告   (提供病毒详细信息:病毒路径+病毒文件名称)
把那个文件用压缩包的形式发送到病毒样本上报区
http://bbs.duba.net/forum-3252-I.html
金山清理专家
->恶意软件(soft)查杀
-->在线操作操作系统诊断-->导出诊断报告-->勾选 隐藏(Hide)所有已知安全的项+全选-->导出报告
全选,复制,贴报告-------
==============================================================
  金山清理专家操作操作系统诊断报告该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================诊断时间:2008-07-12, 00:41
诊断平台:Windows XP [V.I.2600] Service Pack 2
IE版本:  Internet Explorer VVI.0.2180.2900
电脑物理计算机内存:254(MB)
当前可以用计算机内存:  63(MB)
计算机硬盘(Hard)总大小:    37(GB)
计算机硬盘(Hard)可以用空间:  16(GB)
清理专家版本:  2008.0VI.2VI.422
恶意软件(soft)库版本:2008.0VII.0II.1
漏洞库版本:    2008.0VI.2VI.1
==============================================================
  启动操作系统文件夹位置
==============================================================Common Startup:C:\Documents and Settings\All Users\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
Startup: C:\Documents and Settings\jiang3\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
Common Startup:%ALLUSERSPROFILE%\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统==============================================================
  Host File
==============================================================12VII.0.0.1 localhost==============================================================
  操作操作系统服务
==============================================================该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services  [DNSService] [已启用]    <C:\WINDOWS\System32\dnssvr.dll>
  文件路径: C:\WINDOWS\System32\dnssvr.dll [分析中]  [IntelChip] [已启用] <C:\WINDOWS\system32\hhcmd.exe>
  文件路径: C:\WINDOWS\system32\hhcmd.exe [分析中]
==============================================================
  驱动程序(Procedures)(Procedures)
==============================================================该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services  [ATSpy] [已启用]   <\??\C:\WINDOWS\system32\ATSpy.sys>
==============================================================
  BHO
==============================================================该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects  [CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16}  <C:\Program Files\Common Files\CPUSH\cpush.dll>
==============================================================
  IE扩展菜单
==============================================================该项来源: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt  <使用迅雷下载>  <D:\迅雷5\Program\geturl.htm>
  文件路径: D:\迅雷5\Program\geturl.htm [分析中]
==============================================================
  ActiveX控件
==============================================================该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats  [CAdLogic Object]
  <{11F09AFD-75AD-4E51-AB43-E09E9351CE16}>  <C:\Program Files\Common Files\CPUSH\cpush.dll>
==============================================================
  其他安全区域
==============================================================该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved  [显示摇曳 CPL 扩展]   <deskpan.dll>帮忙看看..急等...谢..本帖最近评分记录cchao21威望+5感谢您的积极配合.2008-7-12 01:11-------
==============================================================
  金山清理专家操作操作系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:2008-07-12, 00:47
诊断平台:Windows XP [V.I.2600] Service Pack 2
IE版本:  Internet Explorer VVI.0.2180.2900
电脑物理计算机内存:254(MB)
当前可以用计算机内存:  85(MB)
计算机硬盘(Hard)总大小:    37(GB)
计算机硬盘(Hard)可以用空间:  16(GB)
清理专家版本:  2008.0VI.2VI.422
恶意软件(soft)库版本:2008.0VII.0II.1
漏洞库版本:    2008.0VI.2VI.1
==============================================================
  启动操作系统文件夹位置
==============================================================
Common Startup:C:\Documents and Settings\All Users\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
Startup: C:\Documents and Settings\jiang3\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
Common Startup:%ALLUSERSPROFILE%\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
==============================================================
  Host File
==============================================================
12VII.0.0.1 localhost
==============================================================
  操作操作系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  [DNSService] [已启用]    <C:\WINDOWS\System32\dnssvr.dll>
  文件路径: C:\WINDOWS\System32\dnssvr.dll [分析中]
  [IntelChip] [已启用] <C:\WINDOWS\system32\hhcmd.exe>
  文件路径: C:\WINDOWS\system32\hhcmd.exe [分析中]==============================================================
  驱动程序(Procedures)(Procedures)
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  [ATSpy] [已启用]   <\??\C:\WINDOWS\system32\ATSpy.sys>==============================================================
  BHO
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
  [CAdLogic Object]
  {11F09AFD-75AD-4E51-AB43-E09E9351CE16}  <C:\Program Files\Common Files\CPUSH\cpush.dll>==============================================================
  IE扩展菜单
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
  <使用迅雷下载>  <D:\迅雷5\Program\geturl.htm>
  文件路径: D:\迅雷5\Program\geturl.htm [分析中]==============================================================
  ActiveX控件
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats
  [CAdLogic Object]
  <{11F09AFD-75AD-4E51-AB43-E09E9351CE16}>  <C:\Program Files\Common Files\CPUSH\cpush.dll>==============================================================
  其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
  [显示摇曳 CPL 扩展]   <deskpan.dll>-------
使用金山顽固文件彻底删除工具(单击下载)
解压并打开DelayDelFile,复制以下待彻底删除文件列表-->粘贴进(Ctrl+V)第一个空白框中-->按"添加"-->单击"彻底删除"按钮
执行操作. 然后把 _backup_文件夹用 winrar打包,然后上传附件.C:\WINDOWS\System32\dnssvr.dll
C:\WINDOWS\system32\hhcmd.exe
C:\Program Files\Common Files\CPUSH\cpush.dll
C:\Program Files\Common Files\CPUSH\UNINST.EXE
C:\Program Files\Common Files\CPUSH\cpush.tmp
清理后再使用清理专家下残留项.
==============================================================
  操作操作系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  [DNSService] [已启用]    <C:\WINDOWS\System32\dnssvr.dll>
  文件路径: C:\WINDOWS\System32\dnssvr.dll [分析中]
  [IntelChip] [已启用] <C:\WINDOWS\system32\hhcmd.exe>
  文件路径: C:\WINDOWS\system32\hhcmd.exe [分析中]
==============================================================
  ActiveX控件
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats
  [CAdLogic Object]
  <{11F09AFD-75AD-4E51-AB43-E09E9351CE16}>  <C:\Program Files\Common Files\CPUSH\cpush.dll>-------
好像解决了...那个_BackUp_Auto_可不可以不上传.我不怎么会附件. _BackUp_Auto_的图标可以直接或者间接删吗?-------
==============================================================
  金山清理专家操作操作系统诊断报告该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================诊断时间:2008-07-12, 11:14
诊断平台:Windows XP [V.I.2600] Service Pack 2
IE版本:  Internet Explorer VVI.0.2180.2900
电脑物理计算机内存:254(MB)
当前可以用计算机内存:  91(MB)
计算机硬盘(Hard)总大小:    37(GB)
计算机硬盘(Hard)可以用空间:  16(GB)
清理专家版本:  2008.0VI.2VI.422
恶意软件(soft)库版本:2008.0VII.0II.1
漏洞库版本:    2008.0VII.1I.1
==============================================================
  启动操作系统文件夹位置
==============================================================Common Startup:C:\Documents and Settings\All Users\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
Startup: C:\Documents and Settings\jiang3\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
Common Startup:%ALLUSERSPROFILE%\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统==============================================================
  Host File
==============================================================12VII.0.0.1 localhost==============================================================
  操作操作系统服务
==============================================================该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services  [DNSService] [已启用]    <C:\WINDOWS\System32\dnssvr.dll>  [IntelChip] [已启用] <C:\WINDOWS\system32\hhcmd.exe>
==============================================================
  IE扩展菜单
==============================================================该项来源: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt  <使用迅雷下载>  <D:\迅雷5\Program\geturl.htm>
  文件路径: D:\迅雷5\Program\geturl.htm [分析中]
==============================================================
  其他安全区域
==============================================================该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved  [显示摇曳 CPL 扩展]   <deskpan.dll>请问一下这下正常了吗? 望解答....-------
_BackUp_Auto_.7z (32 Bytes)_BackUp_Auto_.7z (32 Bytes)
下载次数: 43
2008-7-12 11:49对不?
》热 点 关 注