问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

中招了,厉害的病毒,求解决办法

发布网友 发布时间:2024-10-24 11:15

我来回答

6个回答

热心网友 时间:2024-11-01 19:46

近日发现一种名称为ePower.exe的病毒,是一种蠕虫病毒,极其厉害,主要感染.exe文件,感染区域所有分区.

目前还没有一款可以完全搞定ePower.exe病毒的杀毒软件,所以在没有杀毒软件的情况下我们的处理方法如下:

首先:打开任务管理器将ePower.exe进程结束掉应该还有个conime这样的进程,也将它关掉好了(至于是断网还是在安全模式下进行,好像无关紧要)

第二步:这一步就利用到了前段时间我提到的巧用WinRAR清理硬盘残留病毒木马,ePower.exe病毒主要感染的是.exe文件所以,我们要查看被感染的文件进行删除,WinRar文件我的还没有被感染到,个人推测WinRar文件应该不会被感染,不放心的话就先去网上Down一个装上,然后运行WinRar.exe(因为我们已经结束了ePower.exe的进程,所以目前新装的WinRar.exe不会被感染了),然后利用巧用WinRAR清理硬盘残留病毒木马的方法,你会看到每个分区内的.exe文件的图标都变成下面这个样子了,怎么办?删除吧,记住名称,以后再去网上搜索Down下来重装吧!

第三步:清理干净后,我们开始搜索本地文件,搜索内容ePower.exe,删除所有搜索到的结果

第四步:简单的清理注册表,点开始菜单-运行-输入regedit-回车,然后点击上面的编辑-查找-输入ePower.exe,同样的删除掉,继续查找下一个,直到搜索完毕为止。

好了,任务结束,为了安全起见,方便的就重新做下系统吧。

因为笔者现在还未找到好的方法,上面的方法主要作用是防止ePower.exe病毒不再复发,顺便说的是,中了落雪病毒千万不要直接点击文件及其分区,右键点击为好.
http://www.kaoyupian.com/blog/upload/200611151900058325.JPG

热心网友 时间:2024-11-01 19:48

http://6ibm.com/news.asp?NewsId=96

热心网友 时间:2024-11-01 19:51

这种病毒典型的千橡病毒,感染你的10M以下EXE文件,所以如果不杀的话,重装系统也没有用,因为其他分区的文件已经感染了,具体表现任务管理器里会有一个“ePower.exe”在执行,它运行过程中C:\Documents and Settings\Administrator\Local Settings\Temp会不停的增加文件,文件名类似“xYJbZqgz”“YQENYKvIJX”,每个文件1M多一些,但是一直增加,电脑C盘会彻底搞死的。同时好多.exe文件执行时会提示“Windows应用程序初始化错误,请关闭程序 ”什么一串话。

由于我不知道你电脑里是否还有别的流氓软件同时存在,不知道你的“ePower”文件是跟随那个进程启动的,但我推荐你先下载一个专杀工具试试,我刚用了很好用,并且不用注册,网址是[url]http://free.ys168.com/?mj0011[/url],进去之后中间软件下载,选择Killqx_Gui_V20.rar 1.3MB,下载了解完压缩对每个分区杀毒就可以了。

杀毒时先用任务管理器停掉“ePower.exe”,(后面的操作不进行也可以,推荐这样操作一下)然后到C:\windows\system32下删除ePower.exe,然后建立一个文本文档,改名为“ePower.exe”,然后显示所有的隐藏文件,进行查杀就可以了。

我这样对每个分区杀过了,不光病毒杀掉了,原来不能用的exe文件也可以启动了。

热心网友 时间:2024-11-01 19:45

类似威金,不会是变种吧:
威金和尼姆亚(熊猫烧香)相关工具整理http://bbs.54master.com/thread-123543-1-1.html

热心网友 时间:2024-11-01 19:46

http://bbs.360safe.com/attachment.php?aid=4439
给你专杀工具
在安全模式下来杀

热心网友 时间:2024-11-01 19:52

给你推荐卡巴斯基正版唯一的注册激活码,永远不会被列入黑名单:

如果你的机子上没有安装卡巴斯基6.0,那么下载安装360安全卫士---运行后点击“病毒查杀”页面,下载安装卡巴斯基6.0---关掉安全卫士重新打开---在右下方出现“点击此处获取注册码”,点击获得注册码,通过网站认证以后可以免费使用半年。到期后再重新安装安全卫士一次,可重新获得注册码。
如果当时无法获得授权,重启电脑即可。
另外,安全卫士网站有豪华版的360安全卫士下载,里面合成了卡巴斯基6.0,直接安装,然后启动安全卫士,直接点击“点击此处获取注册码”,ok。

具体方法安全卫士的网站有介绍噢
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
第二次世界大战进一步爆发的标志是( )。 第二次世界大战扩大到最大规模、成为一场名符其实的世界大战的标志是... 第二次世界大战达到最大规模的标志是 [ ] A.德军突袭波兰,英法对德宣战... 笔记本电脑连接蓝牙音箱,小爱小度亲测有效!台式电脑估计也可以。_百度... 小爱音箱怎么连接到电脑上? 小爱音箱2怎么连接电脑? 如何将小爱音箱和电脑连接 ...打开文件 右击就能打印 现在右键的命令没有打印这一项 苹果雷雳4Pro 连接线 1m 评测:集快充、数据传输、视频传输于一身_百... 有一个健康问题我很想问一下大家,希望大家给我指导一下,如有答得对的... 不知道中了什么病毒~~~请教 新买的DHD9191,用默认的智能拨号原来可以检索拼音,现在却突然不行了... 卫生间哪些管子 大青果的功效与作用 卫生间为什么那么多管子 地面波数字电视信号有覆盖距离限制吗? cad里如何画轴线 元气萌物是什么意思? 耳鸣是什么神经的什么性症状 羊肉怎么做味道最好 怎样做羊肉更好吃 《沦道》txt全集下载 这么拼为什么钱不够用??是我们喜欢的东西太贵了… 大道本源txt全集下载 研究机构 | 美国的神经科学研究机构都有哪些? 神经生物学专业的就业前景怎么样? 油流量开关热式流量开关技术参数 我现在没有工作自己交了八年社保了已经到退休年龄了还剩七年怎么办... 社保l还差五年半应交多少钱 今年四十五岁了想交养老保险,到五十五,还差五年,到时间能补交 请问交了职工保险,现到退休年龄,还差五年半,需个人补交,请问补交哪一 ... ...次默写错了3个,而且还要签字,全对的人很多,我家长对我的要求也是全... 根据《建设工程监理规范》,专业监理工程师应履行的职责包括... 大家来讨论讨论我中了什么毒,应该怎么解决? 为什么我女朋友会让我感觉到自己少一样东西 或者不够的呢 (性格上还是... HTC desire hd基本参数 ...拳击手的文章,忘了是在《读者》好是在《青年文摘》上?谁知道?请告... 为什么淘宝里明明够钱确买不到东西?? 读者or青年文摘上有一篇文章是关于一个看自行车的女人的,拜托发一下... 少数民族有哪几种 HTC HD 2和 HTC DESIRE HD是什么材质屏幕? htc desire hd优缺点: htc desire hd水货版本和屏幕问题。 要买繁体输入法的水货HTC DHD,是不是买哪个版都一样? HTC G6和Desire HD屏幕材质那个好 HTC desire hd 和 desire s , 以及 incredable有什么区别?买哪个比较好... 手机HTC DHD QQ上网时,已下载的QQ拼音不联动,老显手机自带的输入法... 水货g10root有高手没啊?我的S-OFF弄不成。。。 ...内容是黄色的,显示是通过手机网页分享的,怎么回事,是被盗了吗_百度... 想买款小一点儿的手机、求推荐。 纸黄金建仓小技巧