中招了,厉害的病毒,求解决办法
发布网友
发布时间:2024-10-24 11:15
我来回答
共6个回答
热心网友
时间:2024-11-01 19:46
近日发现一种名称为ePower.exe的病毒,是一种蠕虫病毒,极其厉害,主要感染.exe文件,感染区域所有分区.
目前还没有一款可以完全搞定ePower.exe病毒的杀毒软件,所以在没有杀毒软件的情况下我们的处理方法如下:
首先:打开任务管理器将ePower.exe进程结束掉应该还有个conime这样的进程,也将它关掉好了(至于是断网还是在安全模式下进行,好像无关紧要)
第二步:这一步就利用到了前段时间我提到的巧用WinRAR清理硬盘残留病毒木马,ePower.exe病毒主要感染的是.exe文件所以,我们要查看被感染的文件进行删除,WinRar文件我的还没有被感染到,个人推测WinRar文件应该不会被感染,不放心的话就先去网上Down一个装上,然后运行WinRar.exe(因为我们已经结束了ePower.exe的进程,所以目前新装的WinRar.exe不会被感染了),然后利用巧用WinRAR清理硬盘残留病毒木马的方法,你会看到每个分区内的.exe文件的图标都变成下面这个样子了,怎么办?删除吧,记住名称,以后再去网上搜索Down下来重装吧!
第三步:清理干净后,我们开始搜索本地文件,搜索内容ePower.exe,删除所有搜索到的结果
第四步:简单的清理注册表,点开始菜单-运行-输入regedit-回车,然后点击上面的编辑-查找-输入ePower.exe,同样的删除掉,继续查找下一个,直到搜索完毕为止。
好了,任务结束,为了安全起见,方便的就重新做下系统吧。
因为笔者现在还未找到好的方法,上面的方法主要作用是防止ePower.exe病毒不再复发,顺便说的是,中了落雪病毒千万不要直接点击文件及其分区,右键点击为好.
http://www.kaoyupian.com/blog/upload/200611151900058325.JPG
热心网友
时间:2024-11-01 19:48
http://6ibm.com/news.asp?NewsId=96
热心网友
时间:2024-11-01 19:51
这种病毒典型的千橡病毒,感染你的10M以下EXE文件,所以如果不杀的话,重装系统也没有用,因为其他分区的文件已经感染了,具体表现任务管理器里会有一个“ePower.exe”在执行,它运行过程中C:\Documents and Settings\Administrator\Local Settings\Temp会不停的增加文件,文件名类似“xYJbZqgz”“YQENYKvIJX”,每个文件1M多一些,但是一直增加,电脑C盘会彻底搞死的。同时好多.exe文件执行时会提示“Windows应用程序初始化错误,请关闭程序 ”什么一串话。
由于我不知道你电脑里是否还有别的流氓软件同时存在,不知道你的“ePower”文件是跟随那个进程启动的,但我推荐你先下载一个专杀工具试试,我刚用了很好用,并且不用注册,网址是[url]http://free.ys168.com/?mj0011[/url],进去之后中间软件下载,选择Killqx_Gui_V20.rar 1.3MB,下载了解完压缩对每个分区杀毒就可以了。
杀毒时先用任务管理器停掉“ePower.exe”,(后面的操作不进行也可以,推荐这样操作一下)然后到C:\windows\system32下删除ePower.exe,然后建立一个文本文档,改名为“ePower.exe”,然后显示所有的隐藏文件,进行查杀就可以了。
我这样对每个分区杀过了,不光病毒杀掉了,原来不能用的exe文件也可以启动了。
热心网友
时间:2024-11-01 19:45
类似威金,不会是变种吧:
威金和尼姆亚(熊猫烧香)相关工具整理http://bbs.54master.com/thread-123543-1-1.html
热心网友
时间:2024-11-01 19:46
http://bbs.360safe.com/attachment.php?aid=4439
给你专杀工具
在安全模式下来杀
热心网友
时间:2024-11-01 19:52
给你推荐卡巴斯基正版唯一的注册激活码,永远不会被列入黑名单:
如果你的机子上没有安装卡巴斯基6.0,那么下载安装360安全卫士---运行后点击“病毒查杀”页面,下载安装卡巴斯基6.0---关掉安全卫士重新打开---在右下方出现“点击此处获取注册码”,点击获得注册码,通过网站认证以后可以免费使用半年。到期后再重新安装安全卫士一次,可重新获得注册码。
如果当时无法获得授权,重启电脑即可。
另外,安全卫士网站有豪华版的360安全卫士下载,里面合成了卡巴斯基6.0,直接安装,然后启动安全卫士,直接点击“点击此处获取注册码”,ok。
具体方法安全卫士的网站有介绍噢