ewwwoxi.exe和yedeayu.exe如何清除?急!!!!
来源:百度知道 编辑:UC知道 时间:2024/07/06 16:30:26
可以关闭绝大多数杀毒、杀马软件,会自动关闭IE
c:\program files\common files\microsoft shared\yedeayu.exe
c:\program files\common files\system\ewwwoxi.exe
病毒本体在program files/common file/system里面
attrib查看之为sh隐藏加系统属性,用批处理加taskkill不管用。
有常驻进程对所有子病毒进行监视,msconfig无效
怎样查杀啊~救命啊~请各位帮个忙~急,非常急!!!!!!!!!!
该病毒应用IFEO技术,所以导致很多应用软件防火墙启动不了。所以第一步得先将清理工具改名。
下载Wsyscheck
(一)1、将Wsyscheck改名然后运行改名后的Wsyscheck,比如改为AAAAA。(如不改名无法运行)2、选定在软件设置下的“禁止进程与文件创建”3、右键单击ewwwoxi.exe和yedeayu.exe这两个进程,选择“定位文件”转到该进程文件,并将其删除。4、选择“注册表管理”进入到注册表启动项。将ewwwoxi.exe和yedeayu.exe这两条键值删除。(二)1、运行AutoGuarder程序。将各分区全部免疫,以免受Autorun自动启动影响。2、禁用系统自动播放功能和系统自动播放服务。(三)用“优化大师”或“超级兔子”清理文件及注册表。(四)确认无异样,重启系统。(五)最后用windows清理助手或者金山清理专家等工具清理
“AV终结者”,也就是帕虫病DU,或者8位随机数字字母病DU
“AV终结者”病DU发作症状
1.生成很多8位数字或字母随机命名的病DU程序文件,并在电脑开机时自动运行。
2.绑架安全软件,中DU后会发现几乎所有杀DU软件,系统管理工具,反间谍软件不能正常启动。
3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。
4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。
5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。
6.当前活动窗口中有杀DU、安全、社区相关的关键字时,病DU会关闭这些窗口。假如你想通过浏览器搜索有关病DU的关键字,浏览器窗口会自动关闭。
7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病DU程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中DU。
8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此。
■防范措施
对于病DU而