ewwwoxi.exe和yedeayu.exe如何清除?急!!!!

来源:百度知道 编辑:UC知道 时间:2024/07/06 16:30:26
ewwwoxi.exe和yedeayu.exe,屏蔽几乎所有安全软件,该母马名称yedeayu.exe和ewwwoxi.exe
可以关闭绝大多数杀毒、杀马软件,会自动关闭IE
c:\program files\common files\microsoft shared\yedeayu.exe
c:\program files\common files\system\ewwwoxi.exe

病毒本体在program files/common file/system里面
attrib查看之为sh隐藏加系统属性,用批处理加taskkill不管用。
有常驻进程对所有子病毒进行监视,msconfig无效
怎样查杀啊~救命啊~请各位帮个忙~急,非常急!!!!!!!!!!

该病毒应用IFEO技术,所以导致很多应用软件防火墙启动不了。所以第一步得先将清理工具改名。

下载Wsyscheck

(一)1、将Wsyscheck改名然后运行改名后的Wsyscheck,比如改为AAAAA。(如不改名无法运行)2、选定在软件设置下的“禁止进程与文件创建”3、右键单击ewwwoxi.exe和yedeayu.exe这两个进程,选择“定位文件”转到该进程文件,并将其删除。4、选择“注册表管理”进入到注册表启动项。将ewwwoxi.exe和yedeayu.exe这两条键值删除。(二)1、运行AutoGuarder程序。将各分区全部免疫,以免受Autorun自动启动影响。2、禁用系统自动播放功能和系统自动播放服务。(三)用“优化大师”或“超级兔子”清理文件及注册表。(四)确认无异样,重启系统。(五)最后用windows清理助手或者金山清理专家等工具清理

“AV终结者”,也就是帕虫病DU,或者8位随机数字字母病DU

“AV终结者”病DU发作症状

1.生成很多8位数字或字母随机命名的病DU程序文件,并在电脑开机时自动运行。

2.绑架安全软件,中DU后会发现几乎所有杀DU软件,系统管理工具,反间谍软件不能正常启动。

3.不能正常显示隐藏文件,其目的是更好地隐藏自身不被发现。

4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。

5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复。

6.当前活动窗口中有杀DU、安全、社区相关的关键字时,病DU会关闭这些窗口。假如你想通过浏览器搜索有关病DU的关键字,浏览器窗口会自动关闭。

7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病DU程序文件,通过自动播放功能进行传播。很多用户格式化系统分区后重装,访问其他磁盘,立即再次中DU。

8.最终目的是下载更多木马、后门程序。用户最后受损失的情况正是取决于此。

■防范措施

对于病DU而