瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这个是什么病毒?【问题已经自行解决】

123   2  /  3  页   跳转

这个是什么病毒?【问题已经自行解决】

”7个字母“的特征符合,但是我见到的这个是不能“结束进程”的,时间修改到2000年5月11号...........只是有个别地方沾边而已
gototop
 

修改时间 很容易 一个批处理就可以了
很多病毒都有这个功能
如果你还有病毒样本 可以发给我 我给你看看
gototop
 

这个是我在青岛朋友家电脑上遇到的,我当时把edveokw.exe压缩保存了,刚才问了下,朋友已经删除了样本,遗憾。

不过,也有其他人遇到同样的问题http://post.baidu.com/f?kz=269964613,你问下他们看还有没有保留?
gototop
 

依照她的描述 就是AV终结者
gototop
 

而且你所谓的解决方法 也不能称作是解决方法 跟重装系统有什么不同呢?
gototop
 

引用:
【newcenturymoon的贴子】依照她的描述 就是AV终结者
………………

令人郁闷的是:用“AV终结者”木马专杀工具竟然没有找到........

有反应的是:AUTO病毒专杀  U盘病毒专杀  AUTORUN病毒删除工具 
gototop
 

变种了贝 随便加个壳就能逃过杀毒软件的查杀
gototop
 

貌似原来如彼?
gototop
 

另外的解决办法:

1.此病毒更改了系统时间,首先将系统时间改过来。
2.打开IE后结束ffltuai.exe和kpuhdxi.exe的进程树(是进程树而不是进程,因为这两个进程互相保护,你无法结束进程。你试着结束其中的一个进程树,不行就结束另一个的进程树,保证已经将其进程结束)
3.网上去找个能修复进入安全模式的东东(不进行第一步会关IE,因为此病毒镜像劫持很多的exe和dll文件。如果你电脑里已经有了,可以不进行第一步)。
4.重启进入带命令提示符的安全模式。
5.执行如下操作:
cd c:\program files\common files\microsoft shared
del /s/f/q/a kpuhdxi.exe
cd c:\program files\common files\system
del /s/f/q/a ffltuai.exe
6.恢复注册表.执行regedit打开注册表后删除所有的带kpuhdxi和ffltuai的项。

gototop
 

当然,av换了壳,专杀就没反应了,虽然是av病毒变种,但毕竟是另一个病毒,不同于原来.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT