求助,急!似乎是个前所未见的新病毒"aekyyo.exe"?

来源:百度知道 编辑:UC知道 时间:2024/05/29 15:18:14
昨天开始,在进程中发现一个从未见过的进程,用魔法兔子可以看到路径C:\WINDOWS\system32\,说是隐藏的,却怎么都查不到源文件。
开机自动启动,但是在启动项和注册表里,都查不到这个东西。
不太占内存也不占CPU,但是害死人的是,已经让卡巴斯基多次提示出现问题,打不开软件而要求重装了!还发现,经常让“AutoCAD”、“Word”等应用软件和“Internet Explorer”使用中自动关闭!!!
我要疯了,辛苦画的图说没就没啦:(
在网上查,也基本没这个进程的资料,晕死~
哪位达人赶紧帮帮忙吧,实在不行只有重装系统了,55555
悬赏不多,见谅。
实在没办法了,刚用了雅虎助手的强力修复,似乎还是没搞定。
这是刚才雅虎导出的扫描报告:
54.F00 - System.ini中的shell项 - Explorer.exe C:\WINDOWS\system32\aekyyo.exe,Unknow Owner,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\aekyyo.exe
内容:Explorer.exe C:\WINDOWS\system32\aekyyo.exe

用ewido这么牛的木马专杀都查不到目标啊~
汗……

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
二楼的zfsimon :
多谢你啦:)
但是我都试过了,魔法兔子能在进程中看到,但是删不了
EWIDO根本查都查不到这个东西。
晕死了,看来我要重装系统了。
就是不明白,这个东西为什么会突然中止CAD、Word等应用软件呢?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
wenbin248 :
请问那个aekyyo.exe病毒你是怎么搜出来的啊?我怎么

照单抓药,药到病除!记得加分哦!呵呵~

呵呵~怎么这么多人碰到这样的木马啊!你是中木马了,我就是和你一样的症状,我也是装了N次系统也没搞定,估计你也是因为下载软件给藏到木马的,把你在没这症状之前下载的软件删除掉,再用“木马专家2005”和“U盘AUTO病毒专杀_RavMonE killer”来搞定,我就是用这两个软件搞定的,这病毒是藏在D和E盘的,重装系统没用,重装系统后他还是照样在启动项启动,我用“木马专家2005”杀到木马就是在启动项,然后用“U盘AUTO病毒专杀_RavMonE killer”杀到E和D盘里面“autorun.inf”病毒,祝你好运,应该可以帮你搞定的!希望能给你搞定,记得给我加分哦!
木马专家2005
http://down.jdxz.net/downinfo/4271.html
U盘AUTO病毒专杀_RavMonE killer
http://www.xdowns.com/soft/UploadFile/2006-10/RavMonE%20killer.rar

估计你连隐藏文件也无法显示,下面就是给你显示隐藏文件显示的办法,可以把隐藏在E和D盘的病毒一起删除,sxs.exe和autorun.inf文件删除。

显示出被隐藏的系统文件

运行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValu