epower.exe强悍病毒 求杀!!!

来源:百度知道 编辑:UC知道 时间:2024/05/08 14:41:38
中毒症状为: system32目录下 自动产生epower.exe 图标为上次打开的exe文件,例如:打开了。x.exe,epower.exe就会和x.exe一样的图标,而且 下次使用什么exe,rar文件 自动运行x.exe。

我本以为是x.exe有病毒,删除之后,还是会运行x.exe。貌似很强悍的病毒!!!!!!!!!

只要运行卡巴就报警,隔离,中止都没有作用。下次运行其他的.exe文件,epower一样运行,卡巴又报警...恶性循环

重装了一次系统,还是一样。
运行注册表,msconfig 一样会启动epower.exe

随机启动并无异常...

卡巴报警的感染文件: system32\at.exe system32\net.exe ie
ewido我一直在用 而且是开盾版 用它查一点都查不出来...

这是典型的千橡病毒 感染你的10M以下EXE文件`~~

最好解决办法就是

http://bbs.qqerp.com/dispbbs.asp?boardid=64&ID=59375

格盘重装,注意一下,装了什么后中招的

听到你的呼救声我就急忙赶来了..~!@#$%^%^&
还用瑞星啊?金山啊?或是卡巴斯基(内存很大)?或是其它什么的软件?唉!那种没用的东西
http://www.ewido.net/en/download/
上面这个是最好的杀木马软件,不信随便在网页上输入ewido看看?都说是最好的杀木马软件!免费的,再配合http://www.google.com/language_tools?hl=zh-CN
使用,比卡巴那些有名的都好用!(英语原版,完全免费,可能是外国比较有钱,不像瑞星金山卡巴基什么的,一直要你的钱!)一定可以杀得掉了(有些实在不行,得进去安全模式下才能杀!)不好用你找我!

对system32\at.exe 和system32\net.exe
分别(可用冰刃IceSword)删除文件及其在注册表中的项目,试试吧

这个东西被我乱搞给搞定了。
我也没明白具体是怎么杀死他的,
我的做法是,先重装了系统,然后把其他盘里带有.exe的文件全删了,重装后因为我点了安装瑞星程序(从U盘拷的),所以依然有epower.exe进程存在。然后我把剩余的电子文件放进一个盘,然后依次格式化c盘以外的