请高手帮解决下病毒

来源:百度知道 编辑:UC知道 时间:2024/05/11 01:40:50
最近朋友的机子出现个新问题.就是系统日期被改成1980年,这个病毒很强悍,启动服务和进程中都禁止不的,禁止的,他马上又给你生成.烦的是不断的提示 runtime is error at 0047*,起进程名是vpssfly.exe,有那个老鸟知道这是什么病毒 该怎么清除? 谢谢
他用的是正版的瑞星杀毒软件,说是因为给XP系统打补今才遭的,现在瑞星也打不开了

近朋友的机子出现个新问题.就是系统日期被改成1980年,
(这是因为你朋友中的这个木马自动修改你的系统时间来突破卡巴的主动防御功能,卡吧的主动防御功能在系统时间被修改后会自动失效)

这个病毒很强悍,启动服务和进程中都禁止不的,禁止的,他马上又给你生成.
(这种是属于双进程守护的木马程序,木马同时插入两个进程。只有同时被关掉,才能删除)

烦的是不断的提示 runtime is error at 0047*,
(这个是你的杀软已经杀掉了木马的一些组成部分,才不停的产生错误提示.恭喜,你中的木马可能已经失效了。不过残余的毒害还在)

起进程名是vpssfly.exe,
(因为是双进程守护的,手动是无法通过查找文件及停止进程的方法删掉的.必须使用系统辅助工具组合使用,比如 冰刃 等软件)

他用的是正版的瑞星杀毒软件,说是因为给XP系统打补今才遭的,现在瑞星也打不开了
(现在很多下载者都有一个功能,就是在系统重起后将所有杀毒软件和系统脱钩.也就是无法启动了。.你朋友中的这个下载者木马和系统打补丁无关的)

解决方法:下载国外一款杀毒软件 小红伞 来查杀一次.这个杀软没有汉化版,杀毒能力非常强,如果你能顺利安装上,那就绝对可以清楚这个木马。

如果不能安装成功。..就要把系统重装一次.另外注意,重装完成后必须马上安装小红伞 或者其他杀软(瑞星、卡巴之流就不推荐了)查杀整个硬盘。因为现在很多下载者木马都有感染其他盘内文件的功能

很难说是什么病毒,不少病毒都有此特征,而且文件名也是可变的。
先到瑞星、360论坛等找找修改系统时间病毒的专杀,看能否解决。相关资料:
http://hi.baidu.com/mopery/blog/item/5b599f10aa349801203f2e3a.html

找不到专杀或专杀