怎样彻底清除PE-Funlove病毒

来源:百度知道 编辑:UC知道 时间:2024/05/27 23:10:15

金山下载FUNLOVE 专杀工具

同意一楼的意见 有专杀工具啊

这里给出一些关于FUNLOVE的资料,供大家参考,这里给出的资料是以PE_FUNLOVE.4099为基础的,不过现在FUNLOVE病毒已经出现了很多变种,大家如果手头有反病毒软件的话,赶快到各自厂商那里去升级。
这个病毒不算太新,我记得它是99年的圣诞节前被发现的,危险性不高,但是很烦人,一旦被感染,你会发现你的机器反应极其迟钝,随便点一下鼠标可能都需要挺长时间,你要是想在网上干点什么那就更迟钝得厉害了,除此之外,这个病毒比较善于在局域网内传播,只要其中有一台机器被感染,那其它机器也基本上都好不了!还这种病毒比较顽固,经常是杀不干净,所以要想彻底把它干掉,那还得了解一下它到底是怎么一回事。
PE_FUNLOVE.409病毒,也叫W32/FUNLOVE或FUNLOVE.4099,属文件型病毒,感染Windows 9x 和 Windows NT 4.0平台的.EXE、.SCR和 .OCX等 Win32 PE文件。
透过病毒的名字,我们可以看出这个病毒的一些基本特征,PE是Portable Execute的缩写 (与Native Execute的NE相对照),它表明这个病毒类型是32位寻址的线性增强模型保护模式文件(其实这一句不懂也罢,用不着深究,PE现在没有特别明确的中文说法,大家都直接叫PE,硬要翻译过来,反倒看不懂了),下划线是分隔符,后面的“FUNLOVE”是这个病毒名字的第二部分,也是这个病毒的真实名字,这个名字代表了FUNLOVE病毒这个家族,而这个家族里还有其它变种,其它变种由后面的部分,也就是病毒名字的第三部分来区分,这个病毒名字的第三部分是“.4099”,这部分表征着病毒的属性,即:这个病毒代码大小为4099字节。
病毒被执行后会在C:\WINDOWS; C:\WINDOWS\SYSTEM等系统目录下添加一个名字叫作FLCSS.EXE的文件,而且在感染过程中还会把FLCSS.EXE文件“粘”在被感染文件的尾部,这样,被感染的文件会因为多出来的病毒体而增加4,099字节。病毒还会修改宿主文件的入口,一旦执行的话,程序就会直接跳转到FLCSS.EXE的入口,而不是原程序所应有的入口了。