net.exe eee.exe 病毒怎么杀?

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了net.exe eee.exe 病毒怎么杀?相关的知识,希望对你有一定的参考价值。

被此贱毒困扰好几天..

能杀此贱毒的师傅请留qq..小弟感激不尽..
能帮我搞定的师傅请留qq..我是菜鸟哇..

多款软件交替使用的效果最好。

给你分享一下我的安全防护和清理免费组合。

1、【恶意软件清理工具】360安全卫士 ,360安装好以后,会弹出一个禁止移动硬盘和优盘自动运行的选择提示,你确定就可以了。

2、【特殊软件保护】360保险箱,把IE也保护上。

3、【杀毒软件】推荐一台电脑安装多款杀毒软件,一台开实时防护,其他的不开实时防护,以免占用资源和冲突,多款软件交叉查杀的效果是最好的。

推荐用NOD32的,CPU占用率低,杀毒能力强还全免费,我用的是一个每个月执行一次注册表的文件,用了一年的免费升级了,生不了级也可以在华军软件园下载病毒库升级,挺好用的。如果你安装了NOD,需要对NOD进行设置,在实时文件保护操作上选定自动清除。这样你访问到哪里,NOD32发现有病毒文件会自动清除。网页访问操作发现病毒和木马也可以设定为拒绝访问模式。NOD的杀毒功能也强大,但需要查杀时对分析的程序进行选择,如果不事先设定选择,很多压缩文件或其他的有风险的程序是查杀不了的。

360现在出了一个杀毒软件,试用了一下,感觉很不错,全免费的,把它当成绿色版的杀毒软件使用吧,平时不开防护,查杀前更新一次病毒库再查杀就ok了。

卡巴斯基也不错,就是CPU占用率高了点。

诺顿企业版的杀毒软件下载安装和更新病毒库都是免费的,我也用了好几年,也挺好用的。如果你找不到的话,用这个吧。

大蜘蛛也不错,绿色免费版的,缺点就是逼迫你每次启动的时候看他的广告一次。

再推荐一个免安装的AVG杀毒软件给你,你可以用这个和其他的杀毒软件交叉使用。效果很好。

4、【防火墙】
装防火墙的好处在于一旦系统要执行程序,防火墙会提示你有文件注入注册表或者要连接互联网,你可以手动选择是否执行操作,不熟悉的操作,你拒绝执行后,病毒和木马就无法感染系统。我使用麦咖啡专业版的或者风云免费版的,我使用的是风云防火墙免费版。天网防火墙也不错,但最近几年很少用他了。

【防火墙的使用问题】在程序访问网络或者程序安装写入注册表时,防火墙就会询问你这个程序的安全性,如果是熟悉的程序可以勾选一直允许的操作。如果是不熟悉的程序,尽管杀毒软件没有报错,也不应该勾选一直允许或勾选相同操作一直允许的选项,对于那些突发性的操作,你不想打开但也没确定要一直禁止可以多选两次禁止,虽然麻烦点,但安全得以保障。有些人对于经常使用的安全的程序,访问网络不勾选一直允许,每次打开程序都会触发防火墙的询问操作,不堪其扰,干脆勾选了允许所有程序访问网络,这就埋下了隐患。被恶意插件、木马、病毒成功袭击在所难免。

5、【系统清理优化】

再装个超级兔子随时清理系统,重点清理临时文件夹,这里面往往隐藏了大量的病毒、木马或者广告插件,你的电脑要是提示你***文件找不到程序无法加载,往往就是中了隐藏在临时文件夹下面的恶意代码或者程序,这个清理是非常有必要的,要是有需要保护的帐号的需要,推荐每天上网前都清理一次,超级兔子的升级天使也很好用,漏洞补丁修复功能很好用,可以自行决定安装必须的补丁,可有可无的补丁完全可以不装。

6、【其他小工具】

【qqkav】用起来也不错。系统运行慢了偶尔用来清理一下,也可以,缺点是每次运行以后他要强行把IE主页和搜索项改成他的网站和搜索,用完以后用360安全卫士修复一下IE。

【瑞星注册表修复工具】。用于恢复被病毒修改的可执行文件无法执行。这个是一个dos命令,后缀名是.COM,往往很多病毒修改了系统文件关联项以后,exe的文件都执行不了,这个还是能打开的。多一个备用。

我使用了这个组合防护后,几台笔记本使用发贴工具每天访问上十万网页,也就每天清理一下临时文件。被NOD32忽略掉的木马和广告程序只能保存在临时文件夹或者cookie里,运行超级兔子清理王清理了就ok。最长使用3年的笔记本到现在都没有重装过系统 。
参考技术A 手杀过程:
在进程里面把NET.EXE 和EEE.EXE都结束掉 .. 用结束进程树...
然后在 C盘 搜索NET.EXE EEE.EXE两个程序...
最后在 注册表 里面搜索那两个进程.. 删除
重起就可以了 .
参考技术B 估计你已经杀过了,没杀掉。

那你就下个winpe,重启,经pe进入系统,找到net.exe eee.exe和与之关联的文件,全部删除。

或者在安全模式下杀,不行就在dos下杀,在dos下删。

能用的就这么一些套路了。
参考技术C 先用瑞星卡卡找出病毒在哪个位址,然后用Unlocker永久性删除,再重新启动杀毒软件,杀完后重启计算机就可了,你试试 参考技术D 用360吧,我昨天刚用它杀了个木马 net.exe。 你的应该是变种木马,用360进安全模式试试吧 ,多杀几便哦 祝你好运。。。。。。

什么是hook病毒有没有专杀工具?

自己重装咯系统但是很快又会中病毒咯,是怎么会事啊,大家帮帮忙啊!谢咯.

WINDOWS下的PE病毒——变种灰鸽子木马程序!

先试试灰鸽子专杀工具

瑞星灰鸽子专杀工具
http://www.p234.com.cn/Soft/cygj/200701/73.html

鸽子的手工检测

由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,
也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件
名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运
行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装
目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出
灰鸽子木马。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行
。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键,在出
现的启动选项菜单中,选择“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“
我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护
的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件
夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“*_hook.dll”,搜索位置选择Wind
ows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

3、经过搜索,在Windows目录(不包含子目录)下发现了一个名为G_Server_Hook.dl
l的文件。

4、根据灰鸽子原理分析我们知道,G_Server_Hook.dll是灰鸽子的文件,则在操作系
统安装目录下还会有G_Server.exe和G_Server.dll文件。打开Windows目录,果然有这两个
文件,同时还有一个用于记录键盘操作的G_ServerKey.dll文件。

经过这几步操作基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除


灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主
要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。
一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。
),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“G_server.exe”,点击确定
,我们就可以找到灰鸽子的服务项.
3、删除整个G_server.exe键值所在的服务项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY
_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,立即可以看到名为
G_server.exe的一项,将G_server.exe项删除即可。

二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的G_server.
exe、G_server.dll、G_server_Hook.dll以及G_serverkey.dll文件,然后重新启动计算机
。至此,灰鸽子已经被清除干净。

附:
其实现在大部分的杀毒软件还是可以帮助查杀灰鸽子病毒的,本人使用的是瑞星杀毒
软件并已经更新至最新版本,在正常模式下,瑞星查杀了除G_server.exe文件外的所有文
件,其实本人并没有指望瑞星能够全部查杀,但瑞星实际上给我帮了一个大忙,就是帮我
确定了所中灰鸽子病毒的类型,我在使用瑞星查杀时查杀了G_server.dll、G_server_Hoo
k.dll和G_serverkey.dll这三个文件以及由前两个文件释放的附在其他进程下的文件,这
就让我确定了剩下的那个文件必然是G_server.exe,于是重新启动计算机进入安全模式,
首先要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选
项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和
文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。然后打开Windows的“
搜索文件”,因为确定病毒文件为G_server.exe,但同时出于保险起见,在搜索中输入G_
server*.*进行搜索,并选择所有分区,在C:\windows目录下发现了G_server.exe,但令我惊
讶的是竟然在D盘发现了这个文件的副本,其属性同样的隐藏的,所以建议大家在搜索时搜索
所有分区,然后删除即可!

另外还需进入注册表删除服务键值项,本人利用注册表的查找功能搜索G_server,查找
到了灰鸽子病毒的服务键值项,并发现其中由一个键值赫然写着".....灰鸽子.....",这令
本人愤恨不已,于是删除整个服务键值项.至此,灰鸽子病毒清除完毕,下面是针对灰鸽子两
个变种给出的详细清除方法。

此次是帮助朋友清除灰鸽子病毒,所以没有留下很详细的说明,不过在此还时会以图示进
行说明:

1、删除病毒源文件:

进入安全模式,由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。
打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏
受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件
和文件夹”,然后点击“确定”。本人找到的如下图:

删除G_Server.exe和G_Server2.0.exe这两个文件即可

2、清除病毒程序服务启动项:

打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 注册表项。
在里面找到为GrayPigeonServer和GrayPigeonServer2.0的键值项,如下图所示:

删除GrayPigeonServer和GrayPigeonServer2.0这两个键值即可!

灰鸽子病毒变种二:

此灰鸽子变种其病毒文件仍为三个,分别为system32.exe 、system32_hook.dll、system
32.dll
另外还会有一个system32key.dll文件,大家应该想到了为什么这个病毒文件隐蔽性增强了
,因为其命名采用了和系统文件相似的命名,使对这方面知识较缺乏的朋友难以分辨,同
时其注册表的键值项也做了相应的改动,因为利用注册表搜索功能搜索system32.exe 的话
根本不能找到灰鸽子病毒的服务启动项的键值。因为和system32相关的键值比较多,很多
和系统相关,误删的话可能会破坏系统!

首先建议朋友们务必将查毒软件更新到最新版本,虽然查毒软件不能完全清除灰鸽子病毒
,但我们还是需要其来帮助我们的!

此灰鸽子病毒变种在操作系统启动后,其会释放出病毒文件附到所有的系统进程和应用程
序的进程中,可见其强大的危害性了!!

首先启动你的杀毒软件查杀病毒,本人使用瑞星查杀了所有释放出来的附在系统进程和应
用程序的进程中的病毒文件,以及system32.dll这个文件,在这里说明一下为什么查杀不
到system32_hook.dll这个文件。这个文件实际上就是释放病毒文件附到其他进程的源头,
但其在释放病毒文件后就删除了自身!在下次启动时可由system32.exe再次释放出来,所
以system32.exe这个文件是罪魁祸首。:

1、删除病毒源文件:

然后进入安全模式,由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文
件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“
隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有
文件和文件夹”,然后点击“确定”。本人找到的如下图:

如果大家不放心可利用系统自带的搜索功能,搜索格式最好为 system32*.*
2、清除病毒程序服务启动项:

打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 注册表项。
在里面找到一个为system32的键值项,如下图所示:

关于这个键值我要说明的是虽然上面对其描述为系统文件管理,但据本人所知是系统本身
是没有这个键值项的,同时本人还查看了一位刚重装系统的朋友的机子,里面确实没有这
一项,所以大家可以大胆删除!
再不行就用金山灰鸽子专杀工具......百度搜一下就有下载...
参考技术A HOOK病毒都是在C:\WINDOWS\system32这个文件夹下,你先显示所有文件夹,将隐藏受保护的系统文件的勾去掉,这样就能看到所有的文件了,在C:\WINDOWS\system32下搜索_HOOK,搜出来的就是病毒了,还有这个文件名所对应的*.exe和*.dll将其删掉。例如:搜出来的是1_HOOK.DLL,再将1.exe和1.dll也删掉,如果删不了,将其改名,重启之后就能删了。

以上是关于net.exe eee.exe 病毒怎么杀?的主要内容,如果未能解决你的问题,请参考以下文章

mcdsrv32_080119病毒怎么杀

Mmc.exe → 尼姆达病毒怎么杀?

大侠救命!win32.pifio病毒怎么杀啊

mmc.exe 病毒怎么杀

迈克菲怎么杀不了特洛伊木马?

寻求杀blackice.exe病毒的方法