fewh.exe是什么病毒

作者&投稿:秦烟 (若有异议请与网页底部的电邮联系)
fewh.exe木马反复杀不掉怎么办?~

这个应该是一个很顽固的木马,你先按,360提示的文件位置,用360安全卫士的【文件粉碎机】,把它粉碎,并阻止粉碎文件再次生成,然后打开360安全卫士,【木马查杀】,对系统进行全盘查杀!
如果还有问题,使用360急救箱来清除,下载 ,解压,运行“360系统急救箱”,
先“查杀”病毒,再“立即重启”!
重启开机后,再点开“隔离|恢复”,点:“彻底删除”病毒文件和“未知自启动项”!
再点开“修复”,“全选”,再“修复”文件!
再:“恢复丢失的dll文件”,扫描一下,如果没有就行了!
如果360急救箱出现无法运行的情况,请把360急救箱改名后运行。

请勿访问陌生网站,在陌生网站浏览、下载很可能导致中毒。
若电脑中存在木马或者病毒程序,安装一款安全软件(例如:电脑管家等)。使用安全软件进行扫描全盘即可发现病毒并删除。
若手机中存在木马或者病毒程序,安装一款安全软件(例如:手机管家等)。以手机管家为例,打开手机管家,点击主界面上的一键体检即可自动检测手机中存在的病毒,点击一键清除即可删除。

这个吗,有很多杀毒软件都报毒
86%的杀软(31/36)报告发现病毒
File Name : FEWH.EXE
File Size : 47616 byte
File Type : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 : aada169a1cbd822e1402991e6a9c9238
SHA1 : ddeb76b8124247f988f96725066d3752ef018549
Online report : http://virscan.org/report/e3176f510fbaea3e86fdff6a1cc33bed.html

Scanner Engine Ver Sig Ver Sig Date Time Scan result
a-squared 5.1.0.2 20101221040708 2010-12-21 5.11 Backdoor.Win32.IRCBot!IK
安博士V3 2010.12.17.05 2010.12.17 2010-12-17 2.04 Win32/IRCBot.worm.Gen
AntiVir 8.2.4.131 7.11.0.118 2010-12-21 0.32 TR/Crypt.PEPM.Gen
安天 2.0.18 20101221.6716246 2010-12-21 0.16 Trojan/BAT.Agent.aac
Arcavir 2010 201012212151 2010-12-21 0.08 -
Authentium 5.1.1 201012202235 2010-12-20 3.24 W32/Heuristic-210!Eldorado (Heuristic)
AVAST! 4.7.4 101221-0 2010-12-21 0.03 Win32:Rootkit-CO [Trj]
AVG 8.5.850 271.1.1/3328 2010-12-21 0.24 Worm/Generic2.XAK
BitDefender 7.90123.6467645 7.35258 2010-12-21 6.37 Generic.Sdbot.7380D862
ClamAV 0.96.3 12423 2010-12-21 0.01 PUA.Packed.PECompact-1
Comodo 4.0 7135 2010-12-21 1.27 TrojWare.Win32.Trojan.MPEC.Gen
CP Secure 1.3.0.5 2010.12.21 2010-12-21 0.05 W32.W.AutoRun.btzw
Dr.Web 5.0.2.3300 2010.12.21 2010-12-21 10.42 BackDoor.IRC.Sdbot.15548
F-Prot 4.4.4.56 20101220 2010-12-20 3.17 Possible W32/Heuristic-210!Eldorado (not disinfectable)
F-Secure 7.02.73807 2010.12.20.02 2010-12-20 12.13 Worm.Win32.AutoRun.btzw [AVP]
飞塔 4.2.254 12.696 2010-12-20 0.45 W32/AutoRun.BTZW!worm
GData 21.1347/21.555 20101221 2010-12-21 23.11 -
ViRobot 20101221 2010.12.21 2010-12-21 0.70 -
Ikarus T3.1.32.15.0 2010.12.21.77393 2010-12-21 5.25 Backdoor.Win32.IRCBot
江民杀毒 13.0.900 2010.12.21 2010-12-21 1.81 Worm/AutoRun.zeh
卡巴斯基 5.5.10 2010.12.21 2010-12-21 0.08 Worm.Win32.AutoRun.btzw
金山毒霸 2009.2.5.15 2010.12.21.18 2010-12-21 1.01 Win32.Troj.Unknown.495616
迈克菲 5400.1158 6203 2010-12-20 18.60 W32/Sdbot.worm!jl
Microsoft 1.6402 2010.12.21 2010-12-21 4.12 Backdoor:Win32/IRCbot.gen!K
Norman 6.06.12 6.06.00 2010-12-19 9.32 -
熊猫卫士 9.05.01 2010.12.20 2010-12-20 12.62 Suspicious file
趋势科技 9.120-1004 7.714.09 2010-12-21 0.20 Mal_DLDER
Quick Heal 11.00 2010.12.21 2010-12-21 1.59 Backdoor.IRCBot.k
瑞星 20.0 22.79.00.04 2010-12-20 2.53 Trojan.Win32.DownldrU.a
Sophos 3.14.1 4.60 2010-12-21 5.91 Mal/IRCBot-C
Sunbelt 3.9.2464.2 7745 2010-12-21 0.67 Backdoor.Win32.IRCBot
赛门铁克 1.3.0.24 20101220.002 2010-12-20 0.10 W32.IRCBot.Gen
nProtect 20101219.01 9365782 2010-12-19 22.59 -
The Hacker 6.7.0.1 v00104 2010-12-21 0.44 W32/AutoRun.btzw
VBA32 3.12.14.2 20101219.2142 2010-12-19 3.80 OScope.Backdoor.Sdbot.Cgen
VirusBuster 4.5.11.10 10.130.50/1994185 2010-12-21 2.95 Worm.Akbot.Gen

软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 5.1.0.2 20101221040708 2010-12-21 Backdoor.Win32.IRCBot!IK 5.109
AntiVir 8.2.4.131 7.11.0.118 2010-12-21 TR/Crypt.PEPM.Gen 0.322
Arcavir 2010 201012212151 2010-12-21 - 0.078
Authentium 5.1.1 201012202235 2010-12-20 W32/Heuristic-210!Eldorado (Heuristic) 3.238
AVAST! 4.7.4 101221-0 2010-12-21 Win32:Rootkit-CO [Trj] 0.030
AVG 8.5.850 271.1.1/3328 2010-12-21 Worm/Generic2.XAK 0.244
BitDefender 7.90123.6467645 7.35258 2010-12-21 Generic.Sdbot.7380D862 6.368
ClamAV 0.96.3 12423 2010-12-21 PUA.Packed.PECompact-1 0.005
Comodo 4.0 7135 2010-12-21 TrojWare.Win32.Trojan.MPEC.Gen 1.270
CP Secure 1.3.0.5 2010.12.21 2010-12-21 W32.W.AutoRun.btzw 0.046
Dr.Web 5.0.2.3300 2010.12.21 2010-12-21 BackDoor.IRC.Sdbot.15548 10.424
F-Prot 4.4.4.56 20101220 2010-12-20 Possible W32/Heuristic-210!Eldorado (not disinfectable) 3.167
F-Secure 7.02.73807 2010.12.20.02 2010-12-20 Worm.Win32.AutoRun.btzw [AVP] 12.130
GData 21.1347/21.555 20101221 2010-12-21 - 23.114
Ikarus T3.1.32.15.0 2010.12.21.77393 2010-12-21 Backdoor.Win32.IRCBot 5.249
Microsoft 1.6402 2010.12.21 2010-12-21 Backdoor:Win32/IRCbot.gen!K 4.118
Norman 6.06.12 6.06.00 2010-12-19 - 9.319
nProtect 20101219.01 9365782 2010-12-19 - 22.592
Quick Heal 11.00 2010.12.21 2010-12-21 Backdoor.IRCBot.k 1.590
Sophos 3.14.1 4.60 2010-12-21 Mal/IRCBot-C 5.908
Sunbelt 3.9.2464.2 7745 2010-12-21 Backdoor.Win32.IRCBot 0.669
The Hacker 6.7.0.1 v00104 2010-12-21 W32/AutoRun.btzw 0.441
VBA32 3.12.14.2 20101219.2142 2010-12-19 OScope.Backdoor.Sdbot.Cgen 3.801
ViRobot 20101221 2010.12.21 2010-12-21 - 0.698
VirusBuster 4.5.11.10 10.130.50/1994185 2010-12-21 Worm.Akbot.Gen 2.954
卡巴斯基 5.5.10 2010.12.21 2010-12-21 Worm.Win32.AutoRun.btzw 0.080
安博士V3 2010.12.17.05 2010.12.17 2010-12-17 Win32/IRCBot.worm.Gen 2.036
安天 2.0.18 20101221.6716246 2010-12-21 Trojan/BAT.Agent.aac 0.158
江民杀毒 13.0.900 2010.12.21 2010-12-21 Worm/AutoRun.zeh 1.810
熊猫卫士 9.05.01 2010.12.20 2010-12-20 Suspicious file 12.620
瑞星 20.0 22.79.00.04 2010-12-20 Trojan.Win32.DownldrU.a 2.534
赛门铁克 1.3.0.24 20101220.002 2010-12-20 W32.IRCBot.Gen 0.096
趋势科技 9.120-1004 7.714.09 2010-12-21 Mal_DLDER 0.195
迈克菲 5400.1158 6203 2010-12-20 W32/Sdbot.worm!jl 18.600
金山毒霸 2009.2.5.15 2010.12.21.18 2010-12-21 Win32.Troj.Unknown.495616 1.011
飞塔 4.2.254 12.696 2010-12-20 W32/AutoRun.BTZW!worm

应该是exe病毒,你用USBKiller查杀,可以完全清除这个病毒的。
百度上输入USBKiller官网下载,第一就是

是一个盗号病毒来的饿,可以通过360云查杀干掉

你可以用任务管理器结束fewh。exe的进程,查找该文件并删除。
在注册表中查找与fewh。exe相关表项删除。


qq临时文件 可清楚里面内容的那种`~! 哪个是?
ewh.db文件:同样是正常登陆后生成的文件,它用来管理密码。可以这样玩:如果删除该文件QQ或用其他QQ号码的同名文件取代它,无论怎样都会显示密码不正确。但是如果用注册向导来登陆,则可以修复密码正常登陆。notes.db文件:是QQ的备忘录管理文件,可以这样玩:将其他QQ号码文件下的notes.db文件复制到自己的Q...

您好,我有急事想请您帮忙,因为我女朋友失踪了,我想请您教我怎么使用16...
我们用来改qq主文件的软件是16进制文件编辑器Ultraedit,运行Ultraedit,点击"文件"菜单中的"打开"找到QQ安装目录下的qq.exe文件打开,单击"搜索"菜单下的"查找",会弹出"查找"窗口,在"查找什么"菜单栏中输入:85c05f0f8489000000,单击"下一个",按钮就会找到惟一的一处结果,将上述代码改为85c05fe98...

联想如何进行系统重装
只需要简单地进行这样的操作就会将原来的QQ记录(包括常用设置)都给备份下来:打开QQ所在文件,找到以自己QQ号码命名的文件夹,复制此目录下的Config.db、ewh.db、MsgEx.(这个就是聊天记录)、notes.db、ShareInfo.db、User.db这几个数据文件,

求让指定号码永远无法登陆的方法!
1、打开控制面板里的文件夹选项,选择查看选项卡,把里面的“使用简单文件共享”前面的勾去掉,然后确定。2、在QQ的安装目录里面手动建立一个文件夹,文件夹名就是那个不想让它登录的QQ号码,右键单击此文件夹选择“属性”。3、在“安全”选项卡里面把“写入”的权限改为“拒绝”,之后确定。哈哈,试...

ewhnx.exe是病毒吗
不是

怎么让别人在我的电脑登不上QQ
他们QQ号码那个文件夹下有个ewh文件.修改属性为只读..当他们登陆QQ的时候.就永远也登不上去了.不相信就拿自己的qq先试试

怎么查QQ文件夹里的ewh.db文件的内容?
2:该号码未在你机器上登陆过。 此时你可以到此号码主人常用的机器上将其QQ目录整个拷贝过来,然后在你的机器上运行“QQ本地号码登陆器”,注意QQ本地号码登陆器可能会需要你指定QQ文件夹,这时你需要指定从号码主人那台机器上拷过来的目录中的QQ。EXE,然后不填密码,此时一样可以看到他(她)的聊天...

腾讯QQ的文件名是什么
ewh.db文件:同样是正常登陆后生成的文件,用来管理密码。notes.db文件:是QQ的备忘录管理文件。User.db文件:是好友列表文件。QQAVFile文件夹:是QQ形象文件。CustomFace文件夹:里面装着自定义表情。CustomFaceRecv文件夹:里面装着所有曾收到的自定义表情。qq的目录:ACodec.dll (音频聊天)AudioDevice....

怎样禁止别人qq登陆自己电脑?谢谢大家了。
建立msgex.db文件夹后的结果:(QQ弹出下面的窗口,点是和否都无法关闭!需到任务管理器中结束QQ.exe进程)建立ewh.db文件夹后的结果(QQ始终停留在登陆界面,无法成功登陆且没有任何提示!推荐选择!!):建立config.db文件夹后QQ可以登陆,但无法保存上次更改的设置!!本文的关键是找对关键文件,*....

怎么在我电脑上设置禁止登陆别人的QQ
那QQ程序就只 指意在这个以Q号命名的文件夹中创建属于QQ程序的ewh.db文件,只要缺少了这个 主要文件,那这个Q号就别指意想在你的电脑中登录啦!)此方法对懂电脑的高手 来说可能没用!但如果想阻止自己的孩子或一些菜鸟级的人在你的电脑中进行登 录的话,那是肯定没有问题的!!

淇滨区17039023939: 这是什么病毒?应该怎样杀? -
主盆胆舒: 我也中过你朋友的U盘的那种病毒,只不过是JS.download(JS脚本病毒)和autorun.inf(蠕虫病毒),这两种病毒均有此症状.你朋友的U盘应该是中了这一类病毒,不过如果你的电脑并无发现这类病毒,应...

淇滨区17039023939: U盘下文件夹.exe病毒是什么病毒? -
主盆胆舒: 这重病毒名字是 磁碟机病毒 (蠕虫病毒的一种)主要通过U盘传播 我以前也遇到过 你的杀毒操作不正确的 应该这样(不好意思,粘贴的)分割线=...

淇滨区17039023939: 大家来看看这一病毒,不知道是什么病毒啊. -
主盆胆舒: "wxClient"="C:\\WINDOWS\\system32\\Clsmn.exe 万象客户端"NVDispDrv"="C:\\WINDOWS\\NVDispDrv...

淇滨区17039023939: 请问这两个是什么病毒?谢谢. -
主盆胆舒: 都是 属恶意木马---win32.troj系列.其实是木马系列的病毒,一般是被引导安装的,如比较出名的Win32.Troj.QQPASS****、Win32.Troj.newsuper.****都是这个系列的.“狩猎者”变种(Win32.Troj.QQpass.ak.29696)即是其中之一.传播方式...

淇滨区17039023939: .exe是什么病毒 -
主盆胆舒: 未知名 病毒 ! EXE可以是系统执行程序 也可以是 木马病毒的执行程序! 不一定是病毒 也不一定不是病毒 谢谢你的提问 有疑问可以留言我的百度HI 或者空间我会后续帮助你处理问题 我的回答完毕

淇滨区17039023939: 我今天杀毒的时候发现我的电脑中了一个病毒,病毒是XP - 803D4CAC.EXE有谁知道这是什么病毒吗 -
主盆胆舒: 是个蠕虫病毒,名称大概是worm.win32.agent.xn这样子,它会自己加到开机启动项里去,所以每次都能杀到病毒,但是清除不掉,而且它的位置在system32文件夹下,中了这个病毒系统中软件会冲突,比如你打开office outlook就会出提示说遇到问题需要关闭,问你要不要重新启动outlook

淇滨区17039023939: rejwindowexe.exe是什么病毒?为什么每次删了后都还会再出现?需要用什么专杀? -
主盆胆舒: 这个可能是顽固木马,建议使用如下方法处理试试(1)重启后,F8 进带网络安全模式(2)用360安全卫士依次进行:清除插件、清除垃圾、清...

淇滨区17039023939: msconfig.exe病毒! -
主盆胆舒: C:\WINDOWS\system32\msconfig.exe 肯定是木马的.360提示什么一个安全的程序被装入...拒绝就可以了.系统不会没事干就在开机的时候装入什么,msconfig.exe 开机不用加载的,这个只是配置...

淇滨区17039023939: 总是感染EXE文件的病毒是什么病毒
主盆胆舒: 唉..别用那个软件看了. 我一星期中三回..呵.告诉你吧.你所有的盘都中了.你有GHOST最好办的. GHOST完后,什么都别点.特别除了C盘以外的,.马上安装杀毒软件.我现在了解到就两种能杀出来,一个是诺盾,一个麦咖啡.都要先申完级后再杀才能杀的出来.如果杀出的病毒没有超过50个.证明是没有杀出来的.因为那个病毒是感染了所有的EXE.还有程序文件. 会中这个毒主要也就是用realplayer看电影得来的.现在我电脑上不装这个软件了..到今天三周没事了.别笑我,要不打死你.哈哈.

淇滨区17039023939: 世界上最厉害的电脑病毒是什么病毒? -
主盆胆舒: CIH的后果比较严重, CIH病毒属于文件型病毒,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可执行文件,CIH病毒只在Windows 95/98环境下感染发作,当运行了带毒的程序后,CIH病毒驻留内存,再运行其它.exe文件时,首先在文件中搜索“caves”字符,如果没有发现就立即传染.CIH病毒发作时硬盘数据、硬盘主引导记录、系统引导扇区、文件分配表被覆盖,造成硬盘数据特别是C盘数据丢失,并破坏部分类型的主板上的Flash BIOS导致计算机无法使用,是一种既破坏软件又破坏硬件的恶性病毒.相当强大吧

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网