瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 koauolte.exe屏蔽了我的迅雷和卡卡防护中心

12   1  /  2  页   跳转

[求助] koauolte.exe屏蔽了我的迅雷和卡卡防护中心

koauolte.exe屏蔽了我的迅雷和卡卡防护中心

上一个论坛的时候瑞星防火墙跳出提示,说是有个进程要访问,我看是koauolte.exe,应该是病毒,于是就屏蔽掉,结果后来发现我的迅雷就开不了了~

        我重启之后还卸了迅雷重新装,结果还是一样~在右击下载地址弹出的菜单中也没有“用迅雷下载连接”的选项了~

        然后我打开任务管理器,发现有好几个koauolte.exe的进程,我一个个都结束进程后,迅雷还是用不了~

百度上也搜不到这个是什么病毒~

        请高手帮忙解决~不然偶的迅雷就用不了了啊~~5555

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler )
分享到:
gototop
 

回复:koauolte.exe屏蔽了我的迅雷和卡卡防护中心

扫描SRE日志上传 

打包可疑文件上传
不认识我没关系,因为我也不认识你。
gototop
 

回复:koauolte.exe屏蔽了我的迅雷和卡卡防护中心

lz上传一下听诊器信息吧
下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件

____________収起兲眞的笑臉,學會長。

gototop
 

回复 2F 豪斯登堡新郎 的帖子

晕死了
gototop
 

回复:koauolte.exe屏蔽了我的迅雷和卡卡防护中心

剛剛我也突然彈出這樣一個頁提示,我給拒絕了。但在C:\windows\system...裡面就有這樣一個新的執行文件,不知道接下來會發生什麼事。。。。

還有我的一個網站這幾天無法打開,提示有病毒。。。,但瑞星卻查不到。。。。很郁悶...
gototop
 

回复: koauolte.exe屏蔽了我的迅雷和卡卡防护中心

文件我給上傳來了,希望高手給分析分析,如果無法駕駑的千萬別下載

兩文件分別出現在
C:\WINDOWS\Prefetch\KOAUOLTE.EXE_05994EB1.pf
C:\WINDOWS\System32\koauolte.exe

附件附件:

文件名:koauolte.zip
下载次数:191
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-10-19 22:27:45
描述:zip

gototop
 

回复:koauolte.exe屏蔽了我的迅雷和卡卡防护中心

你上的台湾咖啡网?----------台湾咖啡网网站被植入恶意连结
BAIDU下

下载SRENG,将解压后的EXE文件改名为XXX.EXE
扫描一个报告,保存报告
然后上传
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:koauolte.exe屏蔽了我的迅雷和卡卡防护中心

该用户帖子内容已被屏蔽
gototop
 

回复:koauolte.exe屏蔽了我的迅雷和卡卡防护中心



简单运行了下  却只发现了一个行为:

释放文件:
%windir%\system32\koauolte.exe;

添加注册表启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,360ary指向"%windir%\system32\koauolte.exe";

看看字符串MS行为不止这些
不认识我没关系,因为我也不认识你。
gototop
 

回复:koauolte.exe屏蔽了我的迅雷和卡卡防护中心

我也遇到了,使我的网吧2003SERVER的无盘服务器蓝屏了几次,客人都走关了,可谓损失大啊!后来我删除这个进程,在SYSTEM32下面先删除koaulte.exe,再建一个空文件夹,设置如下权限
cacls koaulte.exe /d administrators
删除如下键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,360ary指向"%windir%\system32\koauolte.exe";
世界又清净了。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT