问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

FLCSS.EXE是什么文件?

发布网友 发布时间:2024-03-25 13:53

我来回答

3个回答

热心网友 时间:2024-03-30 21:18

FUNLOVE(Win32.funlove)病毒档案

警惕程度:★★★★
发作时间:随机
病毒类型:系统病毒
传播途径:系统文件
依赖系统: WINDOWS 9x/2000/XP

病毒介绍:

FunLove是驻留内存的Win32 病毒,它感染本地和网络中的PE EXE文件。当染毒的文件被运行时,该病毒将在Windows system目录下创建FLCSS.EXE文件,在其中只写入纯代码部分,并运行这个生成的文件。这个文件就变成病毒“点滴器”(“dropper”)——在WIN 9X系统中,它(“点滴器”)将由被作为隐含的Windows 应用程序启动,而WIN NT 中将被作为一个服务启动。

传染模块将扫描本地从 C: to Z:的所有驱动器,然后搜索网络资源,扫描网络中的子目录树并感染具有.OCX, .SCR和.EXE扩展名的PE文件。当感染一个文件时,该病毒将其代码写到那个文件的尾部——文件的最后部分并且添加启动程序(8字节长的代码)将控制权传递给病毒体。当被激活,病毒将首先恢复这8字节的代码然后运行它的主程序。

病毒在感染的时候检查文件名,它不感染以下列4个字母开始的文件:ALER AMON _AVP AVP3 AVPM F-PR NAVW SCAN SMSS DDHE DPLA MPLA,这个病毒类似Bolzano病毒那样修补NTLDR和WINNT\System32\ntoskrnl.exe文件。被修补的文件不可以恢复只能通过备份来恢复。

它包含下列文本:

~Fun Loving Criminal~

病毒的发现与清除:

1. 该病毒会在Windows system目录下创建名为:FLCSS.EXE的文件。

2. 该病毒感染文件时会在文件体内写入:“~Fun Loving Criminal~”这样的字符串,用户可以用全文搜索的方法来查找一个可执行文件体内是否有这样的字符串。

3. 该病毒会在网络中大量泛滥,造成网络中的计算机运行变慢。

用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了FUNLOVE(Win32.Funlove)病毒。为避免用户遭受损失,瑞星公司已于截获该病毒当天就进行了升级,瑞星杀毒软件2003版、瑞星在线杀毒、瑞星杀毒软件“下载版”,这三款产品每周三次同步升级,15.48.01版已可清除此病毒,目前瑞星用户只需及时升级手中的软件即可彻底拦截此病毒。

如遇到异常情况,可拨打瑞星反病毒急救电话:010-82678800和瑞星紧急救援小组上门服务热线(限北京地区):010-82678866-552或使用瑞星在线杀毒:http://online.rising.com.cn,瑞星反病毒专家将为您提供全方位的技术支持与服务!

瑞星反病毒专家的安全建议:

1. 建立良好的安全习惯。例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。

2. 关闭或删除系统中不需要的服务。默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。

3. 经常升级安全补丁。据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象红色代码、尼姆达等病毒,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。

4. 使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。

5. 迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

6. 了解一些病毒知识。这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏:如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。

7. 最好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、遇到问题要上报,这样才能真正保障计算机的安全。

热心网友 时间:2024-03-30 21:18

在启动项MSCONFIG里先停止它。
然后升级杀毒软件后全盘查杀

热心网友 时间:2024-03-30 21:20

病毒
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
什么和什么是让文章脉络分明的重要手段9 ...要有事物作为线索 怎么样才能很好的把握住线索 写好文章?_百度... 记叙文如何点题 路由器设置了mac过滤后,中继连不上路由,中继是wn1000rp,路由是d... NETGEAR WN1000RPNETGEAR WN1000RP 万用无线网络扩展器 ...双流兔头之类的,邮局会帮忙抽成真空么,他不抽我又去哪里抽_百度知... 双流有哪些地方能抽真空袋子?来出差,家里孩子想让我带兔头回去,但... ...还没有复婚证,现在以夫妻互保的名义购买保险合法有效吗? 从1写到350,一共写了多少个数字3? 我想知道这个头发叫什么? 理发店能烫出这种感觉吗? flrefoxupdater.exe是病毒么? 关于微信绑定上限的问题:你的手机号在最近24小时内已绑定过3个... 2008年阳历3月25日17点半生的女孩是什么命起名叫赵若彤好吗?麻烦各 ... 有谁能帮忙写一下左手伴奏,‘树上许多红苹果’的。图片为右手,谢谢... 您的手机号在最近24小时内绑定过三个,已达到限制,...24小时后... 直行车道红灯 我在直行车道前面有三四两车排队等待 右转弯绿灯 我变道... ...绿灯亮起后,我前面的车子一直不走,我就实线变道,从另一股道走了... 为什么更新1074版uC后手机发热严重?而且每次打开uc时,手机最顶上的网络... 酵母发面放冰箱 您的手机号在最近24小时内绑定过三个,已达到限制,...24小时后... 张良是什么家的? 您的手机号在最近24小时内绑定过三个,已达到限制,...24小时后... 石家庄哪里可以修理行李箱的轮子啊,我想更换四个,最好是桥东区...1 石家庄哪有修理旅行箱的锁的1 石家庄哪有修旅行箱的地方3 石家庄哪里有修拉杆箱轮子的8 石家庄市区内哪里有修理拉杆箱的地方啊?30 乘坐圣胡斯塔升降机赏景的攻略是什么? 马诗第四首作者借“马”喻人,运用了托物言志的表现.。 不用黄油做的面包怎么做好吃,不用黄油做的 \"Worm.Viking.fl"是什么病毒?如何删除及预防? flflg.dll和yyzfs.sys是怎样的病毒,如何删除? 关于微信绑定上限的问题:你的手机号在最近24小时内已绑定过3个... 一个好说话的人就意味着好欺负吗 为什么话多的人会欺负话少的人 富金易控,我在使用过程中能够用手机启动“开”,但无法启动“关“,这... 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 青椒炒豆芽怎么做好吃,青椒炒豆芽的家常做法 青椒炒豆芽菜的做法,青椒炒豆芽菜怎么做好吃1 淘宝七天无理由退换货,退回给卖家了,确没换回来该怎么办 微信手机号在24小时内,已绑定两个,已达到限制,不能在绑定其他微信... 黄豆芽炒肉丝的做法5 辣皮豆芽炒肉丝的做法5 花团锦簇句子 一下法院基层公务员工资大概多少4 公检法工资比一般公务员都高吗,比如说刚考上市法院工资有多少?...1 求助,法院的工资一般多少6 法院的法官每个月的工资是多少?229 法院公务员一个月多少工资呀?80 法官现在一般工资多少?184