瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 版主求救.遭遇新型国人木马病毒.病毒为wowexec.tmp的文件【求助】
百步游游 - 2006-12-22 20:03:00
用了所有的知识还是不行.

wowexec.tmp是木马文件.中毒后往我的C盘管理员TEMP文件夹里下载一堆的

东西.然后有5-6个病毒进程还有相应的副本.病毒可查,但是不可杀.杀完还有.

并且会捆绑.exe的文件运行.我用卡巴斯基6.0监控禁用几个病毒进程规则,那病毒烦了以后

还会把卡巴斯基断开连接.
\
会注入到IE里运行wowexec.tmp文件.目前系统尚存.但不知道有多少.exe文件被感染.(不是威金病毒)

无奈中搜索了一下百度.用那几个进程名字搜索不到任何资料.

搜索wowexec.tmp可以查询到天涯论坛有人讨论这个话题.

据他们资料要 从新分区.完全格式化硬盘才能解决.Ghost也无用.

国人编写的木马.

忘版主求救.我已经找了两个病毒的加载体

打包压缩.一个是hh.exe的帮助图标文件.另外一个就是wowexec.exe的主病毒文件.

小弟的硬盘里很多重要文件可不能毁了5555555555555555555




百步游游 - 2006-12-22 20:13:00
http://www.tianya.cn/publicforum/Content/it/1/400493.shtml

这个是天涯论坛讨论区的连接.
365天 - 2006-12-22 20:21:00
啊?>真的很牛的木马啊!
呵呵,以后可得小心点了

给自己的系统打好补丁 上网一定要开防火墙 打开ie防漏墙 及时升级杀软,不明文件不要打开
百步游游 - 2006-12-22 20:25:00
我现在不想分区和格式化硬盘55555555555

怎么办阿...

谁要这个病毒我法给你们研究下..太厉害了.

这病毒根据其他人资料显示..是新升级的22号版本.5555

我怎么这么惨
百步游游 - 2006-12-22 20:27:00
网络上专门有一个人说科多兽病毒专杀就是杀这个的.

给的是金山的连接.我试验过了根本就不是这个病毒的专杀.

我正在怀疑那个人是不是就是病毒的作者.故意混淆的
baohe - 2006-12-22 20:27:00
【回复“百步游游”的帖子】
http://forum.ikaka.com/topic.asp?board=28&artid=8235284&page=7
这个帖子100-101楼的图证实:瑞星可以搞掂此毒。
异族风剑 - 2006-12-22 20:31:00
个人建议下个360安全卫士试试!~  我也不确定管不管用!~ 但是我觉得这个360很好,可以专杀很多恶意软件!
westbeck - 2006-12-22 20:36:00
请把wowexec.tmp和任意一个被感染的exe文件用WINRAR压缩,密码:virus,发到:fyw-beckham@163.com,谢谢
百步游游 - 2006-12-22 20:37:00
好的哥哥我现在就发给你.

我就不设密码了阿.邮件名字叫给你病毒.
westbeck - 2006-12-22 20:42:00
看了猫叔给的帖子:http://forum.ikaka.com/topic.asp?board=28&artid=8235284&page=7
瑞星可以搞掂这病毒了...
百步游游 - 2006-12-22 20:47:00
我觉得应该出一个这样的病毒专杀.

幸亏我这有两台电脑~

我用另外一台瑞星的杀毒杀这台呢.唉.
westbeck - 2006-12-22 21:31:00
你的瑞星能杀吗?我用2007的瑞星,最新的病毒库你发给我的那几个文件都没发现病毒...
建议你上报瑞星,希望尽快解决吧.
你发给我的文件用的是SDPROTECTOR加的壳
1
查看完整版本: 版主求救.遭遇新型国人木马病毒.病毒为wowexec.tmp的文件【求助】