瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 问题似乎解决了,谢谢大家,但只是似乎,呵呵
夜の痕 - 2008-7-3 14:48:00
这会中毒的还是我妈班上的,但这台机子是WindowsServer2003.不像其他机子是Xp。还是这个Gray Bird病毒。出re.exe这个文件。但是一起机就能自动防护,不同于我妈机子的点盘才出防护。用之前那片贴子的方法删除每个盘下的两个病毒文件的方法似乎只对Xp有效,这台删不全,开机还有。请高手帮帮忙,谢啦!:default2:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; QQDownload 1.7; .NET CLR 1.1.4322)

附件: SREngLOG.log
天月来了 - 2008-7-3 15:05:00
你意思是这贴删除后没毒了???
http://bbs.ikaka.com/showtopic-8519776.aspx

你现在的这个日志,没看出什么。

帮不了你了。
夜の痕 - 2008-7-3 15:08:00
那个删除之后确实就没毒了。但这个系统就不行,删了也没用……这个日志没问题?这么悬?
夜の痕 - 2008-7-3 15:18:00
用那木马个清除软件,把所有盘目录下的那两个文件一杀,显示为文件不存在,与其他电脑似乎不太一样。应该是在其他路径还有病毒
天月来了 - 2008-7-3 15:19:00
你现在在电脑边吗??
在,就不要进行任何操作,重启电脑,等出那提示后,立即扫最新日志来看看。

没那病毒提示,就等有时再说吧。
lqqk7 - 2008-7-3 15:22:00
参考一下这帖子:http://bbs.ikaka.com/showtopic-8519073.aspx

另外这是什么文件?劫持了ctfmon.exe
c:\windows\system32\W0WEXEC.EXE
夜の痕 - 2008-7-3 15:33:00
这是重起后立即扫描的日志。打开浏览器,又出现自动防护,杀出两个毒。费解阿

附件: SREngLOG.log
夜の痕 - 2008-7-3 15:38:00
确实有这个问题,每次关机时都会出现W0WEXEC.EXE提示这个程序无法关闭,问是不是要立即结束。这是个什么东西我也不清楚。在其他机子上没有这个状况
天月来了 - 2008-7-3 16:05:00
还是大版 主好

我只顾看MM了

没注意那个劫持项:default7:
嗷嗷不高兴 - 2008-7-3 16:10:00
W0WEXEC.EXE
你安装过魔兽世界这个网游?
夜の痕 - 2008-7-3 16:21:00
应该是没装过魔兽世界有关程序
天月来了 - 2008-7-3 16:23:00
用SRENG工具启动项目》注册表里删除那个劫持项
夜の痕 - 2008-7-3 16:32:00
是那个红色字体WOWEXEC.EXE文件?红色和蓝色和黑色不同的颜色说明有什么不同么?麻烦能解释一下么?
天月来了 - 2008-7-3 16:45:00
http://bbs.ikaka.com/showtopic-8504098.aspx

就是删那个红的

然后重启电脑看看怎样了
夜の痕 - 2008-7-3 17:12:00
好了,暂时没有出病毒了,谢谢众高手拉!,但是还有一个问题,我开个新贴问一下:default6:
天月来了 - 2008-7-3 17:18:00
不许新贴

同一天必须原贴问
夜の痕 - 2008-7-3 17:22:00
阿,已经新贴过了……下不为例呵呵,没来得及看到这个回复不好意思:default2:
1
查看完整版本: 问题似乎解决了,谢谢大家,但只是似乎,呵呵