瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中了一个比威金还厉害的病毒,在temp目录里有这个wowexec.tmp文件

12345678»   2  /  12  页   跳转

【求助】中了一个比威金还厉害的病毒,在temp目录里有这个wowexec.tmp文件

我再说说这个病毒的情况,以运行可执行文件,就会在系统盘的那个TEMP目录里产生这2个文件
wowexec.tmp  93,184 字节
MediaSups.exe 1,571,328 字节
同时在该目录不停的生成垃圾文件,每个文件1,571,328 字节。导致系统变慢
在系统任务管理器中能看到wowexec.tmp这个进程,消灭他,这2个文件倒是可以删除了,但是只要再次执行可执行文件,他们又在temp目录出现了,瑞星查了,没有报病毒呀!!!!!!!!!!!
现在硬盘里所有的可执行文件都被感染了(日期已经被修改过了),运行哪个文件都会让病毒出来,我不想格式化硬盘呀!!!
求求大哥,看看怎么办?
也请瑞星公司解决一下这个问题。谢谢了
gototop
 

怎么看都觉得这个日志别扭。。。。。
gototop
 

我是完整复制下来的呀?怎么别扭了?这个病毒怎么搞定呀?各位想想办法呀。
gototop
 

就是看了不舒服。。。。。
gototop
 

运行SREng2,使用“启动项目”--注册表--删除
<AppInit_DLLs><350217M.BMP> [N/A]
运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
[ / ]
<C:\WINDOWS\G_Server2006.exe><N/A
[Windows Install / Windows Install Service]
<C:\WINDOWS\install.exe><N/A>
选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\G_Server2006.exe
C:\WINDOWS\install.exe
这个文件在进程里看不到了应该进程被你结束了350217M.BMP
通常在C:\WINDOWS下 搜索一下删除
至于感染所有可执行我也不知道什么病毒  好运吧  呵呵

gototop
 

这个是专杀地址:
http://it.rising.com.cn/service/technology/Ravgpk_Download1.htm
好运
gototop
 

运行SRENG  启动 注册表 删除
350217M.BMP


------------
这个是什么?D:\w2k-AUTO.BAT

------------
C:\WINDOWS\G_Server2006.exe  鸽子  顺手干掉


--------------
运行SRENG  启动  服务  驱动  隐藏已认证的微软服务
选中[MicroSoft Media Services / MediaDrver
设置  点否删除
重启后删除 g:\temp\YbvePizU.sys
gototop
 

谢谢 鸟儿天上飞 猪知山
你说的那2个文件我老早以前就处理了,只是系统留下的痕迹而已,我保证现在机子没中灰鸽子病毒。

猪知山
这个是什么?D:\w2k-AUTO.BAT
这个是我自己编的bat文件,放在启动目录里的

这次中的病毒很厉害呀,怎么办呀????????
gototop
 

你贴上来的是扫描日志 我们只能从扫描日志看出什么来
你要说你没中鸽子 那偶门也没办法鸟
gototop
 

灰鸽子我早就删除了,真的不是灰鸽子
gototop
 
12345678»   2  /  12  页   跳转
页面顶部
Powered by Discuz!NT