瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主求救.遭遇新型国人木马病毒.病毒为wowexec.tmp的文件【求助】

12   1  /  2  页   跳转

版主求救.遭遇新型国人木马病毒.病毒为wowexec.tmp的文件【求助】

版主求救.遭遇新型国人木马病毒.病毒为wowexec.tmp的文件【求助】

用了所有的知识还是不行.

wowexec.tmp是木马文件.中毒后往我的C盘管理员TEMP文件夹里下载一堆的

东西.然后有5-6个病毒进程还有相应的副本.病毒可查,但是不可杀.杀完还有.

并且会捆绑.exe的文件运行.我用卡巴斯基6.0监控禁用几个病毒进程规则,那病毒烦了以后

还会把卡巴斯基断开连接.
\
会注入到IE里运行wowexec.tmp文件.目前系统尚存.但不知道有多少.exe文件被感染.(不是威金病毒)

无奈中搜索了一下百度.用那几个进程名字搜索不到任何资料.

搜索wowexec.tmp可以查询到天涯论坛有人讨论这个话题.

据他们资料要 从新分区.完全格式化硬盘才能解决.Ghost也无用.

国人编写的木马.

忘版主求救.我已经找了两个病毒的加载体

打包压缩.一个是hh.exe的帮助图标文件.另外一个就是wowexec.exe的主病毒文件.

小弟的硬盘里很多重要文件可不能毁了5555555555555555555




最后编辑2006-12-22 21:22:21
分享到:
gototop
 

http://www.tianya.cn/publicforum/Content/it/1/400493.shtml

这个是天涯论坛讨论区的连接.
gototop
 

啊?>真的很牛的木马啊!
呵呵,以后可得小心点了

给自己的系统打好补丁 上网一定要开防火墙 打开ie防漏墙 及时升级杀软,不明文件不要打开
gototop
 

我现在不想分区和格式化硬盘55555555555

怎么办阿...

谁要这个病毒我法给你们研究下..太厉害了.

这病毒根据其他人资料显示..是新升级的22号版本.5555

我怎么这么惨
gototop
 

网络上专门有一个人说科多兽病毒专杀就是杀这个的.

给的是金山的连接.我试验过了根本就不是这个病毒的专杀.

我正在怀疑那个人是不是就是病毒的作者.故意混淆的
gototop
 

【回复“百步游游”的帖子】
http://forum.ikaka.com/topic.asp?board=28&artid=8235284&page=7
这个帖子100-101楼的图证实:瑞星可以搞掂此毒。
gototop
 

个人建议下个360安全卫士试试!~  我也不确定管不管用!~ 但是我觉得这个360很好,可以专杀很多恶意软件!
gototop
 

请把wowexec.tmp和任意一个被感染的exe文件用WINRAR压缩,密码:virus,发到:fyw-beckham@163.com,谢谢
gototop
 

好的哥哥我现在就发给你.

我就不设密码了阿.邮件名字叫给你病毒.
gototop
 

看了猫叔给的帖子:http://forum.ikaka.com/topic.asp?board=28&artid=8235284&page=7
瑞星可以搞掂这病毒了...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT