瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 进程中wukong.exe是什么病毒呀?越来越多,杀不掉!

1   1  /  1  页   跳转

进程中wukong.exe是什么病毒呀?越来越多,杀不掉!

进程中wukong.exe是什么病毒呀?越来越多,杀不掉!

电脑任务管理器中有许多wukong.exe,几乎一秒就增加一个,并且不断弹出SVCHOST错误框,瑞星升为20.31.50版本后也没查出来,XP系统重新启动后还是这样,怎么办呢?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-02-16 23:05:39
分享到:
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
gototop
 

引用:
【天月来了的贴子】扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
………………

附件附件:

下载次数:92
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-16 19:09:20
描述:

gototop
 

日志没看出什么,wukong.exe找到用WINRAR压缩发到enao@people.com.cn 麻烦你了
gototop
 

[GMSIPCI / GMSIPCI][Stopped/Manual Start]
  <\??\G:\INSTALL\GMSIPCI.SYS><N/A>
[usbmouseb / usbmouseb][Running/Manual Start]
  <\??\C:\WINDOWS\SYSTEM32\drivers\hehe.sys><N/A>
N久不看日志了,觉得这两个比较可疑!
gototop
 

断开网络1.建议使用XDelBox删除以下文件(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择勾上抑制再生,从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\hehe.sys
c:\program files\igalive\igalive.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[usbmouseb / usbmouseb]    <\??\C:\WINDOWS\SYSTEM32\drivers\hehe.sys>
[IGALIVE / IGALIVE]    <\??\C:\Program Files\IGALIVE\IGALIVE.sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT