瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】w32/mumawow杀不死,感染EXE文件,重装系统都不行

1   1  /  1  页   跳转

【求助】w32/mumawow杀不死,感染EXE文件,重装系统都不行

【求助】w32/mumawow杀不死,感染EXE文件,重装系统都不行

求各位高手帮忙解决,谢谢!!
这是我在EXE文件全部被感染,重装系统后的扫描日志
2008-4-1 8:04:44 扫描已启动 E19E107E82A341F\Administrator 按需扫描
2008-4-1 8:11:53 1280 Administrator c:\Program Files\360safe\hotfix\Office2003SP3-KB923618-FullFile-CHS.exe W32/MumaWow
2008-4-1 8:12:29 1280 Administrator c:\Program Files\AutoCAD 2006\DwgCheckStandards.exe W32/MumaWow
2008-4-1 8:12:32 1280 Administrator c:\Program Files\AutoCAD 2006\pc3exe.exe W32/MumaWow
2008-4-1 8:12:33 1280 Administrator c:\Program Files\AutoCAD 2006\senddmp.exe W32/MumaWow
2008-4-1 8:12:34 1280 Administrator c:\Program Files\AutoCAD 2006\sfxfe32.exe W32/MumaWow
2008-4-1 8:12:34 1280 Administrator c:\Program Files\AutoCAD 2006\slidelib.exe W32/MumaWow
2008-4-1 8:12:34 1280 Administrator c:\Program Files\AutoCAD 2006\styexe.exe W32/MumaWow
2008-4-1 8:12:35 1280 Administrator c:\Program Files\AutoCAD 2006\styshwiz.exe W32/MumaWow
2008-4-1 8:19:52 1280 Administrator c:\System Volume Information\_restore{AE8BE409-C07E-4D7B-9837-B6701E20772A}\RP127\A0005810.exe W32/MumaWow
2008-4-1 8:20:07 1280 Administrator c:\System Volume Information\_restore{AE8BE409-C07E-4D7B-9837-B6701E20772A}\RP127\A0005811.exe W32/MumaWow
2008-4-1 8:20:09 1280 Administrator c:\System Volume Information\_restore{AE8BE409-C07E-4D7B-9837-B6701E20772A}\RP127\A0005812.exe W32/MumaWow
2008-4-1 8:20:10 1280 Administrator c:\System Volume Information\_restore{AE8BE409-C07E-4D7B-9837-B6701E20772A}\RP127\A0005813.exe W32/MumaWow
2008-4-1 8:20:10 1280 Administrator c:\System Volume Information\_restore{AE8BE409-C07E-4D7B-9837-B6701E20772A}\RP127\A0005814.exe W32/MumaWow
2008-4-1 8:20:11 1280 Administrator c:\System Volume Information\_restore{AE8BE409-C07E-4D7B-9837-B6701E20772A}\RP127\A0005815.exe W32/MumaWow
2008-4-1 8:20:11 1280 Administrator c:\System Volume Information\_restore{AE8BE409-C07E-4D7B-9837-B6701E20772A}\RP127\A0005816.exe W32/MumaWow
2008-4-1 8:20:11 1280 Administrator c:\System Volume Information\_restore{AE8BE409-C07E-4D7B-9837-B6701E20772A}\RP127\A0005817.exe W32/MumaWow
2008-4-1 8:31:24 1280 Administrator e:\新建文件夹\hf\BLOOD.exe W32/MumaWow
2008-4-1 8:31:37 1280 Administrator e:\新建文件夹\hf\blood\crack\starcraft.exe W32/MumaWow
2008-4-1 8:32:10 1280 Administrator e:\新建文件夹\mossry\升级包\1.20e\1.20e官方简体中文升级补丁\War3TFT_120e_Chinese_Simp.exe W32/MumaWow
2008-4-1 8:33:24 1280 Administrator e:\新建文件夹\mossry\升级包\简体中文1.2\1.2升级\War3TFT_121a_Chinese_Simp.exe W32/MumaWow
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 扫描摘要
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已扫描的进程: 37
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已检测的进程: 0
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已清除病毒的进程: 0
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已扫描的引导区: 3
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已检测的引导区: 0
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已清除病毒的引导区: 0
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已扫描的文件: 48265
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 含有检测项的文件: 20
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 文件检测项: 20
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已清除病毒的文件: 0
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 已删除的文件: 20
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 未扫描的文件: 24
2008-4-1 8:34:46 扫描摘要 E19E107E82A341F\Administrator 运行时间: 0:30:02
2008-4-1 8:34:46 扫描结束 E19E107E82A341F\Administrator 按需扫描

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; InfoPath.1)
最后编辑2008-04-01 22:10:11
分享到:
gototop
 

流程:
先用工具清理下系统 然后扫描完整SRE日志报告

清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

下载Sreng,解压缩运行

1.先把不相关的软件关闭(比如QQ 浏览器 播放软件之类...)
2.智能扫描(记得勾上数字签名选项)=》扫描=》保存报告
3.把日志SREngLOG.log中的报告完整复制粘贴上来,[全选(Ctrl+a) >>复制(Ctrl+c) >>粘贴(Ctrl+v)] 上来或者粘贴到记事本中已附件形式上传上来

SRE下载地址
http://www.kztechs.com/sreng/sreng928.zip
友情提示:如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行
gototop
 

楼主关闭系统还原一下!再到安全模式下查杀试试!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT