12   1  /  2  页   跳转

[求助] 中了Win32.WYC.e

中了Win32.WYC.e

所有 的EXE文件都被感染了,刚才装虚拟镜像发现安装程序无法认出XP系统,"我的电脑"图标也变了
扫描的时候说 入口点错误:CreatProcessA
                      入口点错误:CreatProcessW
上帝在哪?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; .NET CLR 1.1.4322; MAXTHON 2.0)

附件附件:

文件名:3rdUpdLog.TXT
下载次数:128
文件类型:text/plain
文件大小:
上传时间:2008-7-8 16:13:42
描述:txt

分享到:
gototop
 

回复:中了Win32.WYC.e

扫描的时候说 入口点错误:CreatProcessA
                      入口点错误:CreatProcessW

这个没什么问题~~


被感染靠杀软去修复,但如果是被改写的,那杀软也无法修复了。。。

没什么好办法了
gototop
 

回复:中了Win32.WYC.e

请用下载置顶贴中的SRENG工具,扫描更具体一个报告
再上传一次
gototop
 

回复:中了Win32.WYC.e

把报毒路径发下~~

然后

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复: 中了Win32.WYC.e

一千多个文件报毒 怎么发

附件附件:

下载次数:117
文件类型:text/plain
文件大小:
上传时间:2008-7-8 16:32:25
描述:txt

gototop
 

回复:中了Win32.WYC.e

文件类型:text/plain
文件大小: 0 Bytes

你发的啥哟
gototop
 

回复:中了Win32.WYC.e

我刚才看其他帖子去了 汗
gototop
 

回复:中了Win32.WYC.e

重新编辑了
gototop
 

回复: 中了Win32.WYC.e

那啥,我就是来自地球
刚才的号我把用户名忘了
没看到吗?
重新上传一遍

附件附件:

下载次数:95
文件类型:text/plain
文件大小:
上传时间:2008-7-8 17:00:49
描述:txt

gototop
 

回复: 中了Win32.WYC.e


1
  进安全模式
  看有没有FKCY.EXE和windows.ext那俩进程,有就任务管理器结束

2
  从其它电脑复制一个explorer.exe过来

  把系统中的explorer.exe的后缀改了,再把新的explorer.exe复制进去就可以了

  查看各根目录下有无 bat文件,有就删除,

3
查看C:\WINDOWS.EXT的生成时间
再删掉windows目录,windows/system32目录下与WINDOWS.EXT时间接近或一样的几个dll和ext文件
全盘搜索同时间创建的文件,删掉
4
驱动中需要删除的
[f272edb040594bb3 / f272edb040594bb3][Stopped/Manual Start]
  <\??\C:\f272edb040594bb3.dat><N/A>



今天晚上我就把全盘搜索同时间创建的工具完成
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT