瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » WCERTVCA.EXE是什么?
无公害蔬菜 - 2008-6-8 12:37:00
近一段时间上网速度特别慢,而且断断续续,经常导致网络断线,连接不上路由器 等问题,打开卡卡发现启动项有一个被红颜色标出,内容如下:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit 
C:\WINDOWS\SYSTEM32\WCERTVCA.EXE   

删除这个启动项后无法登陆XP系统,具体表现是一运行到用户登陆就马上转入注销用户,安全模式下情况也如此

查杀该文件后无毒,全盘杀毒后发现 广告程序access.exe中含Trojan.Win32.Undef.gbc 病毒,位置处于C:\Documents and Settings\用户名\「开始」菜单\程序\启动中,查杀后删除成功,但是问题依旧,换自己的笔记本电脑同样的系统用同一条网线不会出现这个问题,那么到底是我的台式电脑硬件有问题还是系统感染了病毒有问1题?


另外,想打包上传WCERTVCA.EXE时候,WinRAR无法压缩,提示另一个程序在访问该进程,进程无法访问;但是通过卡卡的活动进程管理中无法找到WCERTVCA.EXE??
此文件也无法复制,如果复制也会提示被另一个人或者程序占用

另外:注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit 的“Userinit”键值为“userinit.exe,C:\WINDOWS\system32\wcertvca.exe,”,“Userinit”无法删除键值中“C:\WINDOWS\system32\wcertvca.exe”的一部分,删除时会提示写该内容时候出错

附件: SREngLOG.log (2008-6-8 13:12:59, 47.04 K)
该附件被下载次数 200

超级游戏迷 - 2008-6-8 12:52:00
正常的机器,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]<Userinit >这个值项的数值数据应该是<c:\windows\system32\userinit.exe,>(仅指红色部分,不包括<>,但包括逗号)。

建议:看版规,上传日志附件。
无公害蔬菜 - 2008-6-8 14:25:00
用Windows 清理助手将WCERTVCA.EXE重启删除了,但是问题依然存在,而且同样不让修改““userinit.exe=C:\WINDOWS\system32\wcertvca.exe,”这一行注册表
超级游戏迷 - 2008-6-8 14:40:00
暂时关闭瑞星杀软的监控、主动防御、卡卡,再修改。主动防御设置在完成编辑操作后请手动开启。
子艳 - 2008-6-8 14:42:00
好像是威金,你下载这个专杀试试,还有橙色八月专杀。
无公害蔬菜 - 2008-6-8 21:33:00
把所有能关闭的进程关闭后也无法修改注册表中“userinit.exe=C:\WINDOWS\system32\wcertvca.exe,”一项,不过后来转到安全模式下直接在注册表修改成功

威金专杀和橙色八月专杀都没有找到木马

目前网络已经正常
surfman - 2008-8-30 12:46:00
我在安全模式下直接修改注册表,用卡卡检查进程没了,但重启后依然存在。
1
查看完整版本: WCERTVCA.EXE是什么?