瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » wauclt
againsun - 2008-10-3 22:43:00
请问wauclt病毒该怎么查杀。。rising杀不掉。。而按照网上的帖子说法,搜索这个文件也搜索不到。。这个病毒在会屏蔽掉raw.请求诸位帮忙指点一下。多谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; InfoPath.1)
晕4 - 2008-10-3 23:02:00
扫日志前建议windows清理助手清理系统

http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

P.S 如果升级不了的,短消息叫我

扫日志前关闭无用进程

如QQ,迅雷及播放器程序

到官方下载SReng

下载地址

http://www.kztechs.com/sreng/download.html

SREng/智能扫描

等扫描完成,保存日志(LOG格式)

如主程序SREng**.exe无法运行,导致无法扫描日志

把程式名改成123.com/123.bat/123.exe就可以

如还不能运行尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527

如2.6的能用,请勿使用2.4版本

SRENG工具的扫描日志操作,看这贴2楼

http://bbs.ikaka.com/showtopic-8442813.aspx

日志以附件上传

(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了)

贴到反病毒区,已发帖请跟贴,勿另开新帖。
againsun - 2008-10-3 23:17:00
貌似这个办法也不行
晕4 - 2008-10-3 23:23:00
请详细说说
什么不行?
超级游戏迷 - 2008-10-3 23:24:00


引用:
原帖由 againsun 于 2008-10-3 23:17:00 发表
貌似这个办法也不行
不行?你是指SRENG扫描工具无法使用么?:default29:

2楼所说是让你提供系统信息来分析,光凭你1楼一句话怎么帮你啊……:default2:
aaccbbdd - 2008-10-3 23:24:00
上传日志
大哥
againsun - 2008-10-3 23:30:00
:kaka2:    现在的问题是wauclt这是个 模仿自动更新的病毒是肯定了的。。他消耗大量内存。。晕4这个帖子我不好意思说。。这不就是做广告么。。我请求帮助 有没有朋友知道怎么杀掉这个病毒:kaka2:
晕4 - 2008-10-3 23:32:00
:default3:
我怎么做广告了...

你不上传日志

我们怎么帮你
againsun - 2008-10-3 23:35:00
您如果是高手 在google上一查 甚至不用查 就可以知道这个病毒。。他不是真正意义上的流氓软件。也不是木马。。所以你用你的助手清理应该是不管用的。。麻烦你别再做广告了。。。求助高手帮下
叶陵君 - 2008-10-3 23:37:00
主要是要你上传份日志,清理助手只是用于清理下系统,便于分析。

还有我们这些人都是无偿帮助你们,谈不上什么广告不广告的。

之所以要你下载其他网站的工具,只是其易用或者确实有效果。
晕4 - 2008-10-3 23:38:00
:default2:
游戏迷哥哥
还是你来吧....
超级游戏迷 - 2008-10-3 23:46:00


引用:
原帖由 againsun 于 2008-10-3 23:35:00 发表
您如果是高手 在google上一查 甚至不用查 就可以知道这个病毒。。他不是真正意义上的流氓软件。也不是木马。。所以你用你的助手清理应该是不管用的。。麻烦你别再做广告了。。。求助高手帮下
wuauclt 这个文件也可能是系统自动更新进程,位置在c:\windows\system32目录下,至于这个文件是否被病毒感染或替换,要通过对扫描日志进行分析来判断。

SRENG扫描工具是被各论坛广泛采用的系统故障分析软件,用它扫描出日志来才好做分析。如果你说是广告的话,那整个互联网就不知道有多少论坛和多少版主在做广告了,汗倒……:default2:
轩辕小聪 - 2008-10-4 0:01:00
你说高手google一下就可以知道这个病毒了,这是把话完全说反了。
你以为google上的答案从哪里来的?还不是人家分析日志和样本总结出来的,没有了这一步,google就是无源之水。因此高手不是从google中直接得到答案的人,高手是创造google中的答案的人!

怎么创造答案?没有样本,没有日志,只凭一个文件名,可能吗?如果能,那不是高手了,那是算命先生。

给你两种选择:
1. 用SREng扫日志发上来(如果扫描不了,请说明)
2. 将该可疑文件压缩打包传上来,以供分析。
noAIghost - 2008-10-4 0:35:00
跟置顶的那张帖子一样。3.PIF问题。你去看看啦。我也试过这病毒,手动杀是最好的
lwqzyx - 2008-10-4 8:26:00
该用户帖子内容已被屏蔽
快乐龙宝宝 - 2008-10-4 17:37:00
游戏迷大哥说的错不了!
楼主试下吧
happysunday2003 - 2008-10-7 14:15:00
急了

睡惹咱家小葱哥哥了。

:default6:
1
查看完整版本: wauclt