瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主求救.遭遇新型国人木马病毒.病毒为wowexec.tmp的文件【求助】

1   1  /  1  页   跳转

版主求救.遭遇新型国人木马病毒.病毒为wowexec.tmp的文件【求助】

版主求救.遭遇新型国人木马病毒.病毒为wowexec.tmp的文件【求助】

用了所有的知识还是不行.

wowexec.tmp是木马文件.中毒后往我的C盘管理员TEMP文件夹里下载一堆的

东西.然后有5-6个病毒进程还有相应的副本.病毒可查,但是不可杀.杀完还有.

并且会捆绑.exe的文件运行.我用卡巴斯基6.0监控禁用几个病毒进程规则,那病毒烦了以后

还会把卡巴斯基断开连接.
\
会注入到IE里运行wowexec.tmp文件.目前系统尚存.但不知道有多少.exe文件被感染.(不是威金病毒)

无奈中搜索了一下百度.用那几个进程名字搜索不到任何资料.

搜索wowexec.tmp可以查询到天涯论坛有人讨论这个话题.

据他们资料要 从新分区.完全格式化硬盘才能解决.Ghost也无用.

国人编写的木马.

忘版主求救.我已经找了两个病毒的加载体

打包压缩.一个是hh.exe的帮助图标文件.另外一个就是wowexec.exe的主病毒文件.

小弟的硬盘里很多重要文件可不能毁了5555555555555555555




最后编辑2006-12-22 21:22:21
分享到:
gototop
 

http://www.tianya.cn/publicforum/Content/it/1/400493.shtml

这个是天涯论坛讨论区的连接.
gototop
 

我现在不想分区和格式化硬盘55555555555

怎么办阿...

谁要这个病毒我法给你们研究下..太厉害了.

这病毒根据其他人资料显示..是新升级的22号版本.5555

我怎么这么惨
gototop
 

网络上专门有一个人说科多兽病毒专杀就是杀这个的.

给的是金山的连接.我试验过了根本就不是这个病毒的专杀.

我正在怀疑那个人是不是就是病毒的作者.故意混淆的
gototop
 

好的哥哥我现在就发给你.

我就不设密码了阿.邮件名字叫给你病毒.
gototop
 

我觉得应该出一个这样的病毒专杀.

幸亏我这有两台电脑~

我用另外一台瑞星的杀毒杀这台呢.唉.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT