疯狂的wywy.exe病毒

王志勇 发表于 2006年08月25日 22:20

我的网络使用深圳中国电信ADSL,今天电脑不断地跳出wol.exe错误,是否发送错误报告?如下图:

这毫无疑问是一种病毒或者流氓软件,症状如下:
1、按Ctrl+Alt+Delete,任务管理器多了四个以上的wywy.exe进程。
2、多了五个以上的svchost.exe进程。
3、多了10多个我安装的一个软件的进程,如EMEDTOR.exe。
4、在C:\WINDOWS\system32目录下产生一些病毒文件,如wywy.exe、svchost.exe、ooo.txt、nnn.txt、Od.txt,其中这几个.txt文件都一样,记录的内容如下:

http://kkpic.net/ggg/adc/data/wol.exe
http://kkpic.net/ggg/adc/data/ztt.exe
http://218.83.155.80/jwm.exe
http://218.83.155.80/mhh.exe
请注意:上述4个地址均为病毒所在的始俑地址。

5、我打开任意的网页,状态栏都会产生连接到http://kkpic.net/ggg/qqq/index.htm这样的提示,说明这个病毒是在给kkpic.net增加流量,以提高Alexa排名,这种做法,实在让人咬牙得无话可说……

手工结束以上的这些进程以后,仍会继续出现。于是我更进一步了解一下此病毒,今天安装了2次系统,都无法解决。第二次安装的系统,没有连网线,病毒没有出现,但是一旦连上网线,3分钟之内,这种wol.exe、wywy.exe病毒马上在我的电脑出现。历史上几乎没有这样的病毒疯狂到这种地步,这是我见到的最猖獗的病毒。

原来是访问的某些网页感染了病毒,再次重装系统,不再访问这些感染了病毒的网页即可解决。研究这些恶意病毒,真的很没意思。这个病毒的制造者,至少要让我们国家损失20亿人民币,它损失了我们大量的时间、创造力。

15条评论:
1   过客 2006-08-28 22:10
象我这样的菜鸟抖可以搞定,唉。。。
2   喜欢 2006-08-29 20:01
这种人无耻、可恨!
3   abc 2006-08-30 18:22
u r right what u say.this 病毒 goin my PC now .
4   abc 2006-08-30 18:25
who can tell me how to do now ?
thanks.
5   王志勇 2006-08-30 21:26
TO abc, you have to reinstall your system. This virus can't be cleared.
6   朱仔明 2006-09-04 09:18
勇,此评语的Trackback好像有出错.
如"发表评论(5) | Trackback(1)"
7   haha 2006-09-10 00:22
清除后别访问不该访问的网站就行。给系统打上补丁,就可以放心上网啦。没打补丁的系统只要一上一些恶意网站就会染上各类病毒哦,这些网站防不胜防,很多免费提供下载的网站都隐藏这些恶意网站链接。
8   haha 2006-09-10 00:44
对了,补充一下,system32下的svchost.exe可是正常的系统文件哦,别删除掉啦,另dllcache下也有这个文件,至于其它目录下的就不正常啦。通常病毒会利用这个文件来启动自己,也有病毒通过类似的文件名来欺骗,如scvhost.exe。
9   不是很菜的菜鸟 2006-09-10 06:09
将才漏了一点,浸入分区表的有点难,呵呵。但还是可以的。
10   devarms 2006-09-16 18:26
刚刚才中了这东西....我还以为是落雪的一个变种也.结果结构出奇的简单...WIN1OGON.EXE先结束你把SYSTME32下面那个WIN1OGON.EXE删了就是.注意别删到起WINLOGON.EXE了.由于文件名字用的小写所以不容易分辨出来.假的那个没图标是1真的有图标是l.
11   黑天 2006-12-25 10:43
好像很顽固的样子,只要上网就会自动加载,有没有简单一点的杀法?
12   朱仔明 2006-12-25 15:27
如果真的没有办法的话,只可能重新安装系统,然后,在链接网络之前,打好系统升级补丁,把杀毒软件升级到最新.不去一些非法的网站.这样,一般都不会造成系统很大的危害了.
文明用机,文明上网。
节日快乐.:)
13   刘问 2007-04-23 15:55
我做网吧的机器做了都快一天了,病毒还是没完没了的发作.我快受不了了.还是最近的那个.exe程序都变成Win32的图标的那种.希望高手能做个好点儿的专杀软件,把那个破病毒赶走!!!
14   荆棘茑 2007-07-22 12:29
我昨天上了一个游戏外挂的网址 后来就感染上了一个文件名为do[2].exe的病毒
一开始到是打开C盘找到 删掉了 但后来电脑还是提示这个文件 然后按电脑提示的路径找这个病毒就找不到了 但是会在C盘里大量复制一些文件 删掉了又复制 杀毒软件也查不出来 我看到进程里有7个svchost.exe的进程 我头痛啊 谁能帮帮我啊
15   逸尘医药电台讲师 2009-04-23 08:20
网易博客新手路过

抱歉,评论已关闭。

王志勇:1980-09-26 (38周岁)
程序设计,前端设计。

版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。

与此相关的链接
自由勇专栏

Blog存档 Archives

2018年11月
2018年10月(30)
2018年09月(17)
2016年-2017年(9)
2014年06月-09月(10)
2013年 +

2012年 +
2011年 +
2010年 +
2009年 +
2008年 +
2007年 +
2006年 +
2005年09月(4)

Copyright © 2006-2018 auiou.com All rights reserved.
此Blog程序由王志勇编写 已经发布在Arsue