瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 《求助》。好厉害的病毒呀。。我怎么杀也杀不掉。。谁来帮帮小女子我呀。。
高谈阔论 - 2005-7-18 0:29:00
中毒症状:QQ自动发送消息,一般发送如"MM竟然穿着如此风骚撩人的开胸衣.jpg.exe"之类的消息,聊天窗口不能关闭(按y可以),任务管理器,注册表被禁用.

中毒来源:QQ聊天中接收到别人自动发送的病毒文件运行后,%windir%,%windir%\\system32.%windir%\\system32\\wbem产生DHelp.dll文件,%windir%\\system32产生并运行wmimgr.exe,msinthk.dll,comime.exe,并在注册建立启动项[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
"Windows Management Instrumentation"="wmimgr.exe"
"mssysint"="comime.exe".





怎么杀毒呀。。。苦恼死我了。。都是一个朋友传过来的。。要不电脑也不会中毒的。
各位高手帮帮小女子呀。http://www.hzitw.com/UploadFile/2005-6/200562019357501.jpg这是中毒的图片。。。。

附件: 542740200571802917.jpg
小白TOW - 2005-7-18 0:34:00
【回复“高谈阔论”的帖子】

呵呵``郁闷``谁让你不注意了``扫描日志上来明天高手帮你解决
CrossVirus - 2005-7-18 0:34:00
看这个贴子:
http://forum.ikaka.com/topic.asp?board=28&artid=6623872
高谈阔论 - 2005-7-18 0:51:00
哎。要不是朋友发的。。我说什么也不会接受这个文件。。真倒霉呀。
高谈阔论 - 2005-7-18 1:37:00
我也不懂日志。。百年不上一次网,,,上了就中毒了。请高手帮我分析一下。。

附件: 542740200571813737.jpg
高谈阔论 - 2005-7-18 1:43:00
尤其是[Windows Management Instrumentation]wmimgr.exe
[mssysint]comime.exe
这二个文件
冷雨夜阑 - 2005-7-18 2:01:00
你你将完整的LOG复制粘贴上了.我需要看完你的日志
高谈阔论 - 2005-7-18 15:06:00
高手呢?没人指导吗?:(
急啊大哥们 - 2005-7-18 15:09:00
大哥们去看看我那贴 帮帮我吧
jijip - 2005-7-18 15:15:00
请贴完整的日志,不要截图!
用hijackthis点扫描并保存日志,然后copy日志所有内容贴上来
1
查看完整版本: 《求助》。好厉害的病毒呀。。我怎么杀也杀不掉。。谁来帮帮小女子我呀。。