瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 笨鸟请求帮助
加加隆隆 - 2005-8-7 21:16:00
一不小心就点到一个病毒了,是别人发来的QQ消息里有一个20多kb的小文件,一不小心就接受了。。。5555。。然后我的QQ就向别人狂发这个文件了。。。。
它在c:/windows/system里有一个文件是wmimgr.exe
删都删不了。。。。大哥大姐们帮下忙,拜托~~~~~~~~~```
金风儿 - 2005-8-7 21:19:00
安全模式下可以删掉
加加隆隆 - 2005-8-7 21:20:00
就是这个东西了,大家帮忙看看行吗?
注意 这是病毒哦~~不要随便点~~~~~~````

附件: 558001200587212030.rar
加加隆隆 - 2005-8-7 21:20:00
删不掉。。我试过了。在安全模式里一样删不了。。。。。。。。。5555
加加隆隆 - 2005-8-7 21:22:00
我删掉了它,但是再开QQ,就又有了。
金风儿 - 2005-8-7 21:24:00
在任务管理器中监测共有几个进程随这个wmimgr.exe程序启动,查明路径,到安全模式下,,通通删掉
金风儿 - 2005-8-7 21:25:00
引用:
【加加隆隆的贴子】我删掉了它,但是再开QQ,就又有了。
...........................
在任务管理器中监测共有几个进程随这个wmimgr.exe程序启动,查明路径,到安全模式下,,通通删掉
加加隆隆 - 2005-8-7 21:36:00
哦,谢谢,不过我是98系统耶~~我不知道怎么看任务管理器。。。-_-||||(人笨了。)
求救者 - 2005-8-7 21:36:00
通过OICQ进行传播的蠕虫病毒

病毒采用VB编写。

病毒运行后有以下行为:
一、将自己分别复制到以下目录:
1.%SYSDIR%\WMIMGR.EXE;
2.%SYSDIR%\DHelp.dll;
3.%WINDIR%\DHelp.dll;
4.%SYSDIR%\Wbem\DHelp.dll;
("DHelp.dll"文件并不是动态库文件,而是一个可执行文件)

二、修改注册表以下键值:
1.HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\policies\system
增加数据项:"disabletaskmgr" 数据值为:0
2.HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\policies\system
增加数据项:"disableregistrytools" 数据值为:0X00000001
3.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
增加数据项:"LoadPFW" 数据值为:"WMIMGR.EXE"

三、修改本机计算机以下文件,使这些文件被运行时会启动"DHelp.dll"文件,以达到病毒自启动的目的:
1.%WINDIR%\EXPLORER.EXE
2.%WINDIR%\NOTEPAD.EXE
3.C:\Program Files\IEXPLORE.EXE
4.%SYSDIR%\DllCACHE\EXPLORER.EXE
5.%SYSDIR%\DllCACHE\NOTEPAD.EXE
6.%SYSDIR%\DllCACHE\IEXPLORE.EXE

四、通过OICQ发送病毒文件,病毒文件名有以下可能:
"台湾裸体女主播-许佳容写真"
"美女弯下腰,似露非露(看了就流口水)"
"美女激情大暴光!!!"
"纯洁之后"
"淫荡初露——超新AV女"
"翻版梦露为著名杂志GQ宽衣"
"梁咏琪露两点照片(他们说地不是合成照)"
"裤子被人撕烂子的她却春光明媚[转帖]"
"美女,这是网吧啊,你也敢脱啊?"
"性感,火辣(18岁以下慎重考虑要不要接过去了)"
"BBS十大性感诱人背影美图[贴图]"
"[原创]美妇的性感"
"[贴图]野性暴发,带给你致命诱惑"
"小弟收藏的几张美女图,拿出来分享啊"
"视频少妇唐艳菊--公开QQ"
"大家看一下这些美女在干啥呀?[贴图]"
"徐若萱中空短裙上阵极尽诱惑"
"李玟 未红火之前的一些写真照(暴露阿)"
"漂亮女同事新的美感,妹丽妖娆丰满又温柔"
"性感美女,合你口味否?"
"自动脱衣的美女,绝对自动脱衣,一流漂亮"
"很少有人知道世界上还有这样高级的摩天大楼,绝对世界第一"
"一幅超级神奇的图片,按下Ctrl+A就试试"
"[贴图]全国知名的清纯女高中生"
"欧美化妆品超级广告(充满诱惑)"
"赤裸裸的新闻-裸体播报,现在还有这样的新闻啊,不能不看"
"[分享]★★漂亮少妇换衣实拍"
"[推荐]★★靓丽的赛车女郎★★"
"揭开网上卖淫黑幕[贴图][注意]"
"真实自然的MM靓照(240字节)"
请问搂主是否有这些病毒特性?(你不说病毒名叫我什么找出哪个是中毒文件呢.... )
只好乱说些有关的病毒特性了.....
加加隆隆 - 2005-8-7 21:39:00
对对,就是这个!你真英明。一下就猜到了。
天下奇才 - 2005-8-7 21:43:00
你好,
提供几个查杀QQ尾巴杀毒工具
瑞星QQ专杀:http://it.rising.com.cn//service/technology/RS_QQMsender.htm
金山病毒检疫站:http://scan.kingsoft.com/
金山QQ专杀:http://db.kingsoft.com/download/3/34.shtml
QQKav:http://www.jsing.net/qqkav/
spant:http://www.spant.net/
求救者 - 2005-8-7 21:43:00
哦... WINDOWS下的PE病毒  病毒名称  Worm.QQ.TopFox.b  
别    名      病毒长度     
依赖系统    传播途径     
行为类型  WINDOWS下的木马程序  感    染     
病毒发作  瑞 星 版 本 号
   17.31.21 
就这个瑞星版本就OK了
求救者 - 2005-8-7 21:47:00
手动的话就比较麻烦了,虽然改的地方都知道了,可是插入进程对于没有经验的人来说还是比较难的....
建议按10楼的下载专杀工具...
依空灵 - 2005-8-7 21:49:00
用瑞星QQ病毒专杀:http://it.rising.com.cn//service/technology/RS_QQMsender.htm
这个我用过,很不错的
加加隆隆 - 2005-8-7 21:57:00
终于搞定了。。谢谢大家的仗义相助。。我感动死了。。。。。。。。。谢谢大家。。。。。。。。
555555555
我到安全模式下删掉了所有的meimgr.exe和dhlep.dll
然后又删掉了那几个注册表的数据-_-||||
然后,,竟然奇迹的。。。好了。。
天下奇才 - 2005-8-7 21:59:00
引用:
【加加隆隆的贴子】终于搞定了。。谢谢大家的仗义相助。。我感动死了。。。。。。。。。谢谢大家。。。。。。。。
555555555
我到安全模式下删掉了所有的meimgr.exe和dhlep.dll
然后又删掉了那几个注册表的数据-_-||||
然后,,竟然奇迹的。。。好了。。
...........................

祝贺你,以后要注意防护
1
查看完整版本: 笨鸟请求帮助