瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Worm.QQ.TopFox.aq的查杀
baohe - 2006-2-16 15:30:00
样本由“chenlaosi”提供。病毒样本文件名:“我男朋友的照片.zip”
瑞星已可以查杀这个蠕虫。但杀毒后,需要重新安装QQ。

这个aq比那个新变种ap略“善”一点儿,感染系统后,除了替换几个QQ文件外,并不替换系统文件。

手工杀毒流程:

1、结束病毒进程wmimgrnt.exe。
2、删除下列病毒文件:
C:\WINDOWS\system32\d_44154.nls
C:\WINDOWS\system32\wmimgrnt.exe
C:\Program Files\Tencent\QQ\Timcp.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Tencent\QQ\QQexternal.exe

3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"WMI Manager For NT"="C:\\windows\\system32\\wmimgrnt.exe"

4、重启系统后,卸载QQ, 重新安装。

子阳 - 2006-2-16 18:12:00
收了备用.
独孤豪侠 - 2006-2-16 18:35:00
3Q
闪电风暴 - 2006-2-16 19:24:00
这个好杀了
2116bromgamed2m - 2006-2-16 21:32:00
收藏拉谢谢版主

瑞星报的病毒名是什么?
baohe - 2006-2-16 21:39:00
引用:
【2116bromgamed2m的贴子】收藏拉谢谢版主

瑞星报的病毒名是什么?
...........................

Worm.QQ.TopFox.aq
1
查看完整版本: Worm.QQ.TopFox.aq的查杀