12   1  /  2  页   跳转

求助求助!!怎么查杀wmimgr病毒

求助求助!!怎么查杀wmimgr病毒

这个病毒我按照网上介绍的方法杀。。可是在system32下找不到wmimgr这个病毒文件。还有qqdhelp也找不到。其他文件都找到并且删除了。可是没用。
请斑竹帮我!!!
最后编辑2005-07-05 20:53:41
分享到:
gototop
 

问下,系统文件和隐藏文件的隐藏勾都去了么?在文件夹选项里

还有,提问时,你最好把你已经用过的处理方法等等写清楚

还有病毒发做时的影响以及瑞星对它的态度??? 
gototop
 

已经去掉了隐藏。。网上介绍的方法是这样子

毒通过QQ发送文件的方式传播,发送的文件名极具诱惑,以<文件名>.jpg.exe的形式发送,图标见附件。

病毒需要接收并运行后才会感染系统,运行后会显示一个错误对话框(见附件)。
病毒在注册表中添加一下信息,禁止用户打开“任务管理器”和“注册表编辑器”:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"="0"
"DisableRegistryTools"=dword:00000001

在注册表中添加标志信息:HKEY_LOCAL_MACHINE\SOFTWARE\TopFox
还会查找瑞星和QQ的信息,据说发现瑞星会删除瑞星的文件:
HKEY_LOCAL_MACHINE\SOFTWARE\rising\Rav

病毒自身复制到系统目录下,文件名为wmimgr.exe。

病毒还会修改一些系统程序文件和QQ程序文件,在文件中加上“TopFox”标志和好像是调用病毒文件DHelp.dll的信息,会被修改的系统文件有:
%System%\dllcache\explorer.exe
%System%\dllcache\iexplore.exe
%System%\dllcache\notepad.exe
%Windows%\explorer.exe
%Windows%\notepad.exe
%System%\notepad.exe
%ProgramFiles%\Internet Explorer\iexplore.exe
还有一些QQ程序也会被修改,比如QQGame.exe等。
注:当系统文件被修改时,系统会出现这样的对话框(见附件)。

病毒释放DHelp.dll到以下目录:
%Windows%\
%System%\
%System%\wbem\
QQ目录,如%ProgramFiles%\Tencent\QQGame\
释放QQDHelp.dll到%ProgramFiles%\Tencent\目录。

添加自启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Management Instrumentation"="wmimgr.exe"

病毒还会从网站上下载另一个盗密码的病毒程序到系统中:
%USERPROFILE%\Local Settings\Temp\
~!KqVo4c.exe
~H32Jvk.jpg

复制自身到系统目录,文件名为comime.exe,释放msinthk.dll。

建立自启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mssysint"="comime.exe"

清除步骤:
这次的清除不像以前清除一般木马病毒那么简单,因为它还修改了系统文件,所以有几个步骤可能会繁琐一些。

首先,我们还是先把病毒的进程结束掉:
%System%\wmimgr.exe
%System%\comime.exe
然后搜索并删除病毒文件:
%System%\wmimgr.exe
DHelp.dll
QQDHelp.dll
%USERPROFILE%\Local Settings\Temp\~!KqVo4c.exe
%System%\comime.exe
%System%\msinthk.dll
问题出在我妹妹电脑上(他没装瑞星),我通过远程协助没有发现这个文件来问的。。。。。
gototop
 

知道的人回答我啊。。谢谢!
gototop
 

按着方法走不行嘛??

我之前感染了.是先结束进程.然后删除 wmimgr.exe 然后修复注册表等操作

之后用光盘上的explorer.exe 覆盖到系统中去..重装QQ.就没事了
gototop
 

可是找不到wmimgr这个文件。。。找到就没事了啊。。
gototop
 

在运行 cmd中输入 attrib -s -h -r %windir%\system32\wmimgr.exe 就可以看到了
gototop
 

好。我试试。。谢谢拉
gototop
 

还是找不到啊。。。没什么反映啊
gototop
 

人呢人呢
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT