会解毒快帮帮忙!

王朝干货·作者佚名  2011-11-26  
宽屏版  字体: |||超大  

“狐狸王变种a(Worm.QQ.TopFox.a)”病毒:警惕程度★★★,蠕虫病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。

以下是该病毒的资料:

http://it.rising.com.cn/antivirus/virusdataasp/viruslist.asp?id=96350

病毒运行后有以下行为:

一、将自己分别复制到以下目录:

1.%SYSDIR%\WMIMGR.EXE;

2.%SYSDIR%\DHelp.dll;

3.%WINDIR%\DHelp.dll;

4.%SYSDIR%\Wbem\DHelp.dll;

("DHelp.dll"文件并不是动态库文件,而是一个可执行文件)

二、修改注册表以下键值:

1.HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\policies\system

增加数据项:"disabletaskmgr" 数据值为:0

2.HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\policies\system

增加数据项:"disableregistrytools" 数据值为:0X***********

3.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

增加数据项:"LoadPFW" 数据值为:"WMIMGR.EXE"

三、修改本机计算机以下文件,使这些文件被运行时会启动"DHelp.dll"文件,以达到病毒自启动的目的:

1.%WINDIR%\EXPLORER.EXE

2.%WINDIR%\NOTEPAD.EXE

3.C:\Program Files\IEXPLORE.EXE

4.%SYSDIR%\DllCACHE\EXPLORER.EXE

5.%SYSDIR%\DllCACHE\NOTEPAD.EXE

6.%SYSDIR%\DllCACHE\IEXPLORE.EXE

升级杀毒软件先,如果升级了还杀不掉毒,那就把中毒的文件删掉吧.可能会删较多文件.QQ一定是要重装了.系统文件要是删了.就重装系统吧!

撒把盐 可以杀毒

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有