倍可親

回復: 2
列印 上一主題 下一主題

求助俠義人士: 這是什麼病毒?怎樣殺掉啊

[複製鏈接]

4

主題

9

帖子

7

積分

註冊會員

小留學生(一級)

Rank: 1

積分
7
跳轉到指定樓層
樓主
襄江漢水 發表於 2006-3-16 15:38 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
暈。。這個網站上面怎麼有你的照片。。你認識的人的?
http://wbsty.w9.51web.cn
不管與誰聊天,這個東東自動蹦出來,根本無法阻止,用瑞星殺幾次還不行啊!!!

19

主題

315

帖子

91

積分

貝殼新手上路

新新移民(六級)

Rank: 2

積分
91
沙發
qslfz 發表於 2006-3-16 16:09 | 只看該作者
qq尾巴病毒 用qq尾巴專殺工具
回復 支持 反對

使用道具 舉報

19

主題

315

帖子

91

積分

貝殼新手上路

新新移民(六級)

Rank: 2

積分
91
3
qslfz 發表於 2006-3-16 16:25 | 只看該作者
病毒名稱:狐狸王(Worm.OICQ.TopFox)(瑞星殺毒軟體的定義,其他軟體不清楚)
病毒類型:通過QQ傳播的蠕蟲病毒
病毒危害級別:★★★☆
病毒發作現象及危害:病毒運行後會向用戶的QQ好友自動發送名為「介紹個新疆MM給你認識.jpg.exe」等的病毒文件,其他用戶打開這些文件就會被病毒感染。它會造成用戶計算機上的一些常用軟體無法正常運行,並且會盜取用戶的網上銀行、QQ的賬號和密碼。病毒採用具有誘惑性的圖標,初次運行后彈出一個虛假的提示使用戶對其放鬆警惕。
手工刪除:

一、清除內存中的病毒

1、由於該病毒禁用了系統任務管理器,我們可以使用第三方的進程管理軟體(如:Prcview等)進行操作。在進程列表中找到名為「wmimgr.exe」和「comime.exe」項,結束它們。

2、如果用戶使用的是WindowsXP系統,可以運行「ntsd Cc q Cpn wmimgr.exe」和「ntsd Cc q Cpn comime.exe」結束病毒的進程。

二、刪除病毒文件

1、在「我的電腦」中進行設置,顯示所有的隱藏文件和系統文件。

2、刪除掉系統目錄下的「wmimgr.exe」、「DHelp.dll」、「comime.exe」和「msinthk.dll」幾個文件。

3、刪除掉Windows目錄及下面wbem目錄中的「DHelp.dll」文件。

4、刪除掉QQ目錄及下面QQ遊戲目錄(QQGame)中的「QQDHelp.dll」文件。

5、刪除掉\Local Setting\temp下面的「~!KqVo4c.exe」和「~H32Jvk.jpg」文件。(盡量把temp文件夾清空)

三、恢復被病毒禁用的系統功能

1、由於該病毒禁用了註冊表編輯器,因此要先解除限制。運行「gpedit.msc」打開組策略編輯器,找到「用戶配置-》管理模板-》系統」,找到「阻止訪問註冊表編輯器」打開,選擇「已禁用」並確定,即可解除註冊表編輯器的限制。

2、在「組策略編輯器」中找到「用戶配置-》管理模板-》系統-》Ctrl+Alt+Del選項」,找到「刪除『任務管理器』」打開,選擇「已禁用」並確定,即可解除任務管理器的限制。

四、修復病毒修改的註冊表項目

打開註冊表編輯器,刪除掉「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run」下面的「mssysint」和「Windows Management Instrumentation」兩項。

五、修復被病毒破壞的文件
   
1、從操作系統安裝盤的I386目錄下找到「explorer.ex_」、「notepad.ex_」和「iexplore.ex_」文件,如果操作系統安裝過Service Pack,則解壓縮相應的SP,從它的I386目錄下複製這些文件。

2、使用expand命令提取上述文件。如:「expand explorer.ex_ explorer.exe」。

3、將提取出的這些文件複製到系統目錄下的dllcache目錄中,默認為「C:\Windows\system32\dllcache」
4、將「explorer.exe」、「notepad.exe」複製到Windows目錄下,默認為「C:\Windows」。將「iexplore.exe」複製到IE的目錄下,默認為「C:\Program Files\Internet Explorer」。

以上為其他網址介紹的手工清除辦法 本人從沒有種標過 沒有實踐操作的經驗 按原理提示如下:
1、 刪除註冊表啟動項。
2、 根據QQ聊天記錄確定中毒時間。
3、 根據時間刪除對應的病毒文件。
4、 通常是要進入命令行形式的安全模式刪除正常模式下無法刪除的文件。
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-20 16:49

快速回復 返回頂部 返回列表