瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 《求助》。好厉害的病毒呀。。我怎么杀也杀不掉。。谁来帮帮小女子我呀。。

1   1  /  1  页   跳转

《求助》。好厉害的病毒呀。。我怎么杀也杀不掉。。谁来帮帮小女子我呀。。

《求助》。好厉害的病毒呀。。我怎么杀也杀不掉。。谁来帮帮小女子我呀。。

中毒症状:QQ自动发送消息,一般发送如"MM竟然穿着如此风骚撩人的开胸衣.jpg.exe"之类的消息,聊天窗口不能关闭(按y可以),任务管理器,注册表被禁用.

中毒来源:QQ聊天中接收到别人自动发送的病毒文件运行后,%windir%,%windir%\\system32.%windir%\\system32\\wbem产生DHelp.dll文件,%windir%\\system32产生并运行wmimgr.exe,msinthk.dll,comime.exe,并在注册建立启动项[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run]
"Windows Management Instrumentation"="wmimgr.exe"
"mssysint"="comime.exe".





怎么杀毒呀。。。苦恼死我了。。都是一个朋友传过来的。。要不电脑也不会中毒的。
各位高手帮帮小女子呀。http://www.hzitw.com/UploadFile/2005-6/200562019357501.jpg这是中毒的图片。。。。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-18 0:29:17
描述:



最后编辑2005-07-18 15:15:04
分享到:
gototop
 

【回复“高谈阔论”的帖子】

呵呵``郁闷``谁让你不注意了``扫描日志上来明天高手帮你解决
gototop
 

看这个贴子:
http://forum.ikaka.com/topic.asp?board=28&artid=6623872
gototop
 

哎。要不是朋友发的。。我说什么也不会接受这个文件。。真倒霉呀。
gototop
 

我也不懂日志。。百年不上一次网,,,上了就中毒了。请高手帮我分析一下。。

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-18 1:37:37
描述:



gototop
 

尤其是[Windows Management Instrumentation]wmimgr.exe
[mssysint]comime.exe
这二个文件
gototop
 

你你将完整的LOG复制粘贴上了.我需要看完你的日志
gototop
 

高手呢?没人指导吗?:(
gototop
 

大哥们去看看我那贴 帮帮我吧
gototop
 

请贴完整的日志,不要截图!
用hijackthis点扫描并保存日志,然后copy日志所有内容贴上来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT