汽车车标连连看:急救!!!我中了mswdm.exe的病毒如何杀啊~~

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 07:27:00
用金山 江民的都查不出来啊~~~QQ号被盗了。。。
这个病毒好象每次开机都会自动启动
求各位GG JJ 帮忙啊~~
我的电脑用瑞星的好象电脑会变得很卡啊~~~
这个又是怎么回事?????

一楼的
那是我的答案
好意思吗???

楼主请看
http://zhidao.baidu.com/question/10682527.html

mswdm.exe是Troj_Win32.Ipamor.d
该病毒修改注册表创建Policies\Explorer\Run/KernelFaultCheckC:\WINDOWS\system32\ mswdm.exe实现自启动。病毒感染Pe格式的exe文件,集木马和win32病毒于一体。病毒被运行后,首先释放MSWDM.EXE到系统目录,隐藏到后台,继续感染,并监听Udp139端口,并将原来的程序释放到临时目录,然后启动。使用户感觉不到病毒的存在。

该病毒采用高级语言编写,而且该病毒将病毒代码放在被感染的可执行文件的头部,而将正常的可执行文件的代码放在病毒代码的尾部,这一点和其他的病毒是不太一样的。
由于病毒可以根据被感染文件修改自身的图标资源,故感染后文件的图标并不改变,只是病毒仅仅使用了32x32的图标而没有使用16x16的图标,因此小图标会改变并且不大容易分辨。

这是7月31刚刚发现的新病毒
建议升级你的杀毒软件到最新,应该可以删除

用瑞星

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

卡吧斯基
网上在升级 没什么杀不了http://soft.wfits.com/downinfo/31.html

mswdm.exe是Troj_Win32.Ipamor.d
建议升级你的杀毒软件到最新
用瑞星

我也是刚刚清理掉我在网上找了很久才找到免费杀这个最新发现的毒的我用的饿是外国的免费再线杀毒下面的是网业其实就是熊猫在线杀毒 http://www.pandasoftware.com/products/ActiveScan.htm
你可以上去试试
上午刚试过