什么老人手机好:怎样去除ime*.tmp病毒

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 18:43:01
系统的temp目录中老是会产生许多的ime*.tmp文件,都是0KB的.隔几秒钟就生成一个.删除了过会还生成,重装系统依然如此,在网上搜索了一下,现在知道是一种IME的病毒,不知道用什么方法可以杀去?
我也尝试了在/windows/downloaded program/files/下查找.exe文件,可是没有。
而且在system32/也找不到MSWDM.EXE文件,隐含文件中也没有。
请高手们看看怎么处理。

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件),然后删去,注意别删了系统文件!

mswdm.exe是Troj_Win32.Ipamor.d
该病毒修改注册表创建Policies\Explorer\Run/KernelFaultCheckC:\WINDOWS\system32\ mswdm.exe实现自启动。病毒感染Pe格式的exe文件,集木马和win32病毒于一体。病毒被运行后,首先释放MSWDM.EXE到系统目录,隐藏到后台,继续感染,并监听Udp139端口,并将原来的程序释放到临时目录,然后启动。使用户感觉不到病毒的存在。

该病毒采用高级语言编写,而且该病毒将病毒代码放在被感染的可执行文件的头部,而将正常的可执行文件的代码放在病毒代码的尾部,这一点和其他的病毒是不太一样的。
由于病毒可以根据被感染文件修改自身的图标资源,故感染后文件的图标并不改变,只是病毒仅仅使用了32x32的图标而没有使用16x16的图标,因此小图标会改变并且不大容易分辨。

这是7月31刚刚发现的新病毒
建议升级你的杀毒软件到最新,应该可以删除

由于我的id"chizhenwei"由于技术原因密码错误<正于百度人员交涉>,现在暂使用本id

我也是刚刚清理掉我在网上找了很久才找到免费杀这个最新发现的毒的我用的饿是外国的免费再线杀毒下面的是网业其实就是熊猫在线杀毒 http://www.pandasoftware.com/products/ActiveScan.htm
你可以上去试试