陈一嘉:为什么我的电脑里出现许多IME临时文件?

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 14:52:10
以前没有这种情况.今天用优化大师清除多余文件时,发现在WINDOWS的TEMP文件夹下有几千个tmp文件,大小均为55字节或者0字节.删除后自己又会慢慢的出现.同时发现TEMP文件夹下有一~DFBCE2.tmp文件无法删除.请问这是怎么回事?昨天晚上机子中毒,杀完毒后就启动变慢.任务栏长时间没有反应.
求各位帮忙(就在写这个问题时,TEMP文件夹里的文件仍然继续增加着...)
就是几分钟增加一大堆~~以前...就在两天前还没这个情况.现在我什么都没开还在继续增加.
文件名:IME1***.tmp

mswdm.exe是Troj_Win32.Ipamor.d
该病毒修改注册表创建Policies\Explorer\Run/KernelFaultCheckC:\WINDOWS\system32\ mswdm.exe实现自启动。病毒感染Pe格式的exe文件,集木马和win32病毒于一体。病毒被运行后,首先释放MSWDM.EXE到系统目录,隐藏到后台,继续感染,并监听Udp139端口,并将原来的程序释放到临时目录,然后启动。使用户感觉不到病毒的存在。

该病毒采用高级语言编写,而且该病毒将病毒代码放在被感染的可执行文件的头部,而将正常的可执行文件的代码放在病毒代码的尾部,这一点和其他的病毒是不太一样的。
由于病毒可以根据被感染文件修改自身的图标资源,故感染后文件的图标并不改变,只是病毒仅仅使用了32x32的图标而没有使用16x16的图标,因此小图标会改变并且不大容易分辨。

这是7月31刚刚发现的新病毒
建议升级你的杀毒软件到最新,应该可以删除

由于我的id"chizhenwei"由于技术原因密码错误