昆山加班费标准2016:谁知道这个病毒怎么杀啊?!

来源:百度文库 编辑:中科新闻网 时间:2024/05/06 18:23:12
C:\WINDOWS\SYSTEM32\WMIMGR32.EXE好像是木马.木马克星察出来杀了,重启后有出现了!!!
三楼给的还是杀不掉啊,杀了又来,看来只能在dos下杀了
.可以把病毒发上来让高手帮我研究一下吗?

这病毒与WINNT即Windows 2000 有关系,是病源,
要回想有关的事情,还有是系统问题,在WindowsXp或Windows2000内,可查看“事件查看器”(控制面板————管理工具————事件查看器),分别点击各个日志,查看问题。并入手。
或安装木马专家2005
参考:
进程名 | 进程路径 [识别信息]
—————————————————————————————————————
[System Process]|D:\Program Files\木马专家 2005\mmzj.exe [系统核心进程]
System| [系统核心进程]
SMSS.EXE|\SystemRoot\System32\smss.exe [网络会话管理程序]
CSRSS.EXE|\??\C:\WINDOWS\system32\csrss.exe [系统服务器进程]
WINLOGON.EXE|\??\C:\WINDOWS\system32\winlogon.exe [系统用户登录管理]
SERVICES.EXE|C:\WINDOWS\system32\services.exe [系统核心服务程序]
LSASS.EXE|C:\WINDOWS\system32\lsass.exe [系统IP安全管理程序]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系统文件保护]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系统文件保护]
SVCHOST.EXE|C:\WINDOWS\System32\svchost.exe [Windows 2000/XP 系统文件保护]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系统文件保护]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系统文件保护]
CCenter.exe|C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE [瑞星杀毒软件实时监控]
RFWSRV.EXE|C:\Program Files\Rising\Rfw\rfwsrv.exe [Rising Personal FireWall Service]
RavMonD.exe|C:\Program Files\Rising\Rav\Ravmond.exe [瑞星杀毒软件实时监控]
EXPLORER.EXE|C:\WINDOWS\explorer.exe [Windows 系统资源管理器]
SPOOLSV.EXE|C:\WINDOWS\system32\spoolsv.exe [系统内存打印程序]
RavStub.exe|C:\Program Files\Rising\Rav\RavStub.exe [Rising RavStub]
RFWMAIN.EXE|C:\Program Files\Rising\Rfw\RfwMain.exe [瑞星杀毒软件]
SVCHOST.EXE|C:\WINDOWS\system32\svchost.exe [Windows 2000/XP 系统文件保护]
realsched.exe|C:\Program Files\Common Files\Real\Update_OB\realsched.exe [Real 播放器自动升级程序]
RavTask.exe|C:\Program Files\Rising\Rav\RavTask.exe [RavTimer]
CTFMON.EXE|C:\WINDOWS\system32\ctfmon.exe [系统输入法控制]
RavMon.exe|C:\Program Files\Rising\Rav\Ravmon.exe [瑞星杀毒软件实时监控]
ALG.EXE|C:\WINDOWS\System32\alg.exe [系统管理进程]
BitComet.exe|F:\Program Files\BitComet\BitComet.exe [BitComet - a BitTorrent Client]
Thunder.exe|d:\Program Files\Thunder\Thunder.exe [未知项目]
taskmgr.exe|C:\WINDOWS\system32\taskmgr.exe [Windows 任务管理器]
Search.exe|C:\Program Files\wsearch\Search.exe [划词搜索]
ylive.exe|C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe [YLive]
cdnup.exe|C:\Program Files\CNNIC\Cdn\cdnup.exe [LiveUpdate Module]
conime.exe|C:\WINDOWS\system32\conime.exe [系统输入法管理]
mmzj.exe|D:\Program Files\木马专家 2005\mmzj.exe [木马专家主程序]
WMIMGR32.EXE|C:\WINDOWS\system32\wmimgr32.exe [TopFox SoftWare]
—————————————————————————————————————
启动项名 | 程序路径 [识别信息]
—————————————————————————————————————
IMJPMIG8.1|"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 [XP高级文字支持]
TkBellExe|"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot [Real 播放器在线升级]
RavTask|"C:\Program Files\Rising\Rav\RavTask.exe" -system [RavTimer]
KernelFaultCheck|%systemroot%\system32\dumprep 0 -k [系统错误报告程序]
WMI Managar 32|C:\WINDOWS\system32\wmimgr32.exe [可疑项目]
木马专家|d:\Program Files\木马专家 2005\mmzj.exe [木马专家启动项]
CdnCtr|C:\Program Files\CNNIC\Cdn\cdnup.exe [LiveUpdate Module]
YLive.exe|C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe [YLive]
Update|C:\Program Files\Common Files\UPDATE\Update.exe [未知项目]
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe [系统输入法控制]

18 回复:杀不死的病毒wmimgr
启动项目里的
结 束WMIMGR32.EXE|
然后注册表内删除wmimgr32.exe
删除C:\WINDOWS\system32\wmimgr32.exe WMIMGR32.EXE|C:\WINDOWS\system32\wmimgr32.exe [TopFox SoftWare]
WMI Managar 32|C:\WINDOWS\system32\wmimgr32.exe [可疑项目]

或是试试:
http://218.3.133.240/csj/Article/Print.asp?ArticleID=6(点击并阅读)
如不行,找我
QQ:245351280

从开始->运行,输入:
attrib C:\WINDOWS\SYSTEM32\WMIMGR32.EXE -s -h -r -a
del C:\WINDOWS\SYSTEM32\WMIMGR32.EXE
手动删除了这个文件后,重启。
再看看还会不会。如果还有,你还是要认真看看你的启动进程是否有可疑的执行文件,仍然存在表明此文件有后台并开机即执行的文件生成。

去安全模式开机按F8就可以杀了!保证

http://www.hackol.com/Software/catalog60/2162.html

这个可以杀

QQ病毒。自动向好友发病毒文件。感染windows系统文件:explorer.exe、NOTEPAD.EXE、ctfmon.exe、taskmgr.exe和QQ.EXE聊天软件。系统加载explorer.exe的同时,病毒也加载到系统。运行感染的qq聊天软件时会生成病毒文件。因此首先要停止QQ.EXE自启动。在原盘中提取或向别的机器拷贝explorer.exe、NOTEPAD.EXE、ctfmon.exe、taskmgr.exe到硬盘中备用(提取用EXPAND命令,如:开始- 运行 输入cmd 打开DOS命令提示符,输入命令expand G:\I386\explorer.ex_ c:\explorer.exe
G为光盘)。只有在dos环境或双系统的另一系统环境中才能删wmimgr32.exe文件。由于wmimgr32.exe是隐藏文件,在DOS中不容易删除(我不会),笨办法可以用COPY命令把其他文件(任意)更名拷贝成wmimgr32.exe覆盖它。然后拷贝备用的explorer.exe、NOTEPAD.EXE、ctfmon.exe、taskmgr.exe覆盖被感染的文件。最后别忘了重装QQ。要不然会前功尽弃。