~!KqVo4c.exe是什么病毒呀/怎样杀死它?

来源:百度知道 编辑:UC知道 时间:2024/05/28 06:00:34
~!KqVo4c.exe
C:\DOCUME~1\Jack\LOCALS~1\Temp\
威胁:PWSteal.Lemir
操作及结果:删除
操作说明:已成功地删除了文件。
源计算机:本地主机
扫描类型:自动防护扫描

每次开机都会有这个/怎样能辙底清除呢/
是上QQ的时候中的

相关病毒文件:
~!KqVo4c.exe
comime.exe
DHelp.dll
msinthk.dll
QQDHelp.dll
wmimgr.exe

病毒通过QQ发送文件的方式传播,发送的文件名极具诱惑,以<文件名>.jpg.exe的形式发送,图标见附件。

病毒需要接收并运行后才会感染系统,运行后会显示一个错误对话框(见附件)。
病毒在注册表中添加一下信息,禁止用户打开“任务管理器”和“注册表编辑器”:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"="0"
"DisableRegistryTools"=dword:00000001

在注册表中添加标志信息:HKEY_LOCAL_MACHINE\SOFTWARE\TopFox
还会查找瑞星和QQ的信息,据说发现瑞星会删除瑞星的文件:
HKEY_LOCAL_MACHINE\SOFTWARE\rising\Rav

病毒自身复制到系统目录下,文件名为wmimgr.exe。

病毒还会修改一些系统程序文件和QQ程序文件,在文件中加上“TopFox”标志和好像是调用病毒文件DHelp.dll的信息,会被修改的系统文件有:
%System%\dllcache\explorer.exe
%System%\dllcache\iexplore.exe
%System%\dllcache\notepad.exe
%Windows%\explorer.exe
%Windows%\notepad.exe
%System%\notepad.exe
%ProgramFiles