topfox是个什么程序

来源:百度知道 编辑:UC知道 时间:2024/05/17 05:38:11
XP系统,恢复备份后打开任务管理器就发现就它一个在运行.全文是TOPFOX.ESE.是不是病毒呀,如果是病毒的话为什么恢复备份后没删掉

这是一种QQ病毒.详细如下:
病毒名称:狐狸王(Worm.OICQ.TopFox)
病毒类型:通过QQ传播的蠕虫病毒
病毒发作现象及危害:病毒运行后会向用户的QQ好友自动发送名为“介绍个新疆MM给你认识.jpg.exe”等的病毒文件,其他用户打开这些文件就会被病毒感染。它会造成用户计算机上的一些常用软件无法正常运行,并且会盗取用户的网上银行、QQ的账号和密码。病毒采用具有诱惑性的图标,初次运行后弹出一个虚假的提示使用户对其放松警惕。

手工删除:

一、清除内存中的病毒

1、由于该病毒禁用了系统任务管理器,我们可以使用第三方的进程管理软件(如:Prcview等)进行操作。在进程列表中找到名为“wmimgr.exe”和“comime.exe”项,结束它们。

2、如果用户使用的是WindowsXP系统,可以运行“ntsd –c q –pn wmimgr.exe”和“ntsd –c q –pn comime.exe”结束病毒的进程。

二、删除病毒文件

1、在“我的电脑”中进行设置,显示所有的隐藏文件和系统文件。

2、删除掉系统目录下的“wmimgr.exe”、“DHelp.dll”、“comime.exe”和“msinthk.dll”几个文件。

3、删除掉Windows目录及下面wbem目录中的“DHelp.dll”文件。

4、删除掉QQ目录及下面QQ游戏目录(QQGame)中的“QQDHelp.dll”文件。

5、删除掉Local Setting\temp下面的“~!KqVo4c.exe”和“~H32Jvk.jpg”文件。

三、恢复被病毒禁用的系统功能

1、由于该病毒禁用了注册表编辑器,因此要先解除限制。运行“gpedit.msc”打开组策略编辑器,找到“用户配置-》管理模板-》系统”,找到“阻止访问注册表编辑器”打开,选择“已禁用”并确定,即可解除注册表编辑器的限制。

2、在“组策略编辑器”中找到“用户配置-》管理模