龟,乌龟,观赏龟,观赏鱼,观龟赏鱼,养鱼论坛,养龟论坛

 找回密码
 注册
查看: 1975|回复: 1

Wmps32.exe木马病毒的清除(鼠标乱动&失去控制)

[复制链接]
发表于 2007-6-19 09:38:00 | 显示全部楼层 |阅读模式

Wmps32.exe木马病毒的清除指南(鼠标乱动&失去控制)(Backdoor.Win32.Delf.avu)

File:  Wmps32.exe  
Status:  INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)  
MD5  b698a6eab4f29bc190792ef66f782904  
Packers detected:  -
 

Scanner results 
AntiVir 
Found nothing
ArcaVir 
Found nothing
Avast 
Found Win32:Small-AMI 
AVG Antivirus 
Found nothing
BitDefender 
Found nothing
ClamAV 
Found nothing
Dr.Web 
Found Trojan.DownLoader.4293 
F-Prot Antivirus 
Found nothing
F-Secure Anti-Virus 
Found nothing
Fortinet 
Found nothing
Kaspersky Anti-Virus 
Found nothing
NOD32 
Found probably unknown NewHeur_PE (probable variant) 
Norman Virus Control 
Found nothing
VirusBuster 
Found nothing
VBA32 
Found MalwareScope.Backdoor.Hupigon.6 
  

注意到卡巴斯基没反应。Kaspersky 6.xxx No act.....

具有windows media player媒体文件的图标,具有隐藏属性(且不可取消)如下图:

 
此主题相关图片如下:
按此在新窗口浏览图片

此主题相关图片如下:
按此在新窗口浏览图片

发作特征:鼠标自己疯狂动作,一次能随机打开几十个文件。

病毒创建了一个NT服务以实现开机自动启动。

SREng日志中可见

[Windows Media layer Services / Wmps]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\Wmps32.exe><N/A>

清除方法

用SREng删除该NT服务即可。方法参考 http://www.anti-malware.cn/News/20061220105753.html

 楼主| 发表于 2007-6-19 09:38:00 | 显示全部楼层
另外,可以尝试用“金山毒霸系统清理专家”
http://www.duba.net/zt/ksc/down.shtml
使用里面的“清理隐藏程序”进行清除
您需要登录后才可以回帖 登录 | 注册

本版积分规则

拒绝任何人以任何形式在观龟赏鱼论坛发表与中华人民共和国法律相抵触的言论!本站内容均为会员发表,并不代表观龟赏鱼论坛立场

小黑屋|手机版|Archiver|观龟赏鱼,龟龟救助,龟环境布置,龟饲养技术 ( 闽ICP备12006998号 )

GMT+8, 2024-12-22 02:09 , Processed in 1.078125 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表