病毒采用美女圖標(biāo)和欺騙性的名字,用戶(hù)點(diǎn)擊運(yùn)行后,會(huì)彈出一個(gè)對(duì)話(huà)框,提示系統(tǒng)錯(cuò)誤,并運(yùn)行結(jié)束;而實(shí)際上病毒體將自身拷貝到系統(tǒng)目錄下,并命名為wmimgr.exe,并重新開(kāi)啟這個(gè)進(jìn)程,同時(shí)添加注冊(cè)表啟動(dòng)項(xiàng),使病毒文件wmimgr.exe能夠開(kāi)機(jī)運(yùn)行。 運(yùn)行的病毒體會(huì)監(jiān)控QQ應(yīng)用程序的使用情況,當(dāng)用戶(hù)向好友發(fā)送消息時(shí),病毒也會(huì)向好友發(fā)送一個(gè)下載文件(可執(zhí)行文件),文件具有美女圖標(biāo),并采用誘惑性字眼作為文件名,誘使用戶(hù)點(diǎn)擊。病毒文件運(yùn)行后,還會(huì)釋放另一個(gè)病毒副本DHelp.dll到系統(tǒng)目錄下,同時(shí)感染explorer.exe文件。DHelp.dll實(shí)際上是一個(gè)可執(zhí)行程序,被感染的explorer.exe每次運(yùn)行時(shí)都會(huì)首先運(yùn)行DHelp.dll,而DHelp.dll運(yùn)行后又會(huì)繼續(xù)感染explorer.exe文件,病毒體正是利用這種方法不斷地感染系統(tǒng)文件,所以危害性極大。
熱心網(wǎng)友
首先到 下載QQ病毒專(zhuān)殺.另外,啟動(dòng)到安全模式,結(jié)束explorer.exe進(jìn)程,在所有文件中搜索DHelp.dll、wmimgr.exe并刪除.運(yùn)行"regedit",打開(kāi)注冊(cè)表,按F3搜索wmimgr.exe、DHelp.dll相關(guān)鍵值并刪除.再到 如果文件無(wú)法刪除,可以借用KILLBOX.
熱心網(wǎng)友
同意首先到 下載QQ病毒專(zhuān)殺.另外,啟動(dòng)到安全模式,結(jié)束explorer.exe進(jìn)程,在所有文件中搜索DHelp.dll、wmimgr.exe并刪除.運(yùn)行"regedit",打開(kāi)注冊(cè)表,按F3搜索wmimgr.exe、DHelp.dll相關(guān)鍵值并刪除.再到 如果文件無(wú)法刪除,可以借用KILLBOX.