I-Worm.Wukill---是什么病毒:求救

I-Worm.Wukill---是什么病毒:求救在D盘,有高手知道请速回

你好:


从报毒名称来看,这是一个蠕虫病毒,你可以访问腾讯电脑管家官网,下载安装一个电脑管家,使用电脑管家的杀毒功能来查杀一下,就可以清除这种病毒了



电脑管家的杀毒部分采用的是4+1引擎,包含金山和腾讯两个国内最大的云查杀引擎


以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽


固的木马病毒 


如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答

腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-12-17
I-Worm/Wukill.j是用VB语言编译的网络蠕虫病毒,它可以通过Outlook向所有Outlook地址薄中的联系人发送带病毒的电子邮件。
建议使用腾讯电脑管家杀毒软件,查杀病毒,首先在“闪电式扫描”,其实就是普通杀软中的快速查杀功能;“全盘扫描”在全盘扫描中,由于电脑磁盘大小的影响,扫描速度也不会一成不变,用户可在具体的使用中得到集中体现。强芯的支持下,添加了杀毒修复功能,完美配合保障了电脑管家的杀毒运行。

希望可以帮到您了本回答被网友采纳
第2个回答  2013-12-13
j是用VB语言编译的网络蠕虫病毒,它可以通过Outlook向所有Outlook地址薄中的联系人发送带病毒的电子邮件。
  传播过程及特征:
  1.利用Outlook发送病毒自身进行传播。
  2.生成下列病毒文件:
  %WinDir%\fonts\f9eac.com, 57344字节
  3.修改注册表:
  /添加键值
  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  "TempCom" = %WinDir%\fonts\f9eac.com
  /修改键值,用于隐藏病毒文件
  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
  "HideFileExt" = %WinDir%\fonts\f9eac.com
  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
  "Hidden" = %WinDir%\fonts\f9eac.com
第3个回答  2013-12-13
这是蠕虫病毒,蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。蠕虫病毒是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身(蠕虫病毒)的某些部分到其他的计算机系统中(通常是经过网络连接)。建议安装360杀毒、金山毒霸、瑞星等可有效保护你的电脑不被侵害。
第4个回答  2013-12-13
是网络蠕虫病毒 这是我从网上找的文章 但发时间有点早现在的一般杀毒软件都能搞定 首先用进程管理工具(如“优化大师”带的进程管理工具)把可疑的进程杀掉,再搜索最大不超过87KB的“*.EXE”文件,瑞星上说的自启动“MSTRAY.EXE”文件不对,它好象有了新的变种,自启动的文件名可以变换,而且有时每次重启动都会变,也不一定在WINDOWS哪个目录下,所以要查整个不超过87KB大小的.EXE文件,然后将所有图标为文件夹样式的.EXE文件删掉。同时对照注册表里的RUN项,查找不正常的启动项(建议也用优化大师,这样好判别,毒霸的也可以),除删掉启动项外,还要再查找一次不正常启动项对应的程序,并删掉。注意:这步操作十分危险,建议由有经验的人员操作。 接着再分别查找comment.htt 和desktop.ini,把它们都删掉。注意不要把“*:\My Documents”下的这两个文件删了,一般这里的都是正常文件(我自己用的笨办法就是用记事本打开,看看里面是不是MICROSOFT的东东)。最后重启就OK了。 瑞星的在2月份就可以杀了,毒霸好象到现在都不行,是它的破坏力太小所以毒霸不屑一顾?????!!!!!!!! 刚又看了看前人的贴,发现这个家伙变种变的还是蛮快的。其中最大的变化就是自启动项的变化,这个病毒我遇到的最厉害的是在内存中同时有不同文件名的3个进程,并且自启动项的名称也不断变化,但WINFILE.EXE这个文件始终存在,而且一般是在根目录下,并陪随comment.htt 和desktop.ini这两个文件,可能这可以算为标志性文件之一了。在其它的目录下,则会根据你实际存在的目录名而更换自己的名称(呵,呵,这一点我比较佩服),不过无论它怎么换名,文件大小大都是约在85KB左右(具体字节我没有记录)。 建议怀疑自己中毒时,把“隐藏已知文件类型的扩展名”这个选项去掉,如果有文件夹图标的.EXE文件,那么恭喜你---------------中毒了!!!!! 另:正常的WINFILE.EXE文件大小为151419字节,且图标为一个文件柜样式。 在网上看到了一篇贴子。I-Worm.Wukill 破坏方法:这个病毒采用文件夹图标,具有很大迷惑性。该病毒运行后,会将自己大量复制到其他目录中。 一、 病毒首次运行时将显示"This File Has Been Damage!"; 二、 将自己复制到windows目录下并改名为Mstray.exe; 三、 修改注册表: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run 以达到其自启动的目的; 四、 枚举磁盘目录,在每个根目录下释放下列文件: winfile.exe 病毒主体程序 coment.htt 利用IE漏洞调用同一个目录下的"winfile.exe",属性为隐藏。 desktop.ini 系统为隐藏。采用web方式浏览文件夹时,系统会调用该文件,该文件调用coment.htt ,从而激活病毒。 五、 病毒修改注册表,隐藏系统文件、隐藏受系统保护的文件、隐藏已知的扩展名称。 这样,用户看不到coment.htt和desktop.ini, winfile.exe被隐藏后缀明,又是文件夹图标,用户极容易认为是文件夹而点击。 同时病毒在当前路径下生成的自身拷贝,名称采用上级目录,或者是当前窗口的标题,增加隐蔽性。 六、病毒调用Outlook发送携带病毒的信件。 你先试试: 1 [在运行里输入REGEDIT (进入注册表编辑器) 在编辑工具里点吉查找 输winfile 确定,即输出winfile.ini 删除它 然后回盘里就可以删除了 !] 2 用KV2004升级版在网上进行了最新的升级后,运行KV2004就可以了
第5个回答  2014-07-27
尊敬的楼主您好:
1.安装防火墙
很多人的电脑安装个杀毒软件之后就结束了,防火墙并不放在心上,其实防火墙很重要,如果不装防火墙的电脑,就像是剥了壳的鸡蛋,轻而易举的就会被人入侵或者植入病毒。
2.杜绝好奇心,不打开乱七八糟的网站
现在很多网站做的广告都很吸引人,越来越多的人禁不住诱惑进入其中,而这些网站很多就算没有挂病毒也会给你的浏览器植入插件,让你的浏览器打开速度越来越慢,最后导致浏览器打不开,浏览器打开无响应等等并发症。
3.谨慎下载软件
现在很多乱七八糟的软件下载图标被隐藏起来,或许你打开某个网站时就会弹出一个对话框,如果你点击了,那么就会自动下载下来,运气好了,可能下载的是一些做了广告的软件,运气不好,可能下载下来的就是病毒,因此在网上冲浪的同时请注意,不要乱下载不熟悉的软件。
4.安装软件时需注意
现在很多软件在安装时会附带安装其他软件,有些软件是正常的但并不需要,有些软件则会给你的电脑带来安全隐患,因此软件在安装的时候请在每一次点击“下一步”时注意安装内容,把不需要的勾去掉!
您可以下载使用腾讯电脑管家来保护电脑
腾讯电脑管家是腾讯公司出品的永久免费专业安全软件, 2 合 1 杀毒版集“专业病毒查杀、智能软件管理、系统安全防护”于一身,开创了“杀毒 + 管理”2合1的创新模式,先后通过VB100等四大权威测试,杀毒实力跻身全球第一阵营