Imm32.dll木马

今天早上收到一封电邮,向我投诉电脑Imm32.dd出现异常。为什么用antivirus洗了之后我的输入法就不能用了。
什么是Imm32.dll,这个是网上的资料:

Imm32.dll
是一个和输入法密切相关的系统文件,正常情况下该位于C:\Windows\System32目录中,体积为107
KB,通常来讲该文件是绝对不会存在木马或病毒程序的,但当文件丢失或者被病毒感染之后,会导致输入法不可用(ctfmon.exe被病毒感染后同样有此症状),具体的表现为键盘无法输入,给用户带来极大的不便。

这个原本并不神秘的“imm32.dll”格外关注,主要是因为一款曾经兴风作浪的的盗号木马(原:感染explorer.exe“潜行者”木马)感染了它,并且正是利用imm32.dll文件进行随机启动、注入游戏进程并且实施盗号行为。其在感染了系统相关文件后随启动加载,由于位置特殊,十分难以清除。

사용자 삽입 이미지
如果Windows在执行一些依靠imm32.dll文件时出现报错现象,那么就说明这个imm32.dll文件或许已经遗失或是在注册时出现错误(多为木马、病毒篡改导致)。

感染该病毒以后会出现如下现象:
  1.杀毒软件报出“imm32.dll”文件是木马,并且无法删除。
  2.系统内存、CPU资源被大量占用。
  3.游戏帐号被盗,桌面图标无法删除。

要解决问题还好网上已经有可以很安全的处理这问题的软件,请按此下载:
金山卫士修复imm32.dll

One thought on “Imm32.dll木马