欧陆风云4意大利雄心:中了QQ病毒怎么办?

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/27 17:19:26
发信息是总出现
要发送给您文件“全家福照片.pif(33KB)”,您是要接收,另存为还是谢绝该文件
用瑞星QQ专杀软件,结果居然没查出病毒!
有什么软件下载后不用注册就直接可以查杀么?

这个是自动发文件病毒 建议升级QQ到最新版本 QQ2006贺岁版 删除这个病毒比较麻烦..

手动删除病毒*
1.查找进程rundll32.exe k掉
2.如果有 .exe(注意是一个特殊字符不是空格)进程,k掉
3.定位[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command]
改默认键值为 "notepad %1" (注意前面没有那个类似于空格的特殊字符)
4.定位[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
改默认键值为 "%1" %* (注意前面没有那个类似于空格的特殊字符)
5.定位[HKEY_LOCAL_MACHINE\SOFTWARE\TENCENT\QQ]
得到你的qq目录,再转到你的qq目录下

可发现 有两个文件
TIMPlatform.exe
TIMP1atform.exe (注意是1不是L)
删除TIMPlatform.exe(病毒,为winrar图标),把TIMP1atform.exe改名为TIMPlatform.exe
6.病毒文件删除,下面是要删除的病毒文件(都为winrar图标),假设windows目录为c:\winnt
c:\winnt\system\rundll32.exe
c:\winnt\system32\?.exe
c:\winnt\system32\notepad?.exe

*为你的系统打上此病毒"补丁"*
打此补丁后以后不会再中此病毒

定位注册表项(没有则新建)

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSipv

添加一键值
MainVer 类型为REG_DWORD,值为ffffffff(16进制)
病毒启动判断状态参数完毕后会查询此值,如当前版本值比它小则会弹出个对话框就退出。
我得到的病毒版本值为505

每一个QQ功能一般都有对应一个DLL文件,个人感觉找到了与自动登录功能有关的DLL把它CUT或者DEL应该可以解决你所说的问题…努力搜索中:)

下载金山毒霸!可以查出来还可以帮你自动清除!!我家就中了QQ病毒自己乱TMD发木马!后来居然好了!!你还是最好试试!!

最好是用卡巴斯基。一试便知。