激战2工程师伤害高吗:帮我妹妹投个票啦!她竞选QQ小姐,她最近扫描到QQ空间上的照片,谢谢啦…… 请问这个病毒该怎么杀 谢谢````

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/09 03:33:47
最近聊天的染上的,老自动弹出来.

http://www.onlinedown.net/soft/22426.htm
手动杀:
看任务管理器里的陌生进程,把他们都关掉,不熟悉进程的可以用百度一个一个的搜
打开注册表,进入HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run在RUN的项下,我们可以看见计算机启动时候加载的启动程序。在看看这里有什么陌生的启动项,看有没有关于关于QQ的驱动项,有就看看他的路径记好,然后删除启动项和路径下的文件就该可以了

这是QQ尾巴病毒
一些别有用心的人利用QQ传播木马病毒,俗称“QQ尾巴”和“QQ木马”。该病毒会偷偷藏在用户的系统中,发作时会寻找QQ窗口,给在线上的QQ好友发送诸如“快去这看看,里面有蛮好的东西--”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒感染,然后成为毒源,继续传播。
下载一个专杀工具http://db.kingsoft.com/download/3/34.shtml
就这样,还有什么问题给我消息

现在的杀毒软件都行不通。。。以我以下方法试试吧,我已经干掉了

经分析以上进程和IEXPLORE.EXE进程绑定,还和Task Scheduler

服务绑定在指定的时间运行,在IE的目录下有:
C:\Program Files\Internet Explorer\1SY.exe
C:\Program Files\Internet Explorer\2sy.exe
C:\Program Files\Internet Explorer\3sy.exe
C:\Program Files\Internet Explorer\4sy.exe
C:\Program Files\Internet Explorer\5sy.exe
C:\WINNT\viDLL.exe
C:\WINNT\cmd.exe
C:\WINNT\svhost32.exe
C:\WINNT\rundl132.exe(注意最后一个是1不是字母)
C:\WINNT\bootconf.exe
C:\winnt\system32\ShellExt\svchs0t.exe(注意那个数字0)
还有C:\WINNT目录下几TXT文件.注意看日期.好像还有

big5_gb2312.exe

清除方法:

第一部分:清除木马
进入安全模式,删除上面提到的所有文件,最后还要搜索

viDll.dll文件,找到的全KILL.然后再进入注册表,搜索以上进

程留下的残渣,通通干干净。

第二部分:不让它再乱发信息去害人
1.在注册表里删除病毒建立的ShellExecuteHooks信息:
CODE:[Copy to clipboard]

[HKEY_CLASSES_ROOT\CLSID\{BA8C2B95-A7E9-464B-A0A5-

FFE9B8A1C030}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV

ersion\Explorer\ShellExecuteHooks]
"{BA8C2B95-A7E9-464B-A0A5-FFE9B8A1C030}"
删除后重新启动计算机。

2. 再删除文件:
%ProgramFiles%\Common Files\Microsoft

Shared\MSInfo\xiaran.dat

3. 更改IE主页设置