今天是:

加入收藏 设为首页    
返首页 | 电脑技巧 | 推荐软件 | 音乐欣赏 | 热门游戏 | 最新电影 | 摩登汽车 | 最炫手机 | 靓丽美女 | 经典小说
计算器 | 新万年历 | 聊天QQ | 典雅时尚 | 自动控制 | 共享软件 | 基金理财 | 幽默笑话 |

  返回




QQ聊天病毒之通杀技法

 
QQ的广泛使用,使得以QQ为平台的病毒在网络中肆意横行,在下面我就来看看常见的几种QQ病毒的特征及其清除方法。 

  QQ的广泛使用,使得以QQ为平台的病毒在网络中肆意横行,在下面我就来看看常见的几种QQ病毒的特征及其清除方法。 

  小心“武汉男生”木马病毒 

  病毒名称:"武汉男生"(Troj_WHBoy) 

  病毒种类:木马 

  感染系统:Windows 95/98/Me/NT/2000/XP 

  病毒特性: 

  该病毒通过聊天软件Oicq进行传播。当计算机被该病毒感染后,用户一旦运行了QQ,病毒就会不断搜寻当前已经打开的QQ"发送消息"窗口,并在找到"发送消息"窗口后,自动发送一条消息到其他用户那里,"我的相片..看看..(某网站网址)",一旦收到此消息的得用户点击了该网站的链接,就遭受了病毒的感染。 

  病毒运行后在系统目录下生成三个病毒文件,分别为ABCHELP.EXE,WINhelp32.exe和DirectX.exe,其中后2个文件的属性是隐含的。(系统目录在Windows 9x/Me下为C:WindowsSystem,在Windows NT/2000下为 C:WINNTSystem32,在Windows XP下为 C:WindowsSystem32) 

  病毒修改注册表,使病毒能随系统启动而自动运行。 

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下生成run = "WINhelp32.exe" 

  在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下生成(default)= "abchelp.exe" 

  广大用户应及时升级杀毒软件,启动"实时监控"系统,在使用OICQ聊天时也要留意,不要轻易打开任何链接,以免遭受病毒的感染。 

  清除病毒的相关操作 

  1、删除病毒在系统目录下释放的病毒文件 

  2、删除病毒在注册表下生成的键值 

  3、运行杀毒软件,对病毒进行全面清除 

  防范病毒使用杀毒软件有五大禁忌 

  (一)忌偷懒不升级 

  (二)忌忽略对邮件的保护 

  (三)忌疏忽设置各项功能 

  (四)忌轻信网络的安全性 

  (五)忌轻视数据备份 

爱情森林 

爱情森林的清除: 

  (1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 

  (2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。 

  2、变种一的清除: 

  (1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。 

  (2)删除系统文件夹(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。 

  (3)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为intarnet=%windowssystem%rundll.exe"的键值。恢复HKEY_CLASSES_ROOTtxtfileshellopencommand的默认键值为Notepad %1。(其中%windowssystem%为Windows的系统文件夹) 

  (4)若根目录下存在文件setup.txt或mima.txt,将其删除。 

  3、变种二的清除: 

  (1)打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 

  (2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。 

  4、变种三的清除: 

  (1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。 

  (2)删除系统文件夹(Win9x通常为Windows\system,WinNt通常为WinNt\system32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。 

  (3)打开注册表编辑器,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下名为intarnet=%windowssystem%\rundll.exe"的键值。恢复HKEY_CLASSES_ROOT\txtfile\shell\open\command的默认键值为Notepad %1。(其中%windowssystem%为Windows的系统文件夹) 

  (4)恢复IE的设置。打开注册表编辑器,恢复HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page,HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL,HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page的设置为原来的内容。 

  5、变种四的清除: 

  (1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 

  (2)打开注册表编辑器,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下名为Explorer的键值 

登陆本站 | 关于本站 | 联系我们 | 广告服务 | 免责声明 | 友情连接 | 分站合作
声明:本站一部分资源来源于网上,如侵犯了您的版权,请联系,我们即刻删除!
 斑竹:webmaster@wellhelps.com 技术支持:support@wellhelps.com

Copyright © 2006 好帮手网站 All Rights Reserved 版权所有