中华老字号 企业 大全:辣手啊~~

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 06:55:09
请问:yfajeb.exe image.exe buzgj.exe 都是什么东东啊??是不是病毒啊????

这些程序如果你没有运行过但又在系统进程里发现,那就恭喜你了,你“中”了。这些东东有可能是木马或黑客程序,清除方法也很简单,重新启动电脑在代命令行安全模式下把这些可疑程序删除就行(用Dos命令:Dir 文件名/s 找出位置,Del 文件名 删除,记住要全带路径)。保险起见,找个最新版杀毒软件在查查还有没有病毒。

是的,看来是新欢乐时光的变种。怪你自己没有安装杀毒软件阿。

第一个不知道是撒东西?冒汗中
第二个是病毒
一、病毒标签:
病毒名称: Trojan-PSW.Win32.Qqphoto

病毒类型: QQ 尾巴

危害等级:中

文件长度: 118784 字节

感染系统: windows9x 以上所有版本

编写语言: Microsoft Visual Basic 6.0

二、病毒描述:
该病毒运行后会创建一个 internet.exe 的进程。当用户在 QQ 上与好友聊天时,它会打开用户好友的聊天对话框,同时选择对话模式,向用户的 QQ 好友发送“前几天我照了几张相片 , 我现在发给你看 ! ”,同时通过 QQ 向用户传播“相片 .exe ”文件,文件的图标很像一个图片文件 ( 让用户误以为这就是前几天的照片 ) 。若用户双击该文件试图打该这个“相片”文件,那么病毒就会感染该用户,并以此传播!

三、行为分析:
1、该病毒将自身复制到系统目录中,并释放出 4 个文件分别是:

  image.exe(%system% 目录下 )

  internet.exe(%windows% 目录 )

  expand.exe(%windows% 目录 )

  相片 .exe(%windows% 目录 )

2、将自身添加到注册表中保证自己被启动:

  修改   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 项:

  建立“ Internet ” 键

  键值“ C:\%windows%\Internet.exe, 以此达到随系统启动的目的

3、 启动 Internet.exe 进程,等待用户打开 QQ 并向 OICQ 对话框发送欺骗消息。

四、清除方案:
1、使用安天木马防线可彻底清除此病毒(推荐)。

2、手工清除请按照行为分析删除对应文件,恢复相关系统设置

第3个也不知道是撒东东

估计第1个,和第3个不是病毒
这是我自己想的,应该是对的。(咦,有人扔鸡蛋呢,我爱吃)!

我吐~
全部都是好东东啊,不是病毒,不要删!(因为我的电脑也是一样的)