南昌长途汽车站在哪儿:中毒求助!!! QQ尾巴如下:帮我妹妹投个票啦!她竞选QQ小姐,她最近扫描到QQ空间上的照片,谢谢啦……

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/06 03:59:53
QQ尾巴如下:帮我妹妹投个票啦!她竞选QQ小姐,她最近扫描到QQ空间上的照片,谢谢啦……

现在的杀毒软件都行不通。。。以我以下方法试试吧,我已经干掉了,呵呵

经分析以上进程和IEXPLORE.EXE进程绑定,还和Task Scheduler

服务绑定在指定的时间运行,在IE的目录下有:
C:\Program Files\Internet Explorer\1SY.exe
C:\Program Files\Internet Explorer\2sy.exe
C:\Program Files\Internet Explorer\3sy.exe
C:\Program Files\Internet Explorer\4sy.exe
C:\Program Files\Internet Explorer\5sy.exe
C:\WINNT\viDLL.exe
C:\WINNT\cmd.exe
C:\WINNT\svhost32.exe
C:\WINNT\rundl132.exe(注意最后一个是1不是字母)
C:\WINNT\bootconf.exe
C:\winnt\system32\ShellExt\svchs0t.exe(注意那个数字0)
还有C:\WINNT目录下几TXT文件.注意看日期.好像还有

big5_gb2312.exe

清除方法:

第一部分:清除木马
进入安全模式,删除上面提到的所有文件,最后还要搜索

viDll.dll文件,找到的全KILL.然后再进入注册表,搜索以上进

程留下的残渣,通通干干净。

第二部分:不让它再乱发信息去害人
1.在注册表里删除病毒建立的ShellExecuteHooks信息:
CODE:[Copy to clipboard]

[HKEY_CLASSES_ROOT\CLSID\{BA8C2B95-A7E9-464B-A0A5-

FFE9B8A1C030}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV

ersion\Explorer\ShellExecuteHooks]
"{BA8C2B95-A7E9-464B-A0A5-FFE9B8A1C030}"
删除后重新启动计算机。

2. 再删除文件:
%ProgramFiles%\Common Files\Microsoft

Shared\MSInfo\xiaran.dat

3. 更改IE主页设置

QQ专杀....
http://it.rising.com.cn/service/technology/RS_QQMsender.htm

“QQ专杀”的回复不够准确。这实际上是当前很流行的“威金”蠕虫。这个毒还是很厉害的,会感染正常应用程序。建议下载“威金”专杀,全盘扫描。
http://it.rising.com.cn/service/technology/RavVikiing.htm

QQ病毒专杀工具XP QQKav 2005 七夕版
QQKAV2005七夕版新增:屏蔽QQ尾巴消息(防止误入QQ尾巴病毒网站)、屏蔽好友发送的病
www.onlinedown.net/soft/20919.htm

我也中了。。。 苦恼啊。。。!!!!!!