QQ表情
QQ表情
QQ头像
QQ头像
QQ宠物
QQ宠物
我要搞
我要搞

QQ技巧
QQ空间
QQ空间
首页 | QQ贴图 | QQ安全 | QQ签名 | QQ使用 | QQ资料 | QQ网名 | QQ下载 | QQ游戏 | 网页传情 | 手机查询 | 身份证查询 | IP地址查询 | 性爱姿势大全 | 生日密码
当前位置:主页 >> QQ安全 >> 列表
全面学习手工查杀QQ病毒
发布时间:2007-02-09  字体:[
 

1.http://www.18hi.com删除方法
  在安全模式下删除以下文件:
  %Windows%\N0tepad.exe(关联TXT文件,金山影霸RM图标)
  %Windows%\System\N0tepad.exe(关联TXT文件,金山影霸RM图标)_
  %Windows%\System\taskmgr.exe(金山影霸RM图标)
  %Windows%\System\win.dll
  %Windows%\System\windll.dll
  %Windows%\System32\N0tepad.exe(关联TXT文件,金山影霸RM图标)
  注意:N0tepad.exe中的0是数字0,不是字母O。
  
  去掉病毒的启动项信息:
  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  "taskmgr"="%Windows%\System\taskmgr.exe 
  最后还要恢复TXT文件关联。
  
  2.http://dvd.qq92.com删除方法
  用任务管理器结束smss.exe(一个是系统进程无法结束,一个是病毒可以结束),结束可能存在的intrenat.exe winsym.exe winpass.exe。
  然后删除以下文件:
  %WINDIR%\intrenat.exe
  %WINDIR%\smss.exe
  %System%\winsym.exe
  %System%\winpass.exe
  删除注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run: %WINDIR%\smss.exe

字串6

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices: %WINDIR%\smss.exe
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run: %WINDIR%\smss.exe
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices: %WINDIR%\smss.exe
  
  3.http://www.joyiex.com删除方法
  先结束Explorer.exe进程,然后再把Explorer.exe运行起来。
  
  在注册表编辑器里修改HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL下Checkedvalue的值为1。  
  然后删除以下文件:
  %Windows%\bak.exe
  %System%\huangjiaju.exe(0字节)
  %System%\cc1.exe
  %System%\cc2.exe
  %System%\cc3.exe
  %System%\whboy.exe
  %System%\whboy.txt
  %System%\whboy***.txt(***为数字)
  编辑SYSTEM.INI文件中Shell = Explorer.exe %System%\whboy.exe为Shell Explorer.exe(Windows 9x);

  在注册表编辑器中定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%\whboy.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。

字串2


  一直有变化的主要是%System%目录下xx1.exe、xx2.exe和xx3.exe这三个文件,如遇变化与上述内容不同请误死搬硬套,稍做变通可自行解决 字串7

4.http://www.mydj2005.com删除方法
  在安全模式下删除:
  %System%\down1.exe
  %System%\down2.exe
  %System%\huangjiaju.exe(0字节)
  %System%\migpwda.exe
  %System%\migpwdb.exe
  %System%\migpwdc.exe(关联TXT)
  删除病毒的启动项:
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
  windows update = %System%\migpwda.exe/
  
  病毒把TXT文件关联修改为“%System%\migpwdc.exe %1”,你可以从注册表中修改或者使用工具(如REGFIX)进行修复。
  编辑SYSTEM.INI文件中Shell = Explorer.exe %System%\migpwdb.exe为Shell = Explorer.exe(Windows 9x)
  在注册表编辑器中定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%\migpwdb.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。
  
    
  蠕虫病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP.该病毒用Delphi语言编写,运行后把自己复制到系统"system32"目录下,病毒文件名为"Explorer.exe",伪装成系统文件,修改注册表实现开机自启动。病毒会修改ini和txt文件的关联方式,用户打开这两种文件时会先运行病毒。

字串9

  病毒运行后会驻留内存,查找并结束防火墙和任务管理器,防止病毒被结束。查找QQ聊天窗口,自动发送消息,"哈哈。来看看这个。用QQ昵称为自己速配情侣,看看和你配的叫什么http://***快看看",用户点击该网址后会中毒。病毒还会从网上下载新的病毒文件,发送的QQ消息内容会随之更改
  
  删除方法
  安全模式下删除%windows%/smss.exe文件
  搜索注册表,所有smss相关的项一概删除
  再修改startpage(就是ie默认的首页)
  
  注:%System%文件夹默认为:
  C:\Windows\System (Windows 95/98/Me),
  C:\Winnt\System32 (Windows NT/2000),
  或 C:\Windows\System32 (Windows XP).
  
  6.http://www.91tg.net/rm.asp?.rm删除方法
  删除病毒对注册表所作的更改
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run: member.exe
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run: services.exe
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices: member.exe
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices: services.exe

字串3


  HKEY_CLASSES_ROOT\CLSID\{9F352324-0FC5-41b4-99E2-E0757AFFFEF6}.
  然后重新启动删除以下文件:
  %WINDIR%\services.exe
  %system%\browscue.dll
  %system%\member.exe
  %System%\winsocks.dll
  还有桌面上和系统盘根目录下和%Documents and Settings%\“用户名”下可能生成的a1.exe , a2.exe , a3.exe

   
  7.http://www.400.net删除方法
  先用任务管理器结束Explorer.exe进程,然后重新运行Explorer.exe,接着删除以下文件:
  %Windows%\bak.exe
  %System%\whboy.exe
  [%System%\whboy.txt 和 %System%\whboy***.txt(***为数字)]——这两个文件如果有的话
  编辑SYSTEM.INI文件中Shell = Explorer.exe %System%\whboy.exe为Shell = Explorer.exe(Windows 9x/Me);
  在注册表编辑器中定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%\whboy.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。——重点是那个txt文件,必须先结束Explorer.exe才能够删除它。 字串2

本新闻共2页,当前在第1页  1  2  
字串1

上一篇:用QQ皮肤也能做后门   下一篇:小心骗局:我交你刷Q币,学吗?
本站部分文字、图片资料来自网络,版权归原作者所有.如果侵害了您的权益,请您来信告知,我们将在审核后24小时内删除该资料!

声明:本站非腾讯QQ官方网站.制作本站仅是本人对腾讯QQ的兴趣和热爱!腾讯QQ官方网站是 http://www.qq.com

关于我们 | QQ2007 | 联系我们 | 网站留言 | 友情链接 | 网站地图
Copyright © 2006 - 2007 QQ最新空间代码 All rights reserved.

欢迎任何建议、批评和鼓励 站长Email:hnwish#163.com