|
来源:西部E网
& H3 R1 N4 ^- L# ~, R7 YQQ的广泛使用,使得以QQ为平台的病毒在网络中肆意横行,在下面我就来看看常见的几种QQ病毒的特征及其清除方法。
! C2 v$ @! Y, X5 r6 h: o QQ的广泛使用,使得以QQ为平台的病毒在网络中肆意横行,在下面我就来看看常见的几种QQ病毒的特征及其清除方法。
+ @0 Z+ M$ V3 W3 V) G9 X/ \ 小心“武汉男生”木马病毒
& p4 V/ q3 s" l) ?+ T2 l/ h3 v% o$ m 病毒名称:"武汉男生"(Troj_WHBoy) 1 g' d# i$ L- @4 Q: z" t
病毒种类:木马 * P. K, v* i, i& T
感染系统:Windows 95/98/Me/NT/2000/XP
( g" A1 h8 i, D2 v f. e% @ 病毒特性: ! e1 J& k0 w7 A2 I# `
该病毒通过聊天软件Oicq进行传播。当计算机被该病毒感染后,用户一旦运行了QQ,病毒就会不断搜寻当前已经打开的QQ"发送消息"窗口,并在找到"发送消息"窗口后,自动发送一条消息到其他用户那里,"我的相片..看看..(某网站网址)",一旦收到此消息的得用户点击了该网站的链接,就遭受了病毒的感染。
) T, E2 F0 u6 Q3 e3 ^8 B 病毒运行后在系统目录下生成三个病毒文件,分别为ABCHELP.EXE,WINhelp32.exe和DirectX.exe,其中后2个文件的属性是隐含的。(系统目录在Windows 9x/Me下为C:WindowsSystem,在Windows NT/2000下为 C:WINNTSystem32,在Windows XP下为 C:WindowsSystem32) ) d' G3 d3 `# Y0 M$ }0 V m: |
病毒修改注册表,使病毒能随系统启动而自动运行。
( Z+ E4 M* ]2 s( g! O8 J 在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下生成run = "WINhelp32.exe"
; _7 B; e2 c" t! A" g# [' Z/ z, P2 i 在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下生成(default)= "abchelp.exe"
6 }6 q+ x* }6 O) ^ 广大用户应及时升级杀毒软件,启动"实时监控"系统,在使用OICQ聊天时也要留意,不要轻易打开任何链接,以免遭受病毒的感染。 / O& A s' p ~) N9 B) U
清除病毒的相关操作
' w% Q$ }. u: g0 x0 o7 E 1、删除病毒在系统目录下释放的病毒文件
5 L: l8 Q6 a& h3 I3 r5 r+ Y. r C 2、删除病毒在注册表下生成的键值 " R" t7 f2 M( E7 E1 A( F; A9 e
3、运行杀毒软件,对病毒进行全面清除 ) B# C/ b( d) T* C6 I; A0 v
防范病毒使用杀毒软件有五大禁忌 0 p9 B9 a8 V" @- t2 r x
(一)忌偷懒不升级
! A' L9 ]3 v- J; m8 a (二)忌忽略对邮件的保护 ! W4 Z- v f# r# c
(三)忌疏忽设置各项功能 9 y/ q' h* s5 y- G4 o) d
(四)忌轻信网络的安全性 7 Q& |5 S1 f" {! J6 C/ y1 b
(五)忌轻视数据备份
4 | k1 M9 l0 q爱情森林
( z4 t: S& D) O爱情森林的清除: 1 S$ S5 R$ e) w0 \7 ~
(1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 1 P9 ]3 M) Q) d# K1 J
(2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。 # Q6 p) A1 I3 A% o9 r2 Y# T; t1 \
2、变种一的清除: % `% k2 b' u) F- Z$ k6 U( f
(1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。
2 d' Z( K6 q! R+ ` (2)删除系统文件夹(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。
% O. ~3 R1 w& `- E) O3 @ (3)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为intarnet=%windowssystem%rundll.exe"的键值。恢复HKEY_CLASSES_ROOTtxtfileshellopencommand的默认键值为Notepad %1。(其中%windowssystem%为Windows的系统文件夹) " q2 P; P. G3 W2 S8 ^: D
(4)若根目录下存在文件setup.txt或mima.txt,将其删除。 & h7 Y( `7 [% [$ D# Y) E* q
3、变种二的清除:
* j6 q u9 \- I0 z/ | (1)打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。
7 l& g5 U# g/ F7 a (2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。 * D" w+ Z5 e9 D# N6 R" r" E# e$ z
4、变种三的清除:
, i; s4 p' F- @; u (1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。
- u9 g( A: `" v! J5 o (2)删除系统文件夹(Win9x通常为Windows\system,WinNt通常为WinNt\system32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。
1 F+ x. Y/ C. i% {9 U ?4 Q (3)打开注册表编辑器,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下名为intarnet=%windowssystem%\rundll.exe"的键值。恢复HKEY_CLASSES_ROOT\txtfile\shell\open\command的默认键值为Notepad %1。(其中%windowssystem%为Windows的系统文件夹)
( X! s5 s: [8 O' i) N! v4 l5 M (4)恢复IE的设置。打开注册表编辑器,恢复HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page,HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL,HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page的设置为原来的内容。 |