电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
QQzone.exe病毒的手动清除教程
QQzone.exe病毒的手动清除教程
2007-6-14 9:04:16  文/金均和   出处:电脑软硬件应用网原创   

  该病毒运行后会在windows下产成 QQzone.exe   进一步分析发现该毒在除C盘以外的所有分区下生成 QQzone.exe  和对应的autorun.inf,而在C盘下产生一个QQzone(无后缀)

  在注册表中添加HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\QQzone  目的:让自己开机启动

  Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL 目的:破解并反隐藏

  IE主页被设为hXXp://www.8koo.cn/

  该病毒会自动下载并更新。

  更新地址:hXXp://www.woaizhe.com/update.exe

  hXXp://images.sohu.net/softwareunion/1/ad977.exe (该文件为newadpop,在系统生成newadpop恶意软件)

  hXXp://images.sohu.net/softwareunion/1/ad1429.exe(该文件为搜狗直通车&地址栏直通车,在系统生成搜狗直通车&地址栏直通车恶意软件)

  hXXp://www.814e.com/index.html

  hXXp://study321.com/index.html

  hXXp://hp.814e.com/index.html

  并挂一段JS代码:<script src='hXXp://images.sohu.com/cs/jsfile/js/SogouUnionAds.js'></script>,伴随IE有弹出网页窗口(测试时为淘宝网页,估计又是一个恶意软件)

  手动解决办法:

  1.查看该教程显示隐藏文件,《无法正常显示隐藏文件的解决》详细文件地址:www.45its.com/Article/pc120/Fault/200612/14165.htm

  2.开始-运行-输入“Msconfig”-确定-启动系统配置实用程序-启动-去掉QQzone 相关的选项并禁用。

  3.到down.45its.com下载费尔木马强制删除器工具.zip 删除所有QQzone.exe 和QQzone以及autorun.inf文件。(可使用系统自带的搜索功能,把搜索到的文件路径添加到费尔木马强制删除器工具中删除并抑止生成。)

  4.到down.45its.com下载360安全卫士进行系统恶意软件清理,并恢复文件关联。

  备注:以上病毒的分析过程我参考了阿虎的反编译分析结果。

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号