45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > QQ技巧 >

最新QQ尾巴病毒介绍以及解决方法

电脑软硬件应用网 45IT.COM 时间:2005-12-30 20:20 作者:45IT收集

又是QQ尾巴???不了,是QQ头部(自己弄的名字)以及解决方法
你好啊,Bandit
今天我在网上下了本电子书,书名叫《缘》,
写得不错,而且书的作者的名字很巧,
跟你的QQ网名一样,也叫"Bandit"。
不会就是你写的吧?挺有才的嘛,呵呵!
写得不错,下载看看吧!
点击下面这个地址可以下载这本书:
http://www.book.cn.gg/ 

不错啊!这个设计真的不错啊!最近在QQ上面发现了这个东西,大家猜猜看是什么?!
好像以前的QQ尾巴,QQ尾巴的设计败点就是每隔一段时间就会启动发送程序,让人感到厌烦,从而容易被发现啊!而这个就是在聊天的开始时候,发一段消息而已.最奇怪的就是它可以自动检测当前聊天对象的名称,从而生成新的字句

^_^:没事干弄上来给你们看看 http://bbs.logincom.com/bbs/non-cgi/usr/3/3_639.rar

解决方法 
本人经过大概~~~~忘记多长时间了!终于(其实有备而来)首先,在regsnap的注册表新建建值以及文件更新可以发现!
1.在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加启动项:
“taskmgr” = “%Windir%\system\taskmgr.exe”
伪装成任务管理器程序,这样系统启动时,病毒即得以运行。
如果是任务管理器程序的话,CPU占用会比较小,大概在01-05之间,而QQ头部就在06以上.
2.修改TXT文件的关联HKEY_CLASSES_ROOT\txtfile\shell\open\command,
“默认”= “NOTEPED.EXE %1”
这样,在打开任何文本文件时,都会触发病毒再次运行。
原有的"默认"建值应该是"NOTEPAD.EXE!!看清楚是A喔.
而在系统文件夹内会生成很多的文件.
例如:在WINDOWS底下生成NOTEPED.EXE文件
在WINDOWS/SYSTEM底下生成NOTEPAE.EXE.TASKMGR.EXE.WINDLL.DLL文件
当中WINDLL.DLL文件里面是记录了当初病毒所发过的用户名称.
在WINDOWS/SYSTEM32底下生成NOTEPAED.EXE文件
要彻底删除以上的文件,才可以完全的删除QQ头部!

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识