设为首页
收藏本站
开启辅助访问
切换到宽版
请
登录
后使用快捷导航
没有帐号?
加入我们
用户名
Email
记 住
找回密码
密码
加入我们
只需一步,快速开始
快捷导航
首页
Portal
论坛
BBS
新闻资讯
健康咨询
医药信息
名医名院
治疗方法
文献资料
家园
Space
关于本站
排行榜
图片新闻
文字新闻
公告信息
曝光平台
医药前沿
疾病常识
健康保健
中药信息
西药信息
医院介绍
医生介绍
矿泉疗法
中医疗法
西医疗法
中西结合疗法
其他疗法
紫外线疗法
关于我们
微信公众平台
网站大事记
联系我们
免责声明
版权声明
爱心捐助
搜索
搜索
热搜:
活动
交友
discuz
本版
用户
当前位置:
»
论坛
›
生活休闲区
›
心情驿站
›
帖子
返回列表
[转帖]QQ病毒手动清除方法
[复制链接]
2
回复
2132
查看
人生
当前离线
积分
8316
IP卡
狗仔卡
1
#
电梯直达
分享到:
人生
发表于 2005-5-5 18:02:00
|
只看该作者
|
倒序浏览
|
阅读模式
近日笔者的朋友收到一位网友发来的文件,文件名为OICQPASS,图标为一只可爱的小企鹅。那网友告诉他此文件可以增强QQ聊天的保护功能。结果双击运行后却什么提示也没有。但是后来发现任务管理器中有个SMTP任务在运行,后来确定是病毒,并最终清除。
OICQPASS.exe是个主程序,还有xxc.dll文件,里面填写了E-mail地址,只要一运行OICQPASS.exe就被种上了木马,OICQ密码就会被发送到那个xxc.dll文件里面的E-mail中。
1.首先删除病毒文件,然后到HKEY_LOCAL_MACHINE\Software\Micrsoft\Windows\CurrentVersion\Run中查找,发现和此OICQPASS病毒有关的两个启动项,一个是病毒文件所在的地址,另一个为C:\WinNT\System32\OICQPASS.EXE,于是分别删除这两个字符串;然后再到C:\WinNT\System32目录下去删除OICQPASS这个文件,但怎么查找也没发现这个文件,笔者以为病毒已经清除掉。重新启动机器,在任务管理器中竟然还有一个SMTP在运行,看来病毒还没有完全清除掉,马上停止了此进程继续查找病毒所在。
2.到注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 中一看,C:\WinNT\System32\OICQPASS.EXE这个启动项仍然存在,看来OICQPASS这个文件一定还存在,但为什么找不到它呢?
3.在C:\WinNT\System32中又进行了筛选过滤,发现Winserver这个文件的图标是个小企鹅,这引起了笔者的怀疑,Winserver好像是系统文件但怎么戴个企鹅的帽子?删除这个文件后重新启动机器,机器提示“无法加载或运行注册表指定的Winserver.EXE,请确认文件是否存在你的计算机上,或者删除注册表中对它的引用”。再到任务管理器中检查,一切正常了。
分享到:
QQ好友和群
QQ空间
腾讯微博
腾讯朋友
收藏
0
分享
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
干枝梅
当前离线
积分
755
IP卡
狗仔卡
2
#
干枝梅
发表于 2005-5-5 18:51:00
|
只看该作者
人生,你好。可以告诉我下载杀QQ病毒工具的网址吗?我电脑技术不好,所以只能找杀毒软件,谢谢你。
回复
支持
反对
使用道具
举报
显身卡
人生
当前离线
积分
8316
IP卡
狗仔卡
3
#
楼主
|
人生
发表于 2005-5-5 21:54:00
|
只看该作者
回复:(人生)[转帖]QQ病毒手动清除方法
<
>
给你介绍俩个杀毒软件,一个是金山毒霸、一个是瑞星,最好不要在网上去下载,到当地的电脑店去买一个好了。因为很多的软件都带毒的,就象网上很多好的图片不能随便下载事的,记的每五天到网上更新一下哦。
回复
支持
反对
使用道具
举报
显身卡
返回列表
使用
高级回帖
(可批量传图、插入视频等)
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入我们
本版积分规则
写好了,发布
Ctrl + Enter 快速发布
回帖后跳转到最后一页
发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
Copyright © 2005-2020
www.yxb365.com
(http://www.yxb365.com) 版权所有 All Rights Reserved.
技术支持:
守望轩
京ICP备17033200号
快速回复
返回顶部
返回列表