文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院QQQQ安全手工清除向好友发送信息的QQ尾巴
精品推荐
特别推荐
·揭秘木马是如何盗取QQ密码的
·如何设置防火墙禁用QQ、MSN等
·教你如何轻松找回被盗的QQ密码
·常见QQ聊天网络骗术之防御要点
·QQ空间透明代码
·离线查看QQ聊天记录有新招
·用户防黑宝典 七个小技巧保护QQ密码
·暴光恶意网站 杀机四伏的QQ空间互踩联盟
·QQ防盗措施及解决异常激活的办法
·QQ的黑名单有什么用?
·QQ缘伪装任务管理器进程的查杀
·菜鸟必读:你的QQ号码、Q币这样被盗
·QQ惊爆危险漏洞:“QQ游戏邀请大盗”
·QQ木马:QQ挂马方法大揭密
·QQ木马到底怎么做 QQ挂马方法大揭密
·新手必须注意 防止QQ密码被破解的技巧
·严防个人信息泄漏QQ密码
·菜鸟小技巧 准确识别QQ盗号陷阱的方法
·不改密码只转移QQ币
·腾讯QQ密码防盗十大建议
热点TOP10
·QQ密码破解器
·离线查看QQ聊天记录有新招
·盗QQ号码方法大全
·揭秘远程破解盗窃QQ密码的各种方法
·QQ空间播放器代码
·QQ空间最新黄钻皮肤代码
·QQ木马到底怎么做 QQ挂马方法大揭密
·利用腾讯漏洞取回QQ密码
·远程破解盗窃QQ密码
·QQ的黑名单有什么用?
·QQ密码被盗之谜1:本地破解的奥秘原理和方法
·国内首发 韩国版QQ自定义头像
·QQ密码本地破解的原理和方法
·三款最新的QQ空间导般代码
·集锦:QQ空间背景代码
·QQ木马:QQ挂马方法大揭密
·快速找回QQ密码的新方法
·如何进入QQ空间安全模式
·QQ骚扰攻击常见手法:QQ“炸弹”炸你没商量
·教你如何轻松找回被盗的QQ密码

手工清除向好友发送信息的QQ尾巴

日期:2007年7月10日 作者: 查看:[大字体 中字体 小字体]


新QQ尾巴,发诱惑消息迷惑网民,点击消息中的链接,下载运行后就会中招,中毒后会不停向好友发出类似消息。以下是详细分析报告和手工清除办法:   病毒名:Worm.QQTailEKS.ds.36864 传播方式:通过QQ发送消息,并通过自动播放和恶意网页传播。

 病毒行为: 1.病毒运行后常驻内存,向系统目录中复制多个副本:

%windows%\cacom.exe(%windows%一般是c:\windows目录) %System%\Akica.exe(%system%一般是指c:\windows\system32目录)
在Windows 2000系统,该病毒生成的程序名为sycacom.exe。 2.覆盖系统游戏“纸牌”的程序:
%System%\sol.exe %System%\drivers\sol.exe(这里正常没有这个sol.exe)
3.向系统分区以外的分区根目录复制自身:
X:\EKS.exe(X为盘符)
4.生成“自动播放”文件:
X:\Autorun.inf:
内容为:
[autorun] open=EKS.exe shellexecute=EKS.exe shell\Auto\command=EKS.exe shell=Auto
5.修改注册表,创建启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WINDOWS  \CurrentVersion\Run] "Akica"="%System%\Akica.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "cacom"="%Windows%\cacom.exe"
6.向QQ好友发送以下附带病毒地址的消息:
看看我的网友,杭州的,皮肤白皙,身材超正,我想让她成为恋人,征求您的建 议, 她的视频 HXXP://2.emeishan-jiudianyuding.cn//v.asp?q=2 还记得小文吗,她现在成了二奶,打扮得火辣性感,开着宝马,是被一个香港人包的;真不敢相信,看 看她博客上的视频您就知道了 hxxp://2.emeishan-jiudianyuding.cn//v.asp?q=1 Hi,快点帮个忙, 打开这个网址,然后随便点击下面的一个链接, hxxp://2.emeishan- jiudianyuding.cn//v.asp?q=URL-movies.htm 一会在对你说为什么,万分感谢。 我刚发现的 ,超刺激的**电影,速度巨快, 一个月免费, hxxp://2.emeishan- jiudianyuding.cn//v.asp?q=URL-free-movies.htm
发送消息后尝试关闭聊天对话框,病毒还会访问一些广告页面。 手动清除方法: 1.结束病毒进程 按Ctrl+Alt+Del,启动任务管理器,结束vm1.exe的进程(如果重启过,病毒进程变为akica.exe或cacom.exe)。 2.点开始,运行,输入regedit,启动注册表编辑器,删除以下病毒启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Akica"="%System%\Akica.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "cacom"="%Windows%\cacom.exe"
3.使用杀毒软件或者手工删除病毒文件。 建议立即升级杀毒软件后查杀,如果手边没有最新版本的杀毒软件,可以手工删除以下文件。
%Windows%\cacom.exe,(%windows%通常指c:\windows目录) %System%\Akica.exe,(%system%通常指c:\windows\system32目录) %System%\sol.exe %System%\drivers\sol.exe
4.恢复“纸牌”游戏 病毒替换了“纸牌”游戏,可以从正常的系统COPY这个游戏程序到%system%目录。
[1] [2] 下一页 




上一篇:浅谈斗地主技法之初级攻略

下一篇:我永远都是你的爱_女生QQ空间

手工清除向好友发送信息的QQ尾巴 相关文章:
·如何查出QQ好友精确地理位置
·QQ好友隐身也难 两种方法抓出隐身好友
·加任何人为好友:QQ新技巧八则
·怎样清除硬盘及系统垃圾文件?
·清除垃圾文件DIY
·百度是这样清除黄色图片的
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·高手都是这样清除系统垃圾的
·QQ临时会话:不是好友照样聊
·windows 无法加载 internet 配置信息库(icfgnt.dll)。发生以下错误:找不到指定的模块
手工清除向好友发送信息的QQ尾巴 相关软件:
·手机炸弹-短信息攻击懒人版
·兔子尾巴CD转MP3软件V2.0
·高桦诊所医院信息管理系统(HIS)V9.41
·手机短信息攻击程序V1.0
·分类信息网站模板免费版源码
·大智慧证券信息平台Internet版 V5.60
·流水不腐在线邮件发送
·C语言垃圾代码清除工具
·动感在线邮件发送系统 v1.1 正式版
·信息发布专家V4.0 注册机

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot