文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院QQQQ安全手工清除向好友发送信息的新QQ尾巴病毒
精品推荐
特别推荐
·揭秘木马是如何盗取QQ密码的
·如何设置防火墙禁用QQ、MSN等
·教你如何轻松找回被盗的QQ密码
·常见QQ聊天网络骗术之防御要点
·QQ空间透明代码
·离线查看QQ聊天记录有新招
·用户防黑宝典 七个小技巧保护QQ密码
·暴光恶意网站 杀机四伏的QQ空间互踩联盟
·QQ防盗措施及解决异常激活的办法
·QQ的黑名单有什么用?
·QQ缘伪装任务管理器进程的查杀
·菜鸟必读:你的QQ号码、Q币这样被盗
·QQ惊爆危险漏洞:“QQ游戏邀请大盗”
·QQ木马:QQ挂马方法大揭密
·QQ木马到底怎么做 QQ挂马方法大揭密
·新手必须注意 防止QQ密码被破解的技巧
·严防个人信息泄漏QQ密码
·菜鸟小技巧 准确识别QQ盗号陷阱的方法
·不改密码只转移QQ币
·腾讯QQ密码防盗十大建议
热点TOP10
·QQ密码破解器
·离线查看QQ聊天记录有新招
·盗QQ号码方法大全
·揭秘远程破解盗窃QQ密码的各种方法
·QQ空间播放器代码
·QQ空间最新黄钻皮肤代码
·QQ木马到底怎么做 QQ挂马方法大揭密
·远程破解盗窃QQ密码
·利用腾讯漏洞取回QQ密码
·QQ的黑名单有什么用?
·QQ密码本地破解的原理和方法
·国内首发 韩国版QQ自定义头像
·QQ密码被盗之谜1:本地破解的奥秘原理和方法
·三款最新的QQ空间导般代码
·集锦:QQ空间背景代码
·QQ木马:QQ挂马方法大揭密
·快速找回QQ密码的新方法
·如何进入QQ空间安全模式
·教你如何轻松找回被盗的QQ密码
·QQ骚扰攻击常见手法:QQ“炸弹”炸你没商量

手工清除向好友发送信息的新QQ尾巴病毒

日期:2007年6月12日 作者: 查看:[大字体 中字体 小字体]


  新QQ尾巴,发诱惑消息迷惑网民,点击消息中的链接,下载运行后就会中招,中毒后会不停向好友发出类似消息。以下是详细分析报告和手工清除办法:

  相关推荐:构筑安全防线 新编QQ安全实用手册

  病毒名:Worm.QQTailEKS.ds.36864

  传播方式:通过QQ发送消息,并通过自动播放和恶意网页传播。

  病毒行为:

  1.病毒运行后常驻内存,向系统目录中复制多个副本:

%Windows%\cacom.exe(%windows%一般是c:\windows目录) 
%System%\Akica.exe(%system%一般是指c:\windows\system32目录)

  在Windows 2000系统,该病毒生成的程序名为sycacom.exe。

  2.覆盖系统游戏“纸牌”的程序:

%System%\sol.exe 
%System%\drivers\sol.exe(这里正常没有这个sol.exe)

  3.向系统分区以外的分区根目录复制自身:

X:\EKS.exe(X为盘符)

  4.生成“自动播放”文件:

X:\Autorun.inf:

  内容为:

[autorun] 
open=EKS.exe 
shellexecute=EKS.exe 
shell\Auto\command=EKS.exe 
shell=Auto

  5.修改注册表,创建启动项:

  相关推荐:构筑安全防线 新编QQ安全实用手册

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"Akica"="%System%\Akica.exe" 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] 
"cacom"="%Windows%\cacom.exe"

  6.向QQ好友发送以下附带病毒地址的消息:

看看我的网友,杭州的,皮肤白皙,身材超正,我想让她成为恋人,征求您的建 
议, 她的视频   hxxp://2.emeishan-jiudianyuding.cn/<blocked>/v.asp?q=2 


还记得小文吗,她现在成了二奶,打扮得火辣性感,开着宝马,是被一个香港人包的;真不敢相信,看 
看她博客上的视频您就知道了  hxxp://2.emeishan-jiudianyuding.cn/<blocked>/v.asp?q=1 


Hi,快点帮个忙, 打开这个网址,然后随便点击下面的一个链接, hxxp://2.emeishan- 
jiudianyuding.cn/<blocked>/v.asp?q=URL-movies.htm   一会在对你说为什么,万分感谢。 


我刚发现的 ,超刺激的**电影,速度巨快, 一个月免费,  hxxp://2.emeishan- 
jiudianyuding.cn/<blocked>/v.asp?q=URL-free-movies.htm

发送消息后尝试关闭聊天对话框,病毒还会访问一些广告页面。

  手动清除方法:

  1.结束病毒进程

  按Ctrl+Alt+Del,启动任务管理器,结束vm1.exe的进程(如果重启过,病毒进程变为akica.exe或cacom.exe)。

  2.点开始,运行,输入regedit,启动注册表编辑器,删除以下病毒启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"Akica"="%System%\Akica.exe" 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] 
"cacom"="%Windows%\cacom.exe"

  3.使用杀毒软件或者手工删除病毒文件。

  建议立即升级杀毒软件后查杀,如果手边没有最新版本的杀毒软件,可以手工删除以下文件。

%Windows%\cacom.exe,(%windows%通常指c:\windows目录) 
%System%\Akica.exe,(%system%通常指c:\windows\system32目录) 
%System%\sol.exe 
%System%\drivers\sol.exe

  4.恢复“纸牌”游戏

  病毒替换了“纸牌”游戏,可以从正常的系统COPY这个游戏程序到%system%目录。

  5.删除其它分区的病毒文件

  使用“资源管理器”,而不是双击访问磁盘,双击会启动自动播放,其它分区仍存在的病毒程序会自动运行,这样的话,前面的工作就白费了。树形文件夹状态进入各分区根目录,删除EKS.exe和Autorun.inf。

  6.禁用自动播放防范此类病毒

  该病毒仍然通过自动播放传播,强烈建议使用组策略编辑器禁止所有驱动器的自动播放功能。操作步骤为:点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。

(出处:清风网络学院






上一篇:教你五招McAfee杀毒软件高级设置技巧

下一篇:创建和使用Windows Vista恢复盘新方法

手工清除向好友发送信息的新QQ尾巴病毒 相关文章:
·如何查出QQ好友精确地理位置
·QQ好友隐身也难 两种方法抓出隐身好友
·加任何人为好友:QQ新技巧八则
·清除垃圾文件DIY
·怎样清除硬盘及系统垃圾文件?
·百度是这样清除黄色图片的
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·彩虹QQ显IP探隐身 零距离探秘隐身好友
·QQ临时会话:不是好友照样聊
·高手都是这样清除系统垃圾的
手工清除向好友发送信息的新QQ尾巴病毒 相关软件:
·手机炸弹-短信息攻击懒人版
·兔子尾巴CD转MP3软件V2.0
·VBS脚本病毒生成器 V1.0 版
·高桦诊所医院信息管理系统(HIS)V9.41
·手机短信息攻击程序V1.0
·分类信息网站模板免费版源码
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·大智慧证券信息平台Internet版 V5.60
·流水不腐在线邮件发送
·ICQ中英文短信息发送机V1.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot