赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

深入分析并查杀“QQ”病毒 (1)

发布时间:2006.07.04 15:06     来源:赛迪网技术社区    作者:skid

我们在上网的时候经常去一些个人网站,可是有一些站长在作站的时候,不顾别人的权益,在其中添加一些恶意代码,这就是最近的QQ病毒产生的原因了。前几天我也中了,虽然没有什么大的危险,但是没次都有一个小尾巴还是很难受的呀(图一)。所以我对这个病毒网站进行了研究。下面是我发现的一些内容。

图一

   对于怎么中就不说了,只要你点击他的主页就会感染上了呀,每次都会发送一条关于他的网站的地址说明了,会自动的发送给你的好友了呀,只要你的好友一旦点击就会在中了呀,就是这样了呀`~

  一、看看怎么查杀QQ病毒

  中了QQ病毒怎么杀呢?这里有两种方法。一种简单,下个专杀就是了。第二种就是自己手杀了。要发现它也简单,我们先打开任务管理器,看看这里有什么有用的东西。哈哈,有了呀,我发现了一个陌生的进程hao2.exe(如图二).这就是我们要找的QQ病毒了呀。杀了就是了。不过也不是杀了就好了呀,我们在打开注册表,进入HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run在RUN的项下,我们可以看见计算机启动时候加载的启动程序。在看看这里有什么陌生的启动项。哈哈,发现了是一个叫QQ的启动项,路径是\winnt\sendmess.exe(图三)。这就是QQ病毒的启动项。删了就可以了,然后就可以在相应的目录下删除掉就可以了,现在重启一下计算机了。你就会发现病毒没有了呀。杀毒成功了。

图二

图三

  

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· “QQ 连发器”病毒档案 (07-04) · 美女杀手(Trojan.Legend.Syspoet.b)病毒档案 (07-04)
· 求职信病毒的清除方法 w32/klez (07-04) · 求职信病毒分析以及解决方案 (07-04)
· 瑞星杀毒软件的求职信系列病毒的专杀版 (07-04) · 求职信(Klez)病毒资料分析 (07-04)
· 求职信最新变种KLEZ.K详细资料 (07-04) · 求职信新变种W32.Klez.H@mm介绍 (07-04)
· “求职信L版”病毒详细分析资料 (07-04) · 灰鸽子病毒全接触 (07-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管