1,招去
www.#下載安全衛(wèi)士,一般的木馬都能殺,如果還沒有殺完去百度一下QQ尾巴專殺工具
能利用QQ傳播木馬病毒,俗稱“QQ尾巴”和“QQ木馬”。該
病毒會偷偷藏在用戶的系統(tǒng)中,發(fā)作時會尋找QQ窗口,給在線上的QQ好友發(fā)送諸如“快去這看看,里面有蠻好的東西--”之類的假消息,誘惑用戶點擊一個網站,如果有人信以為真點擊該鏈接的話,就會被病毒感染,然后成為毒源,繼續(xù)傳播。QQ尾巴專殺工具在運行中輸入msconfig,在啟動項中關掉 c:\windows\sendmess.exe
2: 今日ms-dos狀態(tài)手動刪除c:\windows\sendmess.exe
3: 最后啟動系統(tǒng)上 magic.3721.com 修復ie
你的殺毒軟件要是殺不了毒就只能把電腦重新安裝了,半年要重新安裝的就因為QQ愛中毒,你中的那個是木馬病毒,你下一個專門殺木馬的軟件.重裝電腦叫別人幫你,先把有用的文件存到E或者F盤里,然后重新下在QQ2006新版軟件安裝到原來的屬性里就行了. 有很多工具都可以殺QQ尾巴,如瑞星QQ尾巴專殺.
qqkav,3721的反間諜專家,流行病毒專殺等等.
第二種方法:手工殺毒
找到QQ尾巴的病毒文件,刪除,然后,在運行里打msconfig,在啟動項里把病毒名前面的勾打掉. 手動清除方法:
病毒主要特征
什么是Q尾巴的病毒文件 這種病毒并不是利用QQ本身的漏洞 進行傳播。它其實是在某個網站首頁上嵌入了一段惡意代碼,利用IE的iFrame系統(tǒng)漏洞自動運行惡意木馬程序,從而達到侵入用戶系統(tǒng),進而借助QQ進行垃圾信息發(fā)送的目的。用戶系統(tǒng)如果沒安裝漏洞補丁或沒把IE升級到最高版本,那么訪問這些網站的時候其訪問的網頁中嵌入的惡意代碼即被運行,就會緊接著通過IE的漏洞運行一個木馬程序進駐用戶機器。然后在用戶使用QQ向好友發(fā)送信息的時候,該木馬程序會自動在發(fā)送的消息末尾插入一段廣告詞,通常都是以下幾句中的一種。
QQ收到信息如下:
1. HoHo~~
http://www.mm**.com剛才朋友給我發(fā)來的這個東東。你不看看就后悔哦,嘿嘿。也給你的朋友吧。
2. 呵呵,其實我覺得這個網站真的不錯,你看看
http://www.ktv***.com/ 3. 想不想來點搖滾粗口舞曲,中華 DJ 第一站,網址告訴你http://www.qq33**.com.。不要告訴別人 ~ 哈哈,真正算得上是國內最棒的 DJ 站點。
4. http//www.hao***.com 幫忙看看這個網站打不打的開。
5. http://ni***.126.com 看看啊. 我最近照的照片~ 才掃描到網上的??纯次沂遣皇亲兞藰?
清除方法
1.在運行中輸入MSconfig,如果啟動項中有“Sendmess.exe”和“wwwo.exe”這兩個選項,將其禁止。在C:\WINDOWS一個叫qq32.INI的文件,文件里面是附在QQ后的那幾句廣告詞,將其刪除。轉到DOS下再將“Sendmess.exe”和“wwwo.exe”這兩個文件刪除。
2.安裝系統(tǒng)漏洞補丁
由病毒的播方式我們知道,“QQ尾巴”這種木馬病毒是利用IE的iFrame傳播的,即使不執(zhí)行病毒文件,病毒依然可以借由漏洞自動執(zhí)行,達到感染的目的。因此應該敢快下載IE的iFrame漏洞補丁。
電腦知識打開任務管理器,結束掉RUNDLL32.EXE和TIMP1atform.exe(注意那是數字1)。
然后讓Windows顯示隱藏文件,找到以下文件并且將其刪除:
%System%\?.exe
%System%\notepad?.exe
%Windir%\System\RUNDLL32.EXE
QQ目錄中的TIMP1atform.exe(注意是數字1不是字母l,別刪錯了)
然后打開注冊表編輯器(打開方法是:開始-->運行-->regedit-->回車)刪除:
HKEY_LOCAL_MACHINE\Software\Classes\MSipv和HKEY_CURRENT_USER\Software\Classes\MSipv下的MainSetup、MainUp、MainVer三項DWORD鍵值。
最后通過注冊表修復工具修復EXE和TXT文件關聯,重新啟動即可。