search 登录 注册
arrow_back返回列表
ID:2136
dark_modedark_modestar
Lv.1 韶华一笑间
edit_note帖子 2
stars积分 0
event加入 2010-11-07
电脑网络

QQ中毒后的解决方法

schedule发表于 2010-11-17 20:48:00 visibility查看 770 chat_bubble回复 9
#1 楼主
木马变种病毒TrojanLAgent.xzk,中文名被称为“代理木马”变种xzk。这种病毒采用VC++6.0编写,并经过加壳处理,运行后,自我复制到被感染计算机系统的指定目录下,并重新命名保存。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台监视用户开启的即时通讯工具窗口,一旦发现QQ聊天窗口存在,便通过用户当前登录的QQ聊天工具向其好友发送恶意广告信息,严重干扰用户的正常上网和聊天,给用户带来不同程度的损失。   传播过程及特征原理:   1.病毒运行后,将创建下列文件:   %WinDir%\winsoft, 43008字节   %WinDir%\microsoft.exe, 43008字节   2.修改注册表:   在注册表中添加下列启动项:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   添加键值:“KV2004“ = “microsoft.exe“这样,在Windows启动时,病毒就可以自动执行。   病毒通过修改下列注册表键值,修改文件关联:   HKEY_CLASSES_ROOT\txtfile\shell\open\***   修改为:““ = “c:\windows\winsoft “%1“ “   这样,用户打开任何txt文件,都会再次运行病毒程序。   解决方法:   方法一:   1、找到hosts文件,在C:\WINDOWS\system32\drivers\etc目录下   2、双击hosts文件,在“打开方式”中选择“记事本”,点击“确定”   3、将与qq.com相关的条目全部删除:删除后   4、保存文件并关闭   方法二:   可以下载各种系统安全辅助工具进行修复,以QQKav为例:打开QQKav主界面,找到“Hosts”->点“重置”或“下载”最新Hosts替换掉被病毒修改的;如果在修复之后问题仍然存在,那很可能是因为系统中还有病毒,会不停的破坏host文件,这时我们就应该使用最新的QQKav进杀闪电杀毒,将恶意病毒连根拔起。最好上报系统诊断日志,以便分析最新病毒项目。   注:还可能出现的一种情况是QQ号码被盗,他人恶意添加了模块来放置非法信息。   解决方法:打开您的QQ空间首页页面,点击右上角的“自定义”按钮或使用Ctrl+J快捷键,在页面上方会出现自定义菜单窗口,点击自定义菜单窗口的“模块”,在个性化模块里找到该模块进行删除即可。

全部回复 (9)

ID:1733
light_modedark_modestarstar
Lv.1 韶华一笑间
2010-11-17 20:50:00 沙发
表情.
ID:1215
light_modedark_modedark_modestarstar
Lv.3 畅意三江水
2010-11-17 20:56:00 板凳
.好复杂…
ID:1765
light_modedark_modestarstar
Lv.1 韶华一笑间
2010-11-17 21:04:00 地板
.…
ID:1084
light_modedark_modedark_modestarstarstar
Lv.2 独赏二月雪
2010-11-17 21:08:00 #5
表情.
ID:1043
light_modedark_modedark_modedark_modestar
Lv.1 韶华一笑间
2010-11-17 21:25:00 #6
.........
ID:1856
light_modestarstarstar
Lv.1 韶华一笑间
2010-11-17 21:34:00 #7
.??
ID:1077
light_modedark_modedark_mode
Lv.1 韶华一笑间
2010-11-17 21:38:00 #8
难...董
ID:1075
light_modestarstarstar
Lv.1 韶华一笑间
2010-11-17 22:26:00 #9
表情.
登录 后才能回复