中毒求助!!! QQ尾巴如下:帮我妹妹投个票啦!她竞选QQ小姐,她最近扫描到QQ空间上的照片,谢谢啦……

来源:百度知道 编辑:UC知道 时间:2024/05/04 01:16:27
QQ尾巴如下:帮我妹妹投个票啦!她竞选QQ小姐,她最近扫描到QQ空间上的照片,谢谢啦……

现在的杀毒软件都行不通。。。以我以下方法试试吧,我已经干掉了,呵呵

经分析以上进程和IEXPLORE.EXE进程绑定,还和Task Scheduler

服务绑定在指定的时间运行,在IE的目录下有:
C:\Program Files\Internet Explorer\1SY.exe
C:\Program Files\Internet Explorer\2sy.exe
C:\Program Files\Internet Explorer\3sy.exe
C:\Program Files\Internet Explorer\4sy.exe
C:\Program Files\Internet Explorer\5sy.exe
C:\WINNT\viDLL.exe
C:\WINNT\cmd.exe
C:\WINNT\svhost32.exe
C:\WINNT\rundl132.exe(注意最后一个是1不是字母)
C:\WINNT\bootconf.exe
C:\winnt\system32\ShellExt\svchs0t.exe(注意那个数字0)
还有C:\WINNT目录下几TXT文件.注意看日期.好像还有

big5_gb2312.exe

清除方法:

第一部分:清除木马
进入安全模式,删除上面提到的所有文件,最后还要搜索

viDll.dll文件,找到的全KILL.然后再进入注册表,搜索以上进

程留下的残渣,通通干干净。

第二部分:不让它再乱发信息去害人
1.在注册表里删除病毒建立的ShellExecuteHooks信息:
CODE:[Copy to clipboard]

[HKEY_C