最近,筆者發(fā)現(xiàn)了一種非常厲害病毒——QQ緣,該病毒利用QQ消息傳播得很快,還偽裝成任務(wù)管理器的進(jìn)程Taskmgr.exe,不懂進(jìn)程的用戶(hù)難以識(shí)別。為讓大家免受該病毒的侵害,筆者為大家詳細(xì)介紹該病毒的信息和查殺方法。
病毒特征:
該病毒用VB語(yǔ)言編寫(xiě),采用ASPack
壓縮,利用QQ消息傳播。運(yùn)行后會(huì)將IE默認(rèn)首頁(yè)改變?yōu)镠TTP://WWW.**115.COM/,如果你發(fā)現(xiàn)自己的IE首頁(yè)被修改成以上網(wǎng)址,就是被該病毒感染了。
病毒會(huì)利用QQ發(fā)送例如“今天在網(wǎng)上下了本電子書(shū),書(shū)名叫《緣》,寫(xiě)得不錯(cuò),而且書(shū)的作者的名字很巧…………點(diǎn)擊下面這個(gè)地址可以下載這本書(shū)”:“1937年12月13日,300000南京人民被侵華日軍集體大屠殺。。∷械闹袊(guó)人都不應(yīng)忘記這個(gè)日子,從始至終日本人都沒(méi)有改變它們的野心!中華兒女要團(tuán)結(jié)自強(qiáng)牢記
歷史,我們要時(shí)刻警惕日本人的野心,釣魚(yú)島是中國(guó)的領(lǐng)土。!臺(tái)灣是中國(guó)不可分割的一部份!!!請(qǐng)你將此消息發(fā)給你QQ上的好友!”等消息,消息里的鏈接是病毒網(wǎng)址。
查殺方法:
找到下列文件:
C:windowssystemnoteped.exe
C:windowssystemTaskmgr.exe
C:Windowsnoteped.exe
C:Windwossystem32noteped.exe
刪除掉:其中Taskmgr.exe 要先打開(kāi)"window 任務(wù)管理器",選中進(jìn)程"Taskmgr.exe",殺掉注意:有兩個(gè)名字叫"Taskmgr.exe"進(jìn)程,一個(gè)是QQ病毒,一個(gè)是你剛才打開(kāi)的"Window 認(rèn)為管理器"然后到注冊(cè)表中找到"HKey_Local_Machinesoftw
areMicrosoftwindowsCurrentVersionRun"找到"Taskmgr" 刪除
如果你還不明白那請(qǐng)你先找到那幾個(gè)文件,然后再按下面步驟操作:
1.在任務(wù)欄上點(diǎn)擊鼠標(biāo)右鍵,選擇任務(wù)管理器
2.選擇進(jìn)程里的Taskmgr.exe,但我后來(lái)又測(cè)試也進(jìn)行名稱(chēng)不一定是大寫(xiě)的,也有可能是小寫(xiě),一般排在上面的一個(gè)是。
3.點(diǎn)擊開(kāi)始-運(yùn)行,輸入Regedit進(jìn)入注冊(cè)表
4.在注冊(cè)表中找到 "HKey_Local_MachinesoftwareMicrosoftwindowsCurrentVers
ionRun,將Taskmgr"項(xiàng)刪除".
刪除后重啟計(jì)算機(jī),《緣》Q(chēng)Q病毒宣布徹底刪除。