网络安全 频道

彻底解决白骨精病毒

骨精病毒简介:该病毒属于QQ木马病毒的一种,该病毒会自动发送一个病毒木马的exe文件给你在线的好友,一般的文件包括下面的:
1.超级MM,超级FLASH,请你笑纳.exe
2.接啊,快接啊,推荐给你看看.exe
3.啊哈,网友发的超级搞笑FLASH,你看得懂吗.exe
4.笑死我了,你看过这个FLASH吗.exe
5.今年过年不收礼,收礼只收白骨精(搞笑版广告).exe
6.......(其他吸引您点击的EXE文件)。
病毒大小:71KB或27KB
病毒作者说明:HanSoft myRunner
病毒特征:搜索QQ好友并自动发送病毒文件。
破坏方法:VC写的发送QQ尾巴和盗取信息的木马病毒
一旦感染,病毒将执行下列操作:
复制到系统目录:
"%SYSDIR%\.exe" ->该文件的文件名为一个空格
"%SYSDIR%\notepad.exe ->该文件同样带有空格
"%SYSDIR%rundll32.exe  
所以大家一看到这些就要小心,网上流传着,说用QQKAV SP1版可以杀掉该病毒,是不错,可以杀掉,但是如果你一重起电脑病毒又会死灰复染。所以清除该病毒挺麻烦的,请大家看下面的手动方法清除即可解决该病毒。(but现在最新的norton应该已经可以查杀了)


☆☆★手动清除白骨精病毒方法★☆☆:
1、打开regedit.exe,修改文件关联:
    1)“HKEY_CLASSES_ROOT\txtfile\shell\open\command”键值修改为“notepad.exe "%1"”
    2)“HKEY_CLASSES_ROOT\exefile\shell\open\command”键值修改为“"%1" %*”
2、用第三方软件终止所有rundll32.exe进程
3、删除system32目录下的“  .exe”和“notepad  .exe”(图标为RAR文件图标)
4、删除system目录下的“rundll32.exe”(图标为RAR文件图标,别删错了喔~)
5、删除QQ目录下的“TIMPlatform.exe”,将被改名的“TIMP1atform.exe”文件改回文件名“TIMPlatform.exe”。(如果觉得麻烦,可以删除该文件,对你的QQ没有以影响滴.)^_^

注意:手工清除期间不要运行QQ程序,清除完后运行QQ再检查是否彻底清除。若感染病毒期间正在运行QQ,一定要在清除后修改QQ密码或申请密码保护。
0
相关文章