骨精病毒简介:该病毒属于QQ木马病毒的一种,该病毒会自动发送一个病毒木马的exe文件给你在线的好友,一般的文件包括下面的:
1.超级MM,超级FLASH,请你笑纳.exe
2.接啊,快接啊,推荐给你看看.exe
3.啊哈,网友发的超级搞笑FLASH,你看得懂吗.exe
4.笑死我了,你看过这个FLASH吗.exe
5.今年过年不收礼,收礼只收白骨精(搞笑版广告).exe
6.......(其他吸引您点击的EXE文件)。
病毒大小:71KB或27KB
病毒作者说明:HanSoft myRunner
病毒特征:搜索QQ好友并自动发送病毒文件。
破坏方法:VC写的发送QQ尾巴和盗取信息的木马病毒
一旦感染,病毒将执行下列操作:
复制到系统目录:
"%SYSDIR%\.exe" ->该文件的文件名为一个空格
"%SYSDIR%\notepad.exe ->该文件同样带有空格
"%SYSDIR%rundll32.exe
所以大家一看到这些就要小心,网上流传着,说用QQKAV SP1版可以杀掉该病毒,是不错,可以杀掉,但是如果你一重起电脑病毒又会死灰复染。所以清除该病毒挺麻烦的,请大家看下面的手动方法清除即可解决该病毒。(but现在最新的norton应该已经可以查杀了)
☆☆★手动清除白骨精病毒方法★☆☆:
1、打开regedit.exe,修改文件关联:
1)“HKEY_CLASSES_ROOT\txtfile\shell\open\command”键值修改为“notepad.exe "%1"”
2)“HKEY_CLASSES_ROOT\exefile\shell\open\command”键值修改为“"%1" %*”
2、用第三方软件终止所有rundll32.exe进程
3、删除system32目录下的“ .exe”和“notepad .exe”(图标为RAR文件图标)
4、删除system目录下的“rundll32.exe”(图标为RAR文件图标,别删错了喔~)
5、删除QQ目录下的“TIMPlatform.exe”,将被改名的“TIMP1atform.exe”文件改回文件名“TIMPlatform.exe”。(如果觉得麻烦,可以删除该文件,对你的QQ没有以影响滴.)^_^
注意:手工清除期间不要运行QQ程序,清除完后运行QQ再检查是否彻底清除。若感染病毒期间正在运行QQ,一定要在清除后修改QQ密码或申请密码保护。
相关文章
- 2025年值得关注的十大技术趋势李雪薇 · 2024-11-27
- 女神节特辑:她们用“鲜衣怒码”照亮技术世界李代丽 · 2024-03-08
- 德勤管理咨询发布《2022技术趋势(中文版)》辛文辉 · 2022-04-11
- 依旧全面霸气!ALIENWARE x14打造科技美学新标杆 轻松玩转全场景辛文辉 · 2022-03-29
- “体验经济”时代,追一科技数字人助力企业和政务智能化升级辛文辉 · 2022-03-27
- 美的京东强强联合:焕新风空调引领行业新赛道辛文辉 · 2022-03-25
- 维谛技术(Vertiv)攻克“东数西算”节能节碳技术难题辛文辉 · 2022-03-17
- 相约 CPSE 安博会 |中科视语邀您共鉴AI时代的数智化“能源安全生产”辛文辉 · 2021-12-24
- 德勤获评2021年度Gartner公有云IT转型服务魔力象限领导者辛文辉 · 2021-12-13
- 如何将PDF转换成Word?我推荐这个好方法!滕斐 · 2021-04-20