QQ的广泛使用,使得以QQ为平台的病毒在网络中肆意横行,在下面我就来看看常见的几种QQ病毒的特征及其清除方法。 
必备知识:如何打开注册表编辑器?
点击开始-->运行,在输入框中键入regedit后回车即刻打开注册表编辑器。
小心“武汉男生”木马病毒 
病毒名称:"武汉男生"(Troj_WHBoy) 
病毒种类:木马 
感染系统:Windows 95/98/Me/NT/2000/XP 
病毒特性: 
该病毒通过聊天软件Oicq进行传播。当计算机被该病毒感染后,用户一旦运行了QQ,病毒就会不断搜寻当前已经打开的QQ"发送消息"窗口,并在找到"发送消息"窗口后,自动发送一条消息到其他用户那里,"我的相片..看看..(某网站网址)",一旦收到此消息的得用户点击了该网站的链接,就遭受了病毒的感染。 
病毒运行后在系统目录下生成三个病毒文件,分别为ABCHELP.EXE,WINhelp32.exe和DirectX.exe,其中后2个文件的属性是隐含的。(系统目录在Windows 9x/Me下为C:WindowsSystem,在Windows NT/2000下为 C:WINNTSystem32,在Windows XP下为 C:WindowsSystem32) 
病毒修改注册表,使病毒能随系统启动而自动运行。 
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下生成run = "WINhelp32.exe" 
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下生成(default)= "abchelp.exe" 
广大用户应及时升级杀毒软件,启动"实时监控"系统,在使用OICQ聊天时也要留意,不要轻易打开任何链接,以免遭受病毒的感染。 
清除病毒的相关操作 
1、删除病毒在系统目录下释放的病毒文件 
2、删除病毒在注册表下生成的键值 
3、运行杀毒软件,对病毒进行全面清除 
防范病毒使用杀毒软件有五大禁忌 
(一)忌偷懒不升级 
(二)忌忽略对邮件的保护 
(三)忌疏忽设置各项功能 
(四)忌轻信网络的安全性 
(五)忌轻视数据备份 
爱情森林 
爱情森林的清除: 
(1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 
(2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。 
必备知识:如何打开注册表编辑器?
点击开始-->运行,在输入框中键入regedit后回车即刻打开注册表编辑器。
小心“武汉男生”木马病毒 
病毒名称:"武汉男生"(Troj_WHBoy) 
病毒种类:木马 
感染系统:Windows 95/98/Me/NT/2000/XP 
病毒特性: 
该病毒通过聊天软件Oicq进行传播。当计算机被该病毒感染后,用户一旦运行了QQ,病毒就会不断搜寻当前已经打开的QQ"发送消息"窗口,并在找到"发送消息"窗口后,自动发送一条消息到其他用户那里,"我的相片..看看..(某网站网址)",一旦收到此消息的得用户点击了该网站的链接,就遭受了病毒的感染。 
病毒运行后在系统目录下生成三个病毒文件,分别为ABCHELP.EXE,WINhelp32.exe和DirectX.exe,其中后2个文件的属性是隐含的。(系统目录在Windows 9x/Me下为C:WindowsSystem,在Windows NT/2000下为 C:WINNTSystem32,在Windows XP下为 C:WindowsSystem32) 
病毒修改注册表,使病毒能随系统启动而自动运行。 
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下生成run = "WINhelp32.exe" 
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下生成(default)= "abchelp.exe" 
广大用户应及时升级杀毒软件,启动"实时监控"系统,在使用OICQ聊天时也要留意,不要轻易打开任何链接,以免遭受病毒的感染。 
清除病毒的相关操作 
1、删除病毒在系统目录下释放的病毒文件 
2、删除病毒在注册表下生成的键值 
3、运行杀毒软件,对病毒进行全面清除 
防范病毒使用杀毒软件有五大禁忌 
(一)忌偷懒不升级 
(二)忌忽略对邮件的保护 
(三)忌疏忽设置各项功能 
(四)忌轻信网络的安全性 
(五)忌轻视数据备份 
爱情森林 
爱情森林的清除: 
(1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 
(2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。 
文章评论:
[
查看全部 ] 网友评论


