不幸中了QQ尾巴了!咋整?

liuyoushi 2003-10-29 09:59:27
中了QQ尾巴了,这玩意很历害,用瑞星专杀工具都不行,弄得我系统好慢!哎!
...全文
102 15 打赏 收藏 转发到动态 举报
写回复
用AI写文章
15 条回复
切换为时间正序
请发表友善的回复…
发表回复
xwy1982 2003-10-30
  • 打赏
  • 举报
回复
一、关于“尾巴”病毒:
据瑞星的网页介绍:最近出现了一个利用QQ聊天软件进行传播的病毒“QQ尾巴(Trojan.QQ3344.s)”。这个病毒已经在网络间迅速泛滥,请广大电脑用户小心。该病毒主要是向正在聊天的QQ用户发送类似“呵呵,其实我觉得这个网站真的不错,你看看!http://www.ktv530.com/”的消息,收到消息的QQ用户如果点击相关地址的话,就会中毒,然后继续向其它正在聊天的QQ好友发送类似信息。该病毒每隔几分钟就会发送一次病毒消息,严重干扰了用户正常的信息传递。
该病毒运行时会将自己复制到系统目录下并命名为:restory.exe,然后修改注册表进行自启动,病毒驻留内存时会隐藏在其它进程里面,即使通过任务管理器工具也很难找到它。如果用户将病毒键值删除,在关机时病毒会自动写回,保证下次重启电脑时病毒还能自动运行。
病毒会每隔几分钟就搜索一次用户的QQ消息框,然后发送以下类似的信息:“呵呵,其实我觉得这个网站真的不错,你看看!”、“http://www.ktv530.com/看看啊. 我最近照的照片~ 才扫描到网上的.看看我是不是变了样?”。
瑞星反病毒工程师提醒用户,该信息是隐藏的,发送方并不知道,因此,当用户收到以上信息后,请不要轻易点击,应该立刻询问一下对方是否发过这类的消息,以防中招。类似病毒还有很多,用户要提高警惕、注意防范,不要轻信陌生信息,以免给自己带来没有必要的损失。
二、瑞星“QQ病毒”专杀工具下载网址:
http://it.rising.com.cn/service/technology/RS_QQMsender.htm
三、最新的瑞星杀毒软件2003(15.57)免A盘版(可查杀该病毒)下载网址:
http://js.fixdown.com/soft/4518.htm
kinggu2003 2003-10-30
  • 打赏
  • 举报
回复
下个软件就行了。
AresEros 2003-10-30
  • 打赏
  • 举报
回复
很容易啊 ,现在那家杀毒网站都有专杀工具下!
zhijue1999 2003-10-30
  • 打赏
  • 举报
回复
我前天就中了,还好我的电脑没有什么重要的东西,所以我就格了重新安装了一下系统,现在好了!呵呵,楼上的,如果人家用的是WIN2000,你怎么用msconfig????
liuyoushi 2003-10-30
  • 打赏
  • 举报
回复
很多杀毒软件都可以杀了,她妈的Norton Internet Security这个杀毒太…………
哎,弄得我系统好慢,几个小时才弄好的啊!
qantgh 2003-10-30
  • 打赏
  • 举报
回复
到腾讯网站下个专门杀尾巴的软件就好.

要么通过"msconfig"来去掉启动加载程序也行,我就这样ok的,

你可以试试,祝你成功!
falcon6666 2003-10-30
  • 打赏
  • 举报
回复
病毒名称:Backdoor.GRM
别名:Backdoor.Trojan, Backdoor.Galaxy, BackDoor-ZR
病毒类型:特洛伊木马
感染长度:39936字节
危害级别:低
传播速度:慢
受影响系统:Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me
不受影响系统:Macintosh, Unix, Linux

病毒危害:
危及网络安全:允许未授权访问被感染计算机。

技术特征:
此木马运行后,会允许黑客未授权情况下远程访问被感染计算机。它会监听7614端口上的连接,一旦与该端口连接成功,黑客便可执行如下操作:
1.打开并关闭CD-ROM驱动器;
2.利用Telnet与另一台电脑连接;
3.移动或删除文件;

它会在被感染系统上生成%System%Grm.exe文件,并添加键值GRM %System%Grm.exe至注册表键:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices中,使得系统启动时木马能自动运行

该木马随Windows一起启动。该木马会自动修改注册表、 WIN.INI和SYSTEM.INI以确保该木马的运行。一旦该木马在
Windows目录下建立一个名为run.exe的文件,便会修改注册表以运行run.exe启动被控端。
清除方法:在注册表里寻找run.exe,如果有便删除,例
如:
修改前:@=run.exe \?1\?%*?
修改后:@=\?1\?%*?
这个run.exe文件也必须删除。
liuyoushi 2003-10-30
  • 打赏
  • 举报
回复
C:\WINNT\system32\svcpack.exe
了解有关该病毒的更多信息:"Backdoor.Trojan"
这个又是什么病毒啊!
falcon6666 2003-10-29
  • 打赏
  • 举报
回复
http://soft.xaonline.com/SoftWareView.asp?SoftWareID=50733
这个不错
icuc88 2003-10-29
  • 打赏
  • 举报
回复
QQ: QQKAV
http://down.91xz.com/SoftView.Asp?SoftID=1561

UpdateING 2003-10-29
  • 打赏
  • 举报
回复
kv2003
dama2003 2003-10-29
  • 打赏
  • 举报
回复
http://qqdl.tencent.com/duba_qqmsg.exe
立即搞定
winner2008 2003-10-29
  • 打赏
  • 举报
回复
慢慢研究吧

http://expert.csdn.net/Expert/topic/2352/2352166.xml?temp=.8436243
hn123 2003-10-29
  • 打赏
  • 举报
回复
呵呵,试试这个
http://218.30.21.125:7272/internet/icq/oicq/qqav221001.zip
ravenkatte 2003-10-29
  • 打赏
  • 举报
回复
http://soft.xaonline.com/SoftWareView.asp?SoftWareID=50733

试试

6,849

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧