天网安全阵线

  当前位置:首页>资讯通>安全小博士>文章内容

"QQ尾巴"最新变种手工清除方法

出处:PChome.net  作者:彼得潘  责任编辑:永恒  2007-06-11

  病毒资料:

  “QQ尾巴”变种DS(Worm.QQTailEKS.ds)

  病毒特征:该病毒是近来另一个利用QQ聊天工具进行传播的蠕虫病毒,它会自动查找QQ好友的聊天窗口,并发送带欺骗性的病毒信息,诱导信息接收者点击该恶意链接,进行病毒传播。不但扰乱用户正常地使用QQ聊天工具,而且有可能造成病毒扩散现象。建议用户在使用网络聊天工具过程中,如遇到不明来历的奇怪消息,请提高警惕,不要随便误信或点击任何的链接。

  发作症状:该病毒运行后,会针对不同的windows系统版本,释放不同的名字病毒文件,修改注册表,实现随开机自动启动。连接到h**p://www.sql2000server.**/V-FILES/update_sendtext1.txt,下载该文本内容,并通过QQ发送出去。

  新QQ尾巴手动清除方法:

  1.结束病毒进程

  按Ctrl+Alt+Del,启动任务管理器,结束vm1.exe的进程(如果重启过,病毒进程变为akica.exe或cacom.exe)。

  2.点开始,运行,输入regedit,启动注册表编辑器,删除以下病毒启动项:

  [HKEY_LOCAL_MACHINESOFTWARE microsoft Windows CurrentVersionRun]
  "Akica"="%System%Akica.exe"
  [HKEY_LOCAL_MACHINESOFTWARE Microsoft Windows CurrentVersionRuServices]
  "cacom"="%Windows%cacom.exe"
  以上步骤,可以使用金山清理专家,修复启动项,比手动操作注册表要安全一些。

  3.使用杀毒软件或者手工删除病毒文件。

  建议立即升级杀毒软件后查杀,如果手边没有最新版本的杀毒软件,可以手工删除以下文件。
  %Windows%cacom.exe,(%windows%通常指c:windows目录)
  %System%Akica.exe,(%system%通常指c:windowssystem32目录)
  %System%sol.exe
  %System%driverssol.exe  

共2页: 上一页 1 [2] 下一页

上一篇:账号密码藏身U盘中
下一篇:了解宽带故障 让你的网络不掉线

本文网友评论共(0)条,显示最新5条            进入查看全部评论

  用户名:新注册) 密码: 匿名评论
  评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。)
  最新评论:
免责声明:本站部分资源由网友推荐,来自互联网,版权属于原版权人,如果不慎侵犯到您的权利,敬请告知,我们会在第一时间撤除。本站中各网友的评论只代表其个人观点,不代表本站同意其观点。