王新亭上将简历:qq尾巴的病毒杀不掉

来源:百度文库 编辑:高校问答 时间:2024/04/26 08:42:27
又是一年中秋节,祝你千好万好事事好,月圆情圆人团圆。送一块特制的电子月饼给你品尝,下载后运行,输入你的QQ昵称“糖君”后即可进入,然后就可看到我给你的留言了,快快品尝美味的电子月饼吧:-)
点击下面链接下载电子月饼:
http://www.18hi.com/moon5.exe

中了这个qq尾巴的病毒,但是用杀qq尾巴的软件杀不掉,而且卸了qq重新装也不行。请教怎么办!!!!

如果是杀毒软件杀不了的QQ病毒,可以查看启动项、服务、系统中的可疑进程~推荐使用查看进程软件《ECQ超级进程王》查看,它把系统的进程和可疑进程都标出来了,并且可以直接清除启动项,删除服务。
如果是注入到系统进程的DLL线程插入式QQ尾巴木马,可以用它的查看可疑DLL功能查看。
如果是非常NB的木马,修改了系统底层信息或者使用把自己安装成驱动来启动的话,普通的杀毒方法是杀不掉的,查不到端口,查不到进程,但是这种技术含量比较高的QQ尾巴木马,现在不多,以前我曾经写过一个使用DLL线程插入的ROOTKIT式QQ尾巴木马,但是没公开。如果遇见这样的,我推荐用《冰刃》查杀,它直接操作系统底层,能看到平时看不到的进程和可疑驱动。
但是这些手工查杀需要一些基础知识的。

现在qq尾巴越来越狡猾, http://it.rising.com.cn/service/technology/tool.htm 下载了专杀工具后注意在启动的时候选择f8,选择进入安全模式,不要上网,不要打开qq,运行杀毒工具对系统进行彻底杀毒,在运行qq尾巴专杀工具,往往都可以杀光。
另外qq尾巴往往与恶意网站有关,它利用的是ie的系统漏洞,而不是qq的原因,所以注意升级更新你的Ie浏览器,平时可以用firefox上网,少上不良网站!

你看网站也能看出来不对劲了 最后是exe 这都敢点 去搜一下qq杀毒工具就有了