不知道你这个“缘”病毒是否有变化,原来的的已经是比较老的一个病毒了。
QQ“缘”病毒的病毒特征及清除方法
病毒特征:
该病毒用VB语言编写,采用ASPack压缩,利用QQ消息传播。运行后会将IE默认首页改变为:HTTP://WWW.**115.COM/,如果你发现自己的IE首页被修改成以上网址,就是被该病毒感染了。
病毒通常通过QQ发送一些比较敏感或热门的话题及消息,要你点击其链接的网站。而这些链接都是病毒网站。
清除方法:
找到下列四个文件:
C:\windows\system\noteped.exe
C:\windows\system\Taskmgr.exe
C:\Windows\noteped.exe
C:\Windwos\system32\noteped.exe
删除掉:其中Taskmgr.exe 要先打开"window 任务管理器",选中进程"Taskmgr.exe",杀掉
注意:有两个名字叫"Taskmgr.exe"进程,一个是QQ病毒,一个是你刚才打开的"Window 任务管理器"
然后到注册表中找到"\HKey_Local_Machine\software\Microsoft\windows\CurrentVersion\Run"
找到"Taskmgr" 删除
也可以按下面的步骤进行操作:
1.找到上面提到的四个文件。
2. 右键点击任务栏,选择任务管理器
3.选择进程里的Taskmgr.exe,但我后来又测试也进行名称不一定是大写的,也有可能是小写,一般排在上面的一个是。
4.点击开始-运行,输入Regedit进入注册表
5.在注册表中找到
"\HKey_Local_Machine\software\Microsoft\windows\CurrentVersion\Run,将Taskmgr"项删除"。
删除后重启计算机,《缘》QQ病毒宣布彻底删除。
另外,为了减少被此病毒侵袭的机率,应更新你的IE到IE6 SP1