瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Trojan.QQtail.ag没有清除诶?

1   1  /  1  页   跳转

【求助】Trojan.QQtail.ag没有清除诶?

【求助】Trojan.QQtail.ag没有清除诶?

今天刚刚从一个不明身份的网友发给东东给我,文件叫"这个是对你很有用的东西"(大概意思是这样),我接了以后就中毒了,哎,好后悔啊!

当时这个病毒被瑞星检测到了,但是病毒被忽略了,然后我有按照路径到QQ的文件夹里找,显示了隐藏文件也找不到,然后我就用瑞星扫描,还是没有找到啊?

不知道这个病毒怎么样了?没有扫描到是证明病毒已经没了,还是瑞星很烂啊!

想查这个病毒的资料,瑞星网站里又查不到?

哎,好烦诶,谁能帮帮我,谢谢了!
最后编辑2005-07-13 16:21:59
分享到:
gototop
 

这是QQ尾巴病毒。

一、采用系统程序的图标,伪装成系统文件。
把自己复制三份到windows目录:svchoost.exe、exelinks.exe、windowssend.exe

二、破坏注册表中的文件关联,

HKEY_CLASSES_ROOT\exefile\shell\open\command
(默认) : %SYSTEM%\EXELINKS.EXE %1 %*

当运行任何程序时,都会激活病毒。

三、添加到启动项,在系统启动的时候,病毒被自动加载运行。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"windows网络服务" : %SYSTEM%\SVCHOOST.EXE

四、病毒搜索“送讯息”、“发送消息”窗口,在发送的信息后面加入下列消息,

快去看看,你感兴趣的
里面有我的相片
看一下!我试了成功了
快来看呀
帮忙看看这个网站打不打的开
激情电影爽啊!完全免费
送qq号了,快我申请
我上次看的网站还不错,快去看看
听听这首MTV吧真感人
看看吧很爽啊

引诱好友点击下列链接。

http://mmm110.wo.to
http://winer.nease.net
http://smx110.yeah.net
http://ommm.126.com

这些网址利用漏洞释放其他病毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT