【原创】借助瑞星在线免费查毒解决Trojan.QQtail.a、Worm.QQ.TopFox.a

作者:endurer

今天一位朋友说他的电脑中了QQ尾巴病毒。

下班后去帮忙看看。

一、先用HijackThis扫描LOG,发现可疑进程C:/WINDOWS/system/rundll32.exe

二、.然后到http://online.rising.com.cn/ravonline/RavSoft/Rav.asp使用瑞星在线免费查毒,扫描结果如下:


点击这儿打开新的窗口


其中病毒进程C:/WINDOWS/system/rundll32.exe被瑞星终止。

三、接下来,设置系统显示所有文件和文件夹,并显示所有文件的扩展名,

操作方法为:
1. 启动 我的电脑或Windows 资源管理器。
2. 单击“查看”菜单 (Windows 95/98/NT) 或“工具”菜单 (Windows Me/2000/XP),然后单击“选项”或“文件夹选项”。
3. 单击“查看”选项卡。
4. 取消选中“隐藏已知文件类型的扩展名”。
5. 执行下列操作之一:
Windows 95/NT。单击“显示所有文件”。
Windows 98。在“高级设置”框的“隐藏文件”文件夹下,单击“显示所有文件”。
Windows Me/2000/XP:取消“隐藏受保护的操作系统文件”前的钩,并在“隐藏文件和文件夹”文件夹下,单击“显示所有文件和文件夹”。
6. 单击“应用”,然后单击“确定”。


四、找到病毒文件

即:

C:/WINDOWS/system32/.exe 为 Trojan.QQtail.ag
C:/WINDOWS/system32/notepad.exe 为 Trojan.QQtail.ag
C:/WINDOWS/system/rundll32.exe 为 Trojan.QQtail.ag
C:/Program Files/Tencent/QQ/167486104/MyRecvFiles/美女洗澡清析透视图(真正清析无码).jpg.exe 为 Worm.QQ.TopFox.a

如下:


点击这儿打开新的窗口


删除它们.....

如果你用“瑞星杀毒助手”的话,第三、四步可以通过点击“瑞星杀毒助手”窗口上的“D 删除所有染毒文件”按钮来完成。

点击这里下载瑞星杀毒助手 for win 2000/xp

点击这里下载瑞星杀毒助手 for win 95/98/me

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值