QQ爱虫病毒清除

此病毒为蠕虫病毒,通过在线QQ发送病毒文件。病毒运行后会从黑客网站下载另一病毒(Backdoor/Jieba.2004),后者可以捕获Win9x/Win2k/WinXp下的几乎所有普通窗口的登录密码, 如: OICQ/QQ, ICQ, Outlook,
  Foxmail, 电子邮箱, 网吧上网账号, 软件注册码、各种游戏软件, 各种财务软件, 各种管理软件, 拨号上网, 共享目录, 屏保等等, 以及各种在网页的登录密码, 如: Web邮件, 江湖论坛, 聊天室, 密码保护资料等。 病毒通过QQ发送文件的方式传播,发送的文件名极具诱惑,以<文件名>.jpg.exe的形式发送.病毒需要接收并运行后才会感染系统.
清除方法:

1、它禁止我们使用任务管理器和注册表,所以我们要先开注册表:可用瑞星注册表恢复工具RegClean.com.

2、在任务管理器中找到comime.exe和wmimgr.exe 这两个进程结束掉.
3、打开注册表搜索comime.exe,msinthk.dll,dhelp.dll和wmimgr.exe,一样删掉.
4、在系统文件WINDOWS/system32下找到msvbvm50.dll,把它改成msvbvm50-.dll。
5、现在我们就要在WINDOWS下搜索comime.exe,msinthk.dll,dhelp.dll和wmimgr.exe,同样把它们全删掉
6、再在WINDOWS下搜索notepad.exe,也要把它删掉,
7,把C:/Program Files/Internet Explorer下的IEXPLORE也删掉,用系统盘再把它恢复过来.
8、把QQ删除重新安装
9、在任务管理器下找到explorer.exe,把它删除然后在DOS命令下把WINDOWS下的explorer给删掉,同样用系统

盘把它恢复。(先找到它的I386目录,然后用expand 源文件名 目的文件名 进行恢复,如 expand explorer.ex_

c:/windows/explorer.exe,当然另外几个也类似)

10.同时在注册表中清除下列启动项:

  [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]

  "mssysint" = comime.exe

  [HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]

  "Windows Management Instrumentation" = wmimgr.exe

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值