目录:
· 病毒信息 · 技术特点
· 解决方案
病毒信息:
病毒名称: Win32.Troj.QQmsgSupnot
中文名称: QQ小尾巴恶邮差版
威胁级别: 2A
病毒别名: “QQ女友”Worm.LovGate.v.QQ [瑞星]
病毒类型: 木马、后门
受影响系统:Win9x/WinMe/WinNT/Win2000/WinXP/Windows Server
2003
技术特点:
· 传染条件:伴随恶邮差感染系统而释放出来,或利用QQ发送诱惑信息,导致用户上当
· 系统修改:
A、复制自己到系统目录:
%System%\internet.exe
%System%\svch0st.exe B、修改如下注册表键值:
在注册表主键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
下添加如下键值:
"Network Associates, Inc."
= "INTERNET.EXE"
在注册表主键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
下添加如下键值:
"S0undMan" = "%SYSDIR%\SVCH0ST.EXE"
解决方案:
· 进行升级:
金山公司将于3月12日当天进行升级,该天病毒库可以彻底查杀此病毒,推荐到安全模式查杀;
· 使用专杀工具:
用户也可以到http://www.duba.net/download/3/28.shtml免费下载恶邮差专杀工具,并进行该
病毒的清除,推荐到安全模式;
查杀;
· 手动清除:
该病毒手工清除比较困难,建议使用杀毒软件或专杀工具,推荐到安全模式查杀。 |