查看: 7586|回复: 0

你好啊**** QQ病毒手工删除办法!

[复制链接]
发表于 2004-12-18 10:08:24 |Invalid| 显示全部楼层 |阅读模式
[这个贴子最后由swchp在 2004/12/18 05:36pm 第 1 次编辑]3 p# `/ C% ~: b/ K2 c0 U
( o1 G, m/ o  |" n. K6 ]
病毒具体表现如下.! \! Z+ ]7 i: b4 K! O* q2 D
你好啊*****,这两天我忙着别的事情没怎么上网8 R4 F8 O6 N2 U" R
今天一上网朋友传给我一段QQ视频,一看那人的QQ昵称跟你的一样,也叫采蜜郎,不会是你吧?表演得也太露骨了一点吧?希望不是你。你看看吧!?1
: C! M/ k2 Z9 r2 l, x点下面地址可以下载
# C/ `4 P* J3 a- o  M/ V: M* e8 p6 F. bht***tp://ch***inav34.51.net/1***23.***exe  % z6 `6 s" J( j3 }' B
经过中过毒的朋友们发来的任务管理器的进程图发现.里边有两个taskmgr.exe(有的为大写)/. m% {4 U: K! r9 f  B: b+ Q1 Y
如果是大写的就好办多了,直接杀掉大写的进程.
$ [# }9 |. j9 Y2 A- w6 K- d然后打开注册表(开始->运行->regedit->回车);+ Z+ w" p% f( @6 V
在注册表中找到启动项HKey_Local_Machine\software\Microsoft\windows\CurrentVersion\RunCyr+v2 |% Q$ w( C) n' Z# A; c  o8 n
把taskmgr(或大写)项删除。
1 Q9 q* O3 T- M' v% U4 V5 W然后重新启动计算机. 这样病毒在下次开机就不会运行了.
! [& J6 _5 i& V/ z! b不过要注意的是最好搜索一下硬盘是否含有名为123.exe的文件,图标伪装成RM格式,如果有就删掉,免留后患.
0 ?4 |! Y  S5 Y4 X, }1 {0 C刚才说是大写的容易识别,如果两个都是小写怎么识别.这样就要亲自实践了.taskmgr.exe为任务管理器的进程.如果关掉taskmgr.exe任务管理器也同时关掉了,说明你关掉的是正常进程.那么就重新杀另外一个.也可以从占用CPU和内存资源的多少来识别.通常占用内存少的为病毒进程.; k5 y: N" p4 L( z) G% J
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

相关侵权、举报、投诉及建议等,请发 E-mail:yesdong@qq.com

Powered by Discuz! X5.0 Licensed © 2001-2026 Discuz! Team.44152102000001

在本版发帖QQ客服返回顶部