“QQ尾巴”是利用Windows系統下Internet Explorer的iFrame系統漏洞自動運行的一種惡意木馬程序。該木馬病毒會偷偷潛藏在用戶的系統中,發作時會尋找QQ窗口并給在線QQ好友發送諸如“有我的照片”、“這是一個很不錯的網站”或“快去這看看,里面有蠻好的東西”之類的假消息,誘惑用戶點擊一個網站,如果有人信以為真點擊該鏈接的話,就會被病毒感染,然后成為毒源,繼續傳播。用戶除了可以下載“QQ尾巴專殺工具”等對其進行查殺外,還可以使用Windows查找工具將它從用戶系統中“甩”出去。
用戶從開始菜單中選擇“查找→文件或文件夾”并打開系統“查找”對話框:
步驟一:切換到“名稱與位置”選項卡,在“名稱”和“包含文字”框中輸入QQ那段“虛假消息”的文字,如一段網址或“一個很不錯的網站”等,將“搜索”范圍指定到C:\WINDOWS\并選中“包含子文件夾”選項。
步驟二:切換到“日期”選項卡,選中“查找所有文件”選項并在其右側下拉菜單列表中選擇“創建時間”,在“介于×年×月×日和×年×月×日”選項中選擇發現QQ發生異常的上一個可以正常聊天的日期,當然也可以是瀏覽過QQ信息中虛假網址的當天。
步驟三:進行完上述所有設置后,單擊“查找”,Windows查找工具會分別在C:\WINDOWS\文件夾中找到一個名為Sendmess的應用程序和C:\WINDOWS\TEMP\文件夾中找到一個名為Younv的應用程序,用戶在安全模式下將它們進行清除一下即可完成“QQ尾巴”木馬病毒的查殺。