成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

QQ自動(dòng)發(fā)送文件病毒消息的手動(dòng)清除方法

2010-08-28 10:46:40來源:西部e網(wǎng)作者:

    QQ自動(dòng)發(fā)送文件病毒可能在你不自覺的情況下,就把一些病毒消息發(fā)送給你的好友,有些時(shí)候給你惹來了一些不必要的麻煩,在這里筆者就向大家介紹了如何手動(dòng)刪除病毒的辦法。

  1.查找進(jìn)程rundll32.exe k掉

  2.如果有 .exe(注意是一個(gè)特殊字符不是空格)進(jìn)程,k掉

  3.定位[HKEY_LOCAL_MACHINESOFTWAREClasses xtfileshellopencommand]

  改默認(rèn)鍵值為 `notepad %1` (注意前面沒有那個(gè)類似于空格的特殊字符)

  4.定位 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command

  改默認(rèn)鍵值為 `%1` %* (注意前面沒有那個(gè)類似于空格的特殊字符)

  5.定位[HKEY_LOCAL_MACHINESOFTWARE\TENCENT\QQ]

  得到你的qq目錄,再轉(zhuǎn)到你的qq目錄下

  可發(fā)現(xiàn) 有兩個(gè)文件

  TIMPlatform.exe

  TIMP1atform.exe (注意是1不是L)

  刪除TIMPlatform.exe(病毒,為winrar圖標(biāo)),把TIMP1atform.exe改名為TIMPlatform.exe

  6.病毒文件刪除,下面是要?jiǎng)h除的病毒文件(都為winrar圖標(biāo)),假設(shè)windows目錄為c:winnt

  c:winntsystem undll32.exe

  c:winntsystem32?.exe

  c:winntsystem32 otepad?.exe

  *為你的系統(tǒng)打上此病毒`補(bǔ)丁`*

  打此補(bǔ)丁后以后不會(huì)再中此病毒

  定位注冊(cè)表項(xiàng)(沒有則新建)

  HKEY_LOCAL_MACHINESOFTWAREClassesMSipv

  添加一鍵值

  MainVer 類型為REG_DWORD,值為ffffffff(16進(jìn)制)

  病毒啟動(dòng)判斷狀態(tài)參數(shù)完畢后會(huì)查詢此值,如當(dāng)前版本值比它小則會(huì)彈出個(gè)對(duì)話框就退出。

  我得到的病毒版本值為505

關(guān)鍵詞:QQ

贊助商鏈接:

主站蜘蛛池模板: 甘德县| 大兴区| 大城县| 离岛区| 寻甸| 楚雄市| 西华县| 高陵县| 金阳县| 通山县| 临高县| 抚远县| 顺义区| 通山县| 修水县| 安康市| 柳州市| 泾川县| 鹰潭市| 册亨县| 同江市| 二连浩特市| 托克托县| 宣城市| 收藏| 华坪县| 仁寿县| 水城县| 湘潭市| 平远县| 博罗县| 丰城市| 辽宁省| 潮安县| 云安县| 观塘区| 昔阳县| 泉州市| 无极县| 饶平县| 鄯善县|