近期,與QQ有關的病毒異常猖獗,目前仍有相當多的人感染了這種病毒或是變種。下面,就來看看我在Windows 98下是如何手工清除“QQ尾巴”的。
第一步:
打開“文件夾選項”對話框,在“查看”選項卡中,把“高級設置”中的“文件和文 件夾”下的“隱藏文件”項,設置為“顯示所有文件”。
第二步:
打開“查找文件和文件夾”對話框,在名稱欄中輸入“.exe”,搜索范圍設置為C盤(即系統盤),然后查找文件,并把查找結果按日期排序,查看有哪些文件的修改時間與電腦中毒時間相同,記下這些文件的名稱及路徑。
發現了5個文件,它們分別是在C:\Windows文件夾下的Intrenat.exe和C:\Windows\System文件夾下的System.exe、Directx.exe、Winhelp.exe和Winhelp32.exe,其中Winhelp.exe和Winhelp32.exe為隱藏文件。
第三步:
將Winhelp.exe和Winhelp32.exe的“隱藏”屬性去掉。因為Windows狀態下,有些病毒程序在開機時就已經運行,要在DOS狀態下才可刪除,只有去掉“隱藏”屬性才可以在DOS狀態下刪除這些文件。
第四步:
打開“系統配置實用程序”窗口,選擇啟動選項卡,如果加載了病毒程序,去掉其前面的“√”號,禁止其隨Windows啟動。
當時在啟動程序組里發現了三個病毒程序:Intrenat.exe、Winhelp.exe、Winhelp32.exe。
第五步:
重新啟動電腦,進入MS-DOS方式,在相應的目錄下把查到的病毒文件一一刪除,然后再啟動Windows。
啟動Windows后,屏幕上會出一個提示窗口(如圖1):單擊[確定]按鈕即可,再次打開QQ,發現不再自動發送消息,說明病毒已除。
利用“Windows優化大師”中的“進程管理”也可以終止病毒程序運行,這樣就可以在Windows狀態下直接刪除那些病毒文件,不必切換到MS-DOS狀態。
盡管清除了病毒,但是每次啟動電腦時都會在屏幕上出現上面的提示窗口,只有單擊[確定]按鈕才能進入Windows系統,下面說一下如何去掉提示窗口。
在C:\Windows\system文件夾下找到System.ini這個文件,用記事本打開(如圖2)。把第二行中的“C:\Windows\System\DirectX.exe”刪掉,然后保存退出。
至此“QQ尾巴”就算徹底清除。
另外,在http://dl.tencent.com/?2003-2/bd.htm上關于“QQ尾巴”病毒的清除和預防介紹得很清楚,大家可以參考。
|