电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 网络安全-> 病毒防治
手工清除向好友发送信息的新qq尾巴病毒_病毒防治教程
作者:网友供稿 点击:0
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 

  病毒名:Worm.QQTailEKS.ds.36864

  传播方式:通过QQ发送消息,并通过自动播放和恶意网页传播。

  病毒行为:

  1.病毒运行后常驻内存,向系统目录中复制多个副本:


%Windows%\cacom.exe(%windows%一般是c:\windows目录)
%System%\Akica.exe(%system%一般是指c:\windows\system32目录)

  在Windows 2000系统,该病毒生成的程序名为sycacom.exe。

  2.覆盖系统游戏“纸牌”的程序:


%System%\sol.exe
%System%\drivers\sol.exe(这里正常没有这个sol.exe)

  3.向系统分区以外的分区根目录复制自身:


X:\EKS.exe(X为盘符)

  4.生成“自动播放”文件:


X:\Autorun.inf:

  内容为:


[autorun]
open=EKS.exe
shellexecute=EKS.exe
shell\Auto\command=EKS.exe
shell=Auto

  5.修改注册表,创建启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akica"="%System%\Akica.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"cacom"="%Windows%\cacom.exe"

  6.向QQ好友发送以下附带病毒地址的消息:


看看我的网友,杭州的,皮肤白皙,身材超正,我想让她成为恋人,征求您的建
议, 她的视频   hxxp://2.emeishan-jiudianyuding.cn/<blocked>/v.asp?q=2


还记得小文吗,她现在成了二奶,打扮得火辣性感,开着宝马,是被一个香港人包的;真不敢相信,看
看她博客上的视频您就知道了  hxxp://2.emeishan-jiudianyuding.cn/<blocked>/v.asp?q=1


Hi,快点帮个忙, 打开这个网址,然后随便点击下面的一个链接, hxxp://2.emeishan-
jiudianyuding.cn/<blocked>/v.asp?q=URL-movies.htm   一会在对你说为什么,万分感谢。


我刚发现的 ,超刺激的**电影,速度巨快, 一个月免费,  hxxp://2.emeishan-
jiudianyuding.cn/<blocked>/v.asp?q=URL-free-movies.htm


发送消息后尝试关闭聊天对话框,病毒还会访问一些广告页面。
  手动清除方法:

  1.结束病毒进程

  按Ctrl+Alt+Del,启动任务管理器,结束vm1.exe的进程(如果重启过,病毒进程变为akica.exe或cacom.exe)。

  2.点开始,运行,输入regedit,启动注册表编辑器,删除以下病毒启动项:


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Akica"="%System%\Akica.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"cacom"="%Windows%\cacom.exe"

  3.使用杀毒软件或者手工删除病毒文件。

  建议立即升级杀毒软件后查杀,如果手边没有最新版本的杀毒软件,可以手工删除以下文件。


%Windows%\cacom.exe,(%windows%通常指c:\windows目录)
%System%\Akica.exe,(%system%通常指c:\windows\system32目录)
%System%\sol.exe
%System%\drivers\sol.exe

  4.恢复“纸牌”游戏

  病毒替换了“纸牌”游戏,可以从正常的系统COPY这个游戏程序到%system%目录。

  5.删除其它分区的病毒文件

  使用“资源管理器”,而不是双击访问磁盘,双击会启动自动播放,其它分区仍存在的病毒程序会自动运行,这样的话,前面的工作就白费了。树形文件夹状态进入各分区根目录,删除EKS.exe和Autorun.inf。

  6.禁用自动播放防范此类病毒

  该病毒仍然通过自动播放传播,强烈建议使用组策略编辑器禁止所有驱动器的自动播放功能。操作步骤为:点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·基于win95的vb5串口通信程序_visualbasic教程
·如何访问文本文件(1)----用microsoftjet访问桌面数据库(三)_visualbasic教程
·photoshop鼠绘迪士尼经典卡通角色小熊维尼_photoshop教程
·理解php5中static和const关键字_php技巧
·微软live onecare杀毒软件详细体验_病毒防治教程
·微软的木马、间谍防范器 defender测试版_病毒防治教程
·ie主页被迫连接某网站的解决办法_病毒防治教程
·用系统权限法清理dll木马_病毒防治教程
·photoshop给肖像照片强烈视觉冲击的撕裂特效处理_photoshop教程
·诺顿antivirus最新技巧放送_病毒防治教程

最新文章
·制作一个百毒不侵的系统_病毒防治教程
·教你认识网页中五种隐形的危险病毒_病毒防治教程
·用excel剿灭dll木马_病毒防治教程
·15实用免费安全软件大搜罗_病毒防治教程
·如何让u盘做到100%预防病毒_病毒防治教程
·利用windows系统自带命令手工搞定病毒_病毒防治教程
·windows vista系统下的rootkit攻防_病毒防治教程
·六招关闭windows xp自动播放防止病毒_病毒防治教程
·巧设江民2007 彻底防范msn相册病毒_病毒防治教程
·加壳与脱壳 杀毒软件新技术的意义_病毒防治教程


 
 


版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号