夕阳雪飘 - 2005-7-9 1:41:00
我在上QQ的时候总是莫名其妙的给别人发东西...
这是什么原因啊?是不是病毒?
应该怎样弄才能弄好?
各位高手们帮帮忙...
Susanna - 2005-7-9 4:29:00
你的QQ中毒了!!!
Susanna - 2005-7-9 4:30:00
断网,全面杀一遍毒!!
命运里の金色 - 2005-7-9 7:23:00
ediechan - 2005-7-9 8:50:00
同意以上的说法了,是QQ病毒一般来说容易清掉的。
夕阳雪飘 - 2005-7-9 11:29:00
谢谢 大家了 ...
我想知道一下瑞星的那个杀毒工具怎么下载?
在那里下载?
夕阳雪飘 - 2005-7-9 11:48:00
对了 我是怎么弄上这个病毒的啊?
以后应该注意什么?
命运里の金色 - 2005-7-9 12:34:00
在QQ上中的,如果瑞星QQ专杀不行的话
下面可以仅供参考
QQ自动发送文件病毒解决方法
手动删除病毒
1.查找进程rundll32.exe k掉
2.如果有 .exe(注意是一个特殊字符不是空格)进程,k掉
3.定位[HKEY_LOCAL_MACHINESOFTWAREClasses xtfileshellopencommand]
改默认键值为 `notepad %1` (注意前面没有那个类似于空格的特殊字符)
4.定位 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command
改默认键值为 `%1` %* (注意前面没有那个类似于空格的特殊字符)
5.定位[HKEY_LOCAL_MACHINESOFTWARE\TENCENT\QQ]
得到你的qq目录,再转到你的qq目录下
可发现 有两个文件
TIMPlatform.exe
TIMP1atform.exe (注意是1不是L)
删除TIMPlatform.exe(病毒,为winrar图标),把TIMP1atform.exe改名为TIMPlatform.exe
6.病毒文件删除,下面是要删除的病毒文件(都为winrar图标),假设windows目录为c:winnt
c:winntsystem undll32.exe
c:winntsystem32?.exe
c:winntsystem32 otepad?.exe
*为你的系统打上此病毒`补丁`*
打此补丁后以后不会再中此病毒
定位注册表项(没有则新建)
HKEY_LOCAL_MACHINESOFTWAREClassesMSipv
添加一键值
MainVer 类型为REG_DWORD,值为ffffffff(16进制)
病毒启动判断状态参数完毕后会查询此值,如当前版本值比它小则会弹出个对话框就退出。
夕阳雪飘 - 2005-7-9 12:58:00
我在我家机子上找到了27有关rundll32.exe 的程序或文件
都要删掉吗?
命运里の金色 - 2005-7-9 13:54:00
叫你关进程里的
大头虫子 - 2005-7-9 15:01:00
有空来这里发帖子,自己不会去瑞星下载杀毒工具,一杀什么都知道了
© 2000 - 2026 Rising Corp. Ltd.