天羯柳丁 - 2005-7-11 18:14:00
今天刚刚从一个不明身份的网友发给东东给我,文件叫"这个是对你很有用的东西"(大概意思是这样),我接了以后就中毒了,哎,好后悔啊!
当时这个病毒被瑞星检测到了,但是病毒被忽略了,然后我有按照路径到QQ的文件夹里找,显示了隐藏文件也找不到,然后我就用瑞星扫描,还是没有找到啊?
不知道这个病毒怎么样了?没有扫描到是证明病毒已经没了,还是瑞星很烂啊!
想查这个病毒的资料,瑞星网站里又查不到?
哎,好烦诶,谁能帮帮我,谢谢了!
有毒问我 - 2005-7-13 16:21:00
这是QQ尾巴病毒。
一、采用系统程序的图标,伪装成系统文件。
把自己复制三份到windows目录:svchoost.exe、exelinks.exe、windowssend.exe
二、破坏注册表中的文件关联,
HKEY_CLASSES_ROOT\exefile\shell\open\command
(默认) : %SYSTEM%\EXELINKS.EXE %1 %*
当运行任何程序时,都会激活病毒。
三、添加到启动项,在系统启动的时候,病毒被自动加载运行。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"windows网络服务" : %SYSTEM%\SVCHOOST.EXE
四、病毒搜索“送讯息”、“发送消息”窗口,在发送的信息后面加入下列消息,
快去看看,你感兴趣的
里面有我的相片
看一下!我试了成功了
快来看呀
帮忙看看这个网站打不打的开
激情电影爽啊!完全免费
送qq号了,快我申请
我上次看的网站还不错,快去看看
听听这首MTV吧真感人
看看吧很爽啊
引诱好友点击下列链接。
http://mmm110.wo.to
http://winer.nease.net
http://smx110.yeah.net
http://ommm.126.com
这些网址利用漏洞释放其他病毒。
© 2000 - 2026 Rising Corp. Ltd.