瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » QQ病毒,求救阿~~~
小蕊儿 - 2005-7-14 15:30:00
总给别人发送带病毒的文件是什么病毒阿?怎么杀啊?
冷雨夜阑 - 2005-7-14 15:32:00
下个QQ转杀试试。瑞星主页提供了免费的QQ转杀
小蕊儿 - 2005-7-14 15:34:00
没用阿,用瑞星专杀查不出病毒
冷雨夜阑 - 2005-7-14 15:35:00
御载QQ。下一个黄山修复器。修复过后重新启动计算机。再从新下一个QQ装上
小蕊儿 - 2005-7-14 15:36:00
黄山修复器?
小蕊儿 - 2005-7-14 15:37:00
谢谢你啦!
小蕊儿 - 2005-7-14 15:44:00
从哪里下载黄山修复器啊?〉
冷雨夜阑 - 2005-7-14 15:48:00
到天空软件下载点下载
小蕊儿 - 2005-7-14 15:52:00
没别的地方啊?
小蕊儿 - 2005-7-14 16:12:00
有把握吗?这样做就没了?
命运里の金色 - 2005-7-14 16:17:00
仅供参考
QQ自动发送文件病毒解决方法

手动删除病毒

  1.查找进程rundll32.exe k掉

  2.如果有 .exe(注意是一个特殊字符不是空格)进程,k掉

  3.定位[HKEY_LOCAL_MACHINESOFTWAREClasses xtfileshellopencommand]

  改默认键值为 `notepad %1` (注意前面没有那个类似于空格的特殊字符)

  4.定位 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command

  改默认键值为 `%1` %* (注意前面没有那个类似于空格的特殊字符)

  5.定位[HKEY_LOCAL_MACHINESOFTWARE\TENCENT\QQ]

  得到你的qq目录,再转到你的qq目录下

  可发现 有两个文件

  TIMPlatform.exe

  TIMP1atform.exe (注意是1不是L)

  删除TIMPlatform.exe(病毒,为winrar图标),把TIMP1atform.exe改名为TIMPlatform.exe

  6.病毒文件删除,下面是要删除的病毒文件(都为winrar图标),假设windows目录为c:winnt

  c:winntsystem undll32.exe

  c:winntsystem32?.exe

  c:winntsystem32 otepad?.exe

  *为你的系统打上此病毒`补丁`*

  打此补丁后以后不会再中此病毒

  定位注册表项(没有则新建)

  HKEY_LOCAL_MACHINESOFTWAREClassesMSipv

  添加一键值

  MainVer 类型为REG_DWORD,值为ffffffff(16进制)

  病毒启动判断状态参数完毕后会查询此值,如当前版本值比它小则会弹出个对话框就退出。
小蕊儿 - 2005-7-14 16:31:00
可是我打不开任务管理器
命运里の金色 - 2005-7-14 16:38:00
方法一:
  REGEDIT4
  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
  "DisableRegistryTools"=dword:00000000
  将上述内容保存为一个*.reg文件,然后双击该文件即可导入注册表并解锁;如果方法一不起作用的话,可以采用方法二,解锁方法同上(注意行与行之间必须要有空行)。

方法二:
  REGEDIT4
  [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System]

  "DisableRegistryTools"=dword:00000000
小蕊儿 - 2005-7-14 16:54:00
还是不行啊
小蕊儿 - 2005-7-14 17:20:00
注册表的运行命令是什么啊?
干掉病毒 - 2005-7-14 17:44:00
我也没办法
1
查看完整版本: QQ病毒,求救阿~~~