瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 ★★★★★ 打 造 手 工 清 除 Q Q 尾 巴 最 强 帖 ( 全 )

«345678910»   7  /  15  页   跳转

★★★★★ 打 造 手 工 清 除 Q Q 尾 巴 最 强 帖 ( 全 )

11.QQ自动发送一些诱惑性名称的可执行文件(图标是压缩文档的图标)
打开任务管理器,结束掉RUNDLL32.EXE和TIMP1atform.exe(注意那是数字1)。
然后让Windows显示隐藏文件,找到以下文件并且将其删除:
%System%\.exe
%System%\notepad.exe
%Windir%\System\RUNDLL32.EXE
QQ目录中的TIMP1atform.exe(注意是数字1不是字母l,别删错了)
然后打开注册表编辑器删除:
HKEY_LOCAL_MACHINE\Software\Classes\MSipv和HKEY_CURRENT_USER\Software\Classes\MSipv下的MainSetup、MainUp、MainVer三项DWORD键值。
最后通过注册表修复工具修复EXE和TXT文件关联,重新启动即可。




我也是中了这个病毒,但是我按照楼主的方法做:打开任务管理器。  结果它说:任务管理器以被管理员停用 请问有解决方法吗?
gototop
 

很好啊 支持一下
gototop
 

不错不错,有个性我喜欢
gototop
 

引用:
【尐葉的贴子】11.QQ自动发送一些诱惑性名称的可执行文件(图标是压缩文档的图标)
打开任务管理器,结束掉RUNDLL32.EXE和TIMP1atform.exe(注意那是数字1)。
然后让Windows显示隐藏文件,找到以下文件并且将其删除:
%System%\.exe
%System%\notepad.exe
%Windir%\System\RUNDLL32.EXE
QQ目录中的TIMP1atform.exe(注意是数字1不是字母l,别删错了)
然后打开注册表编辑器删除:
HKEY_LOCAL_MACHINE\Software\Classes\MSipv和HKEY_CURRENT_USER\Software\Classes\MSipv下的MainSetup、MainUp、MainVer三项DWORD键值。
最后通过注册表修复工具修复EXE和TXT文件关联,重新启动即可。




我也是中了这个病毒,但是我按照楼主的方法做:打开任务管理器。  结果它说:任务管理器以被管理员停用 请问有解决方法吗?
...........................



在记事本中输入以下内容

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM]

"DisableTaskMgr"=DWORD:00000000

将此文件保存为REG为扩展名的文件,运行即可。
gototop
 

好厉害,,我好喜欢。
gototop
 

哪我這個病毒怎麽殺,我每次打開QQ,他自動給我的好友發這樣的消息:某某某,快去看看啊,最新免费在线电影站,每日更新百部左右,大片A片http://www.11708.com/play.asp?=        .rm
帮帮我啊,我用瑞星最新版查不到它,杀也杀不了,烦啊
gototop
 

有消息的加我QQ啊,64255338,谢谢啊
gototop
 

不好意思!
楼主,我还是不太懂哦!
gototop
 

太复杂了!
瑞星的QQ专杀可不可以呢!!
如果把这复杂的工作都交给瑞星做好象更适合我们这些普通电脑使用者!!
gototop
 

满清楚的 谢谢拉
gototop
 
«345678910»   7  /  15  页   跳转
页面顶部
Powered by Discuz!NT