找到了,病毒就是
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Tencent\qq\TIMP1atform.exe,请注意P和a之间的那个l和1,非常的像,但前者是字母L的小写,后者是数字1,我查了,是一种叫白骨精的QQ病毒,谢谢各位了!!
特别提醒:如果您使用的QQ是珊瑚虫版本,此病毒还会把QQ安装目录下的TIMPlatform.exe(珊瑚虫外挂程序)改名为TIMP1atform.exe,就算是杀完了,也会在下次重启QQ时重新使病毒复活!按以上步骤查杀完毕后,需要将QQ安装目录下的TIMPlatform.exe(如果为127KB,则为病毒文件)删除。把TIMP1atform.exe(正常文件是68KB)改名为TIMPlatform.exe即可。这样才能完全彻底清除,并正常使用珊瑚虫版本的显IP功能。
注:?是一个空白(非空格)。注意识别!如果您的是98系统则结束SYSTEM32Rundll32.exe进程,如果是XP或2000的系统,则结束结束SYSTEMRundll32.exe进程。
QQKAV已将此病毒加入病毒库,下一版本可彻底自动清除该病毒。
QQ安装目录:
HKEY_LOCAL_MACHINESoftwareTENCENTQQ
“Install“=“您的QQ安装目录“
注意这里要删除Rundll32.exe这个系统文件,很多人问,Rundll32.exe 有什么用啊,请看下面介绍:
rundll32 - rundll32.exe - 进程信息
进程文件: rundll32 or rundll32.exe
进程名称: Windows RUNDLL32 Helper
描述: Windows Rundll32为了需要调用DLLs的程序。
常见错误: N/A
是否为系统进程: 否