对于QQ病毒我也不大了解,给你两个手工方法
第一种.1、打开任务管理器进程,结束taskmgr.exe进程(一个是任务管理器进程,结束后,任务管理器关闭。另一个是木马进程,结束后,任务管理器不会关闭。)
2、删除以下文件:(注意,N0TEPAD.exe中是数字0不是字母o)
在安全模式下删除以下文件:
%Windows%\N0tepad.exe(关联TXT文件)
%Windows%\system32\N0tepad.exe(关联TXT文件)
%Windows%\system\N0tepad.exe(关联TXT文件)
%Windows%\System\taskmgr.exe
%Windows%\System\win.dll
%Windows%\System\windll.dll
3、打开注册表编辑器,找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除键值taskmgr
4、修复文本文件关联(病毒会修改文本文件的关联,以保证运行文本文件时使自己能够启动)。
第2种“用光盘或软盘启动电脑,然后在DOS提示符下运行这些东西,就可以杀掉了。
del C:\WINDOWS\services.exe
del C:\WINDOWS\system32\a1.exe
del C:\WINDOWS\system32\WinSocks.dll
del C:\WINDOWS\system32\browscue.dll
del C:\WINDOWS\system32\a3.exe
del C:\WINDOWS\system32\member.exe”
“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run: memb
er.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
: servi
ces.exe”的相关建制要删掉。
本人实践:经搜索,browscue.dll,member.exe两个文件确实存在,而且member.ex
e进程存
在。其余文件未在所在文件夹找到
a1,a2,a3.exe一次产生于桌面,一次在c盘根目录,删了两次之后在搜没有了