爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个QQ尾巴病毒。该病毒运行后会将自己拷贝到系统目录中,并且时刻检测当前窗口是否为QQ聊天的对话窗口,如果是,就向该好友发送该病毒文件,诱骗好友接收并打开,从而导致中毒。
1.建立病毒的多个副本
C:\WINNT\System32\SOHJAE.exe
C:\WINNT\System32\MsHx.dll
C:\WINNT\System32\QQ.pif
C:\WINNT\System32\ADSL.pif
C:\WINNT\System32\163.pif
C:\WINNT\System32\mswosck.dll
C:\WINNT\System32\tmhk.exe
C:\WINNT\terve.exe
2.添加注册表启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
"U7Y7L6"="C:\WINNT\System32\SOHJAE.exe"
3.判断当前窗口是否为QQ聊天窗口,如果是,就向该好友发送病毒文件,病毒文件名可能是下列的任何一个:
QQ.pif
ADSL.pif
163.pif