病毒特徵:
運行後會將IE默認首頁改變為:http://www.hudong.com/wiki/HTTP://WWW.**115.COM/,如果你發現自己的IE首頁被修改成以上網址,就是被該病毒感染了。病毒會利用QQ傳送例如“今天在網上下了本電子書,書名叫《緣》,寫得不錯,而且書的作者的名字很巧…………點擊下面這個地址可以下載這本書”:“1937年12月13日,300000南京人民被侵華日軍集體大屠殺!!!所有的中國人都不應忘記這個日子,……!”等訊息,訊息里的連結是病毒網址。
清除方法:
使用了下面的辦法將其徹底刪除。找到下列檔案:
C:\\windows\\system\\noteped.exe
C:\\windows\\system\\Taskmgr.exe
C:\\Windows\\noteped.exe
C:\\Windwos\\system32\\noteped.exe
刪除掉:其中Taskmgr.exe 要先打開"window 任務管理器",選中進程"Taskmgr.exe",殺掉注意:有兩個名字叫"Taskmgr.exe"進程,一個是QQ病毒,一個是你剛才打開的"Window 認為管理器"然後到註冊表中找到"\\HKey_Local_Machine\\software\\Microsoft\\windows\\CurrentVersion\\Run"找到"Taskmgr" 刪除
如果你還不明白那請你先找到那幾個檔案,然後再按下面步驟操作:
1.在系統列上點擊滑鼠右鍵,選擇任務管理器
2.選擇進程里的Taskmgr.exe,但我後來又測試也進行名稱不一定是大寫的,也有可能是小寫,一般排在上面的一個是。
3.點擊開始-運行,輸入Regedit進入註冊表
4.在註冊表中找到 "\\HKey_Local_Machine\\software\\Microsoft\\windows\\CurrentVersion\\Run,將Taskmgr"項刪除".
刪除後重啟計算機,《緣》QQ病毒宣布徹底刪除。
另外提醒大家,儘快更新你的IE到IE6 SP1這樣可以減少很多的IE被改機會。
近來網上出現一種叫做“QQ尾巴”的木馬病毒。該病毒會偷偷藏在你的系統中,當你在使用QQ的時候,它會自動尋找QQ視窗,給線上上的QQ好友傳送諸如“剛剛朋友給我發來的這個東東。你不看看要後悔喔——”之類的假訊息,如果有人信以為真點擊該連結的話,將會感染上病毒,並且成為病毒的傳播源。