首 页免费资源建站技术源码下载软件下载精品淘吧客户留言
用户登陆 | 用户注册
您当前的位置:笃志小屋建站技术进程目录风险进程 → 文章内容
QQ通行证(Trojan.PSW.QQPass)详细介绍
作者:佚名  来源:IT.com.cn(IT世界网)  发布时间:2007-9-18 21:30:51

  该病毒及其变种在运行之后,病毒会窃取用户的QQ号码及密码并发送给黑客,可能造成用户的个人信息泄漏。病毒还会从网络下载文件到染毒的计算机,终止多种杀毒软件运行,造成这些杀毒软件无法正常使用。

  Trojan.PSW.QQPass(QQ通行证)病毒会启动一个伪系统进程SVOHOST.EXE。是不是和SVCHOST很象呢。所以我们要先把这个进程结束掉。OK。这时候杀毒软件就已经能开启了。本来是不能开启的。它会把瑞星在内的一般杀毒软件都阻止掉。XP的防火墙也不放过。然后打开开始-运行-MSCONFIG-看启动项那里。有个SVOHOST.EXE的我们把勾去掉。然后在后面的路径里找到那个文件的所在。要看到那个病毒需要把文件夹选项里面的保护系统文件去掉勾。再点显示所有文件才能看到。

  注意:

  1.这个病毒会通过U盘等手段传播。
  .
  2.那个病毒会在每个盘根目录建一个文件AUTORUN.INF属性SH 还有一个执行文件 SXS.EXE,属性也是SH
  AUTORUN.INF的内容就是每次双击打开磁盘就运行SXS.EXE.因为它把磁盘右键菜单 里面第一个内容给为AUTO.我们双击的时候就又恢复病毒了。要注意杀的时候用右 键---然后选择打开进入盘内删除掉AUTORUN.INF和SXS.EXE.
  对了,假如连文件夹选项也给篡改了的话。只能用ATTRIB来实行解除那些文件的隐藏属性了.在运行里面输入CMD.打开MS-DOS.
  输入:
  ATTRIB C:\WINDOWS\SYSTEM32\SVOHOST -S -H
  -S就是驱除系统属性-H就是去掉隐藏属性了,那样我们就能看到他们,关于AUTORUN.INF和SXS.EXE也可以使用同样办法来处理。命令格式如下:
  ATTRIB 路径 -S -H
  弄好了之后就把他们[SVOHOST.EXE/AUTORUN.INF/SXS.EXE]都删除了。
  然后重启。

  专杀工具:QQ病毒专杀工具XP 2007 Build 0201
2007-9-18 21:30:51免费资源duzhi.net

[ ] [返回上一页] [打 印]

【笃志小屋duzhi.net】

  技术文章导航
  技术文章排行
  精彩推荐
Copyright www.duzhi.net All Right Reserved.
设计制作:翼迅设计室 Equick Desgin Home 在线QQ:303471038
网络备案号:冀ICP备06008201号 站长信箱:webmaster#duzhi.net(将#换为@)
本站部分文章和图片来源于网络和内容提供伙伴,如果侵犯了您的权利,请留言告知,本站定会及时删除相关文件!