梦幻屋

梦幻屋 > 学院 >QQ安全 > 正 文
软件搜索:

手工清除向好友发送信息新QQ尾巴病毒

更新时间: 2007-6-19 12:30:00 来源: MSN秀收集  作者: 佚名 Add to ToLib.com...
  •   手工清除向好友发送信息新QQ尾巴病毒......

  新QQ尾巴,发诱惑消息迷惑网民,点击消息中的链接,下载运行后就会中招,中毒后会不停向好友发出类似消息。以下是详细分析报告和手工清除办法:

  病毒名:Worm.QQTailEKS.ds.36864

  传播方式:通过QQ发送消息,并通过自动播放和恶意网页传播。

  病毒行为:

  1.病毒运行后常驻内存,向系统目录中复制多个副本:


%Windows%\cacom.exe(%windows%一般是c:\windows目录) 
      %System%\Akica.exe(%system%一般是指c:\windows\system32目录)

  在Windows 2000系统,该病毒生成的程序名为sycacom.exe。

  2.覆盖系统游戏“纸牌”的程序:

%System%\sol.exe 
      %System%\drivers\sol.exe(这里正常没有这个sol.exe)

  3.向系统分区以外的分区根目录复制自身:

X:\EKS.exe(X为盘符)

  4.生成“自动播放”文件:

X:\Autorun.inf:

  内容为:

[autorun] 
open=EKS.exe 
shellexecute=EKS.exe 
shell\Auto\command=EKS.exe 
      shell=Auto

 

[1] [2] 下一页

梦幻屋
  • 上一篇文章:
  • 手工清除,QQ尾巴病毒 相关的文章
    • 没有相关文章

  • 此栏目下没有文章
  • 热点推荐

    女性推荐
    排行榜

    梦幻屋学院
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |  
    Copyright© 2005-2006 梦幻工作室版权所有. All rights reserved.
    经营许可证编号:蜀ICP备07002423