我QQ上的好友莫名其妙的发来一个网站。然后我不小心就中毒了。然后我在QQ中聊天时。只要按下Enter就会自动加上例如“xxx.xxx.com送免费QQ号来。。快来啊”之类的。
而我的朋友只要一上那网站也马上和我一样中毒。
在我发出的每条信息后都加上了一条这样的信息
我用最新版的瑞星杀毒软件杀。还在www.rixing.com.cn上在线杀毒。都没杀成。
然后我在rixing的网站上找到了这个资料。
.Trojan.QQ.SendMessage12.enc
破坏方法:1.该病毒拷贝自己到系统目录,命名为sendmess.exe
2.隐藏在后台运行,频繁的写注册表的Run项。
3.查找标题是“发送消息”的QQ聊天窗口,找到后依次追加下列信息 fuckmm.kxcn.com这个站全是免费的好东西
对了到fuckmm.kxcn.com看看吧很爽啊
你看没看啊?
听听这首MTV吧http://***.ntstu.com真感人
我新发现的好站fuckmm.kxcn.com很爽的
我就在msconfig中禁止了sendmess.exe还有另一个wwwo.exe的可以程序
然后在windows目录下删除sendmess.exe。提示正在被系统使用。
于是我就在DOS下删除了sendmess.exe。重启。重新装QQ
然后上网
问题依旧。。
怎么办啊~~
那个sendmess.exe我明明已经删了啊。。
发在安全论坛没人理。。只好跑这来了。。-_-!
而我的朋友只要一上那网站也马上和我一样中毒。
在我发出的每条信息后都加上了一条这样的信息
我用最新版的瑞星杀毒软件杀。还在www.rixing.com.cn上在线杀毒。都没杀成。
然后我在rixing的网站上找到了这个资料。
.Trojan.QQ.SendMessage12.enc
破坏方法:1.该病毒拷贝自己到系统目录,命名为sendmess.exe
2.隐藏在后台运行,频繁的写注册表的Run项。
3.查找标题是“发送消息”的QQ聊天窗口,找到后依次追加下列信息 fuckmm.kxcn.com这个站全是免费的好东西
对了到fuckmm.kxcn.com看看吧很爽啊
你看没看啊?
听听这首MTV吧http://***.ntstu.com真感人
我新发现的好站fuckmm.kxcn.com很爽的
我就在msconfig中禁止了sendmess.exe还有另一个wwwo.exe的可以程序
然后在windows目录下删除sendmess.exe。提示正在被系统使用。
于是我就在DOS下删除了sendmess.exe。重启。重新装QQ
然后上网
问题依旧。。
怎么办啊~~
那个sendmess.exe我明明已经删了啊。。
发在安全论坛没人理。。只好跑这来了。。-_-!
还得覆盖安装啊~~
注册表嘛
我看瑞星网页上有说用注册表修复器。
不过好像没什么大用似的。。
改掉你IP地址,免得他人来侵袭你的电脑。
腾讯QQ 2003 Preview4 木子版 1.0
http://download.5iyt.com/SoftView/SoftView_3640.html这个是免安装版,所有文件到在自己的文件目录下,看看能不能躲过这一劫。
腾讯QQ 2003 Preview3 真人语音版v2.0 *****
http://soft.xylxw.net/soft/595.htm
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
进入以上3项,删除上面3个目录中关于你所说的关于sendmess.exe wwwo.exe的所有键值,并记录下以上2个文件的路径,然后直接按机箱上的reset按钮直接重新启动计算机(因为内存中有进程,避免再次破坏注册表),用cd-rom或是软盘引导计算机启动,进入dos,将上面记录下的2个文件删除,然后重新启动计算机进入系统,这时应该就算完成了.
以上是我处理类似木马的经过,现贴出来,希望对你有所帮助.
驾驶汽车如果不小可能会车毁人亡,但是我们不能说不买车呀,哈哈哈
在注册表,我的电脑里查sendmess.exe wwwo.exe,把它们都删除。