我IE通过改注册表,可是默认页还是那该死的网站,请问怎么去掉这个木马,怎么把我IE的首页改回来.
谢谢~~

解决方案 »

  1.   

    网上有专杀QQ发些其他信息的,你到GOOGLE上搜下很多的
      

  2.   

    到天空软件站下载QQAV或者QQKAV就可以干掉它,不过最好的还是优化大师的恢复默认设置。
      

  3.   

    我们校园网上的一偏文章:
    “QQ尾巴”不用怕 小工具帮你切断它  
      
    作者:   发表时间:2003-10-19  共浏览:67次   
    针对目前最新在QQ上流行的“QQ尾巴”病毒以及其各种变种,腾讯公司近日和金山公司达成协议,金山公司已把相关的病毒专杀工具正式授权给腾讯公司,广大QQ用户可以直接从腾讯网站下载及时有效的病毒专杀工具。目前,腾讯公司已经把该杀毒工具放到最新下载相关网页http://qqdl.tencent.com/duba_qqmsg.exe,并提醒用户及时升级到金山毒霸最新版,以对付可能发生的病毒蔓延。   最近,近来,一些别有用心的人利用QQ传播木马病毒,俗称“QQ尾巴”和“QQ林妹妹”。该病毒会偷偷藏在用户的系统中,发作时会寻找QQ窗口,给在线上的QQ好友发送诸如“快去这看看,里面有蛮好的东西--”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒感染,然后成为毒源,继续传播。希望广大QQ用户密切注意该病毒的动向。  需要注意的是,该病毒并不是利用QQ本身的安全漏洞传播,而是利用了IE漏洞。此病毒其实是在一些知名度不甚高的网站首页上嵌入了一段恶意代码,利用windows系统下InternetExlore的e系统漏洞自动运行恶意木马程序,从而达到侵入用户系统,进而借助QQ进行垃圾信息发送的目的。这类网站我们暂且称其为垃圾网站,用户机器如果没有安装系统漏洞补丁或者升级IE到6.0版本,那么使用IE内核系列的浏览器访问这些垃圾网站,其访问的网页中嵌入的恶意代码即被运行,就会紧接着通过IE的漏洞运行一个木马程序进驻用户机器。然后在用户使用QQ向好友发送信息的时候,该木马程序会自动在发送的消息末尾插入一段广告词,通常都是以下几句中的一种。  QQ好友收到信息界面如下:  1.HoHo~~http://www.mm**.com刚刚朋友给我发来的这个东东。你不看看就后悔哦,嘿嘿。也给你的朋友吧。呵呵,其实我觉得这个网站真的不错,你看看http://www.ktv***.com/  2. 想不想来点摇滚粗口舞曲,中华 DJ 第一站,网址告诉你 http://www.qq33**.com.。不要告诉别人~哈哈,真正算得上是国内最棒的 DJ 站点。  3. http//www.hao***.com 帮忙看看这个网站打不打的开。  4. http://ni***.126.com 看看啊. 我最近照的照片~ 才扫描到网上的。看看我是不是变了样?
     
      
      
      

  4.   

    呵呵,还有一篇:
    QQ被加小尾巴的解决方案  
      
    作者:   发表时间:2003-9-4  共浏览:1069次   
    QQ被加小尾巴的解决方案 
    病毒名称:Trojan.QQPassRecoder.12288病毒类型:木马病毒大小:12,288病毒简介:
    运行后会造成一些exe和com文件无法被打开,使用QQ发送消息的时候会自动添加“http://xmc.nease.net快去看看,你感兴趣的”这句话,由于木马没有判断重复加载进程的问题,所以会造成反复加载木马程序而消耗系统资源。病毒行为:
    (1)运行后会在%windir%\system32\目录下生成svh0st.exe、scanregw.exe和Internets.exe这三个拷贝。(2)修改注册表
    在注册表中添加:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Scanreg的项目,内容为:%windir%\system32\Scanregw.exe。
    修改了exe文件和com文件的默认打开方式:
    将HKEY_CLASSES_ROOT\comfile\shell\open\command的内容修改为了%windir%\System32\Internets.exe %1 %*。
    将HKEY_CLASSES_ROOT\exefile\shell\open\command的内容修改为%windir%\System32\svh0st.exe %1 %*。
    由于木马设计有缺陷,使得exe和com的打开方式被破坏,一些程序无法运行。手工清除方法:
    1、运行注册表编辑器(regedit)
    2、停掉所有名为svh0st.exe(注意:零和字母o的区别)、scanregw.exe和Internets.exe的进程。
    3、修改HKEY_CLASSES_ROOT\comfile\shell\open\command和HKEY_CLASSES_ROOT\exefile\shell\open\command为"%1" %*,删掉HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Scanreg项目。
    4、删掉%windir%\system32\svh0st.exe、scanregw.exe和Internets.exe文件。注:
    1、上面的%windir%代表你的windows的安装目录,一般为C:\Windows。
    2、如果是在98\ME系统的话,上面的system32应为system。
    发现了其他的两个变种,方式和上面的大同小异。附件为专杀工具,注意此工具为金山论坛毒霸版版主制作,和金山公司以及金山毒霸系列产品没有任何的关系。目前专杀工具可以查杀Trojan.QQPassRecoder.12288、20480、12293和11776四个版本。最新版本可以直接清除内存中的病毒,不需要在“安全模式”下杀毒了  
      
      

  5.   

    去藤讯主也那里http://dl.tencent.com/?2003-2/bd.htm    看看这个能不能下,如果你有金山毒霸,就升级到最新的版本,然后肯定能杀毒,当你杀完毒如果你的.exe或regedit或属性什么的打不开,会显示“什么dll”无法找到,当你右键属性的时候的那个dll就是,如果你有联网的就从那里拽过来复制到win32下,没有就按照楼上的说的吧把你的.exe 改成.com可以打开任何你打不开的.exe今天刚刚搞定一个这样的例子希望对你有帮助
      

  6.   

    在www.hao123.com的主页上的坐上角有一个连接,专杀qq尾巴病毒的.
    是腾讯和金山作的,好象.