返回列表 发帖

QQ自动发恶意网址?那一定是感染Trojan.QQTHEIF

病毒名称:Trojan.QQTHEIF
病毒类型:木马病毒
执行环境:Windows操作系统平台
传播途径:网页、QQ
危害程度:低
病毒特征:
1. 病毒通过在网页http://www.dj3344.com主页首行上的恶意代码调用文件dj3344.mht,dj3344.mht利用微软OE的iframe漏洞从定位点3Dcid:Mud载入文件dj3344.exe;
2. Dj3344.exe运行后将自身复制到%windir%\system\目录下面并改名为interneter.exe,并添加相应的注册表启动项:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
internater.exe=c:\windows\system\internater.exe
3. 病毒每次随系统一起启动,当用户运行了即时通讯软件QQ后,病毒会定时想在线的好友发送内容如下的消息,用于病毒的传播和网址的推广;病毒还会定期打开以下网页:http://sms888.vip.sina.com/tomweb/index.html
消息内容:去看看这个网站http://www.dj3344.com  笑死我啦!
4. 该病毒在安装了IE6的系统上下载时会出现提示保存的界。如果点击“打开”按钮病毒有可能会感染系统。
5.病毒目前还未发现有别的危害。升级北信源杀毒软件到69z(2003年6月8号)可以清除该病毒。

QQ自动发恶意网址?那一定是感染Trojan.QQTHEIF

我把注册表删除是不是可以去处呢。
还有,原来的interneter.exe,放到什么地方去。

TOP

QQ自动发恶意网址?那一定是感染Trojan.QQTHEIF

理论上是可以,不过。。。。。。。。。

TOP

QQ自动发恶意网址?那一定是感染Trojan.QQTHEIF

可行吗??我让他们试试...

TOP

QQ自动发恶意网址?那一定是感染Trojan.QQTHEIF

可不可以啊,没有那杀毒软件啊~~想想有没有其它办法啊~~
你们说的那个不能用~我试过了啊~

TOP

QQ自动发恶意网址?那一定是感染Trojan.QQTHEIF

不用杀毒软件行吗?

TOP

QQ自动发恶意网址?那一定是感染Trojan.QQTHEIF

有一个手动删除的办法:1.在任务栏"工具"internet选项下改主页
2.打开任务管理器(ctrl+alt+del),找到webauto.exe结束这个老家伙的进程
3.在系统安装目录下windows/system32/webauto.exe将其删除或是在system子目录下删除
4.打开注册表定位至"HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run",删除"Webauto.exe"键值即可.
  至此病毒才完全清除!要防范这种病毒感染电脑,不要随便点击QQ消息框里的链接

TOP

返回列表 回复 发帖