同城约会| 杂志期刊| 小说| 两性论坛| 军事电影| 两性知识| 电脑知识| 汽车| 旅游| 收藏

手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版)

来源: 作者:Purpleendurer 出处:综艺读书 2006-05-16 
关 键 词:注册表  windows  qq  os  asp  

endurer 原创

2006-03-21 第1

QQ尾巴会自动发送:“我的QQ号码已经改变,这是新的QQ号码”之类的信息(晚上再贴上有关图片),并传送扩展名为.pif的文件。

在上个星期已经发现这个QQ尾巴了。昨晚有位网友也中了这个东东。利用QQ的远程协助进行助理。

到http://endurer.ys168.com,下载HijackThis,扫描log,未见异常。

再用HijackThis生成启动项列表,发现一个可疑的服务:

 


 

yuuikkj: D:\WINDOWS\system32\yuuikkj.EXE -service (autostart)


 

*endurer注:该网友的Windows系统安装在D盘。

找到文件D:\WINDOWS\system32\yuuikkj.EXE,打包备份,然后删除。

在D:\WINDOWS\system32里还可以看到此QQ尾巴自动发送的文件,全部删除。

开始--》控制面板--》管理工具--》服务,把yuuikkj服务禁用。

打开注册表编辑器,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl\SetService,找到并删除yuuikkj子键。

重新启动计算机。

对于此QQ尾巴文件yuuikkj.EXE,Kaspersky报为Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao

BTW,在该网友的电脑上还发现了灰鸽子的一个新变种,也手工清除了,有空再表述。

更多文章 更多内容请看QQ表情  QQ病毒  QQ病毒专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
综艺读书宗旨
相关专题
·QQ病毒 (3906篇文章)
·QQ个性签名汇总 (2104篇文章)
·代理服务器技术专题 (421篇文章)
·QQ表情 (1948篇文章)
·QQ专题 (1948篇文章)
·QQ头像 (1948篇文章)
·QQ病毒 (111篇文章)
·瑞星 (184篇文章)
热点标签: 注册表  windows  qq  os  asp  
最新技术文档
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
Web 全站
综艺电脑频道编辑信箱  告诉我们您想看的专题或文章

Google

友情互链 | 收藏本站 | 联系我们 | 在线留言 | 京ICP备08008424号|