中国智囊风云榜 首页 > 综合报告 > 企业咨询 > IT网络 > 正文 返回 打印

用Windows工具揪出隐藏的“QQ尾巴”

2007-12-24 13:08:38   报告业务: 010-65667912

“QQ尾巴是利用Windows系统下Internet ExploreriFrame系统漏洞自动运行的一种恶意木马程序,又叫“QQ林妹妹。该木马病毒会偷偷潜藏在用户的系统中,发作时会寻找QQ窗口并给在线QQ好友发送诸如有我的照片这是一个很不错的网站快去这看看,里面有蛮好的东西之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒感染,然后成为毒源,继续传播。用户除了可以下载“QQ尾巴专杀工具等对其进行查杀外,还可以使用Windows查找工具将它从用户系统中出去。

  用户从开始菜单中选择查找→文件或文件夹并打开系统查找对话框:

  步骤一:切换到名称与位置选项卡,在名称包含文字框中输入QQ那段虚假消息的文字,如一段网址或一个很不错的网站等,将搜索范围指定到C:/WINDOWS/并选中包含子文件夹选项。

  步骤二:切换到日期选项卡,选中查找所有文件选项并在其右侧下拉菜单列表中选择创建时间,在介于×××日和×××选项中选择发现QQ发生异常的上一个可以正常聊天的日期,当然也可以是浏览过QQ信息中虚假网址的当天。

  步骤三:进行完上述所有设置后,单击查找Windows查找工具会分别在C:/WINDOWS/文件夹中找到一个名为Sendmess的应用程序和C:/WINDOWS/TEMP/文件夹中找到一个名为Younv的应用程序,用户在安全模式下将它们进行清除一下即可完成“QQ尾巴木马病毒的查杀。

 


/zonghebaogao/qiyezixun/ITwangluo/2007-12-24/1909.html
关于我们 | 网站声明 | 网站地图 | | 中国智囊风云榜版权所有 京ICP证 06054752号