qq病毒專用查殺工具手機版(手動查殺當前QQ流行病毒)
大家好,今天小悅來為大家解答以上問題。qq病毒專用查殺工具手機版,手動查殺當前QQ流行病毒很多人還不知道,現(xiàn)在讓我們一起來看看吧!
QQ彈出式廣告木馬
該木馬會偽裝成QQ式的彈出廣告,隨時在屏幕右下角彈出廣告窗口。將鼠標放到該窗口中,鼠標會變成手狀,點擊窗口任意處即可打開瀏覽器鏈接到廣告網(wǎng)頁,而正規(guī)的QQ彈出廣告窗口中大多為文字或圖片說明,只有點擊說明中的鏈接才能打開網(wǎng)頁。所以該彈出廣告窗口實為一個網(wǎng)頁鏈接木馬,大家要認真區(qū)分。
解決辦法:該木馬會在C:Windows目錄中建立了一個“Backup”文件夾,并且采用自動加載和監(jiān)視備份文件功能,使你在安全模式下也無法手動清除該木馬。解決辦法是使用批處理功能,在木馬程序重建備份之前搶先刪除它。
重新啟動機器,按F8鍵選擇安全模式進入系統(tǒng)。新建文本文檔,輸入:
“Move c:windowsackup c:windowsak(將Backup目錄重命名為Bak)
Md c:windowsackup(在C:windows下建立Backup目錄)”,
接著點擊“文件/另存為”選項,將文件名更改為“QQ廣告.bat”進行保存。
提示:括號內(nèi)的說明不用輸入,下同。
運行該批處理文件后,立即將“C:windows”文件夾中的“Bak”文件夾刪除,完成了木馬備份文件的刪除。接著再新建一個文本文檔,輸入:
“cd c:(將當前路徑改為C:盤的根目錄)
cd C:windowsDownloaded Program Files(更改當前路徑)
C:windowsDownloaded Program Files move _IS_0518 c:ak(移動相關(guān)文件夾)”
然后點擊“文件/另存為”選項,保存為“QQ廣告2.bat”文件。雙擊運行后,將C盤的“Bak”文件夾刪除,再進入“C:windows”目錄,刪除Backup文件夾,即完成了木馬文件的清除。
最后在“運行”對話框中輸入“Regedit”,打開“注冊表編輯器”窗口,分別將“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunAdvapi32”和“HKEY_CURRENT_USER/Software/advapi32”兩個鍵值刪除即可。
多多QQ表情
“多多QQ表情”是一個流氓軟件,大多與其它軟件進行捆綁安裝。一旦安裝上“多多QQ表情”后,其包含的“Update”文件會創(chuàng)建“Updata.exe”進程,并對系統(tǒng)作一系列改動,生成大量惡意文件。IE瀏覽器主頁會被篡改,使用自帶的卸載程序無法將它卸載干凈。
解決辦法:要想手動將“多多QQ表情”清除干凈,先打開“運行”對話框,輸入“%ProgramFiles%qqhelperuninstall.exe”,點擊“確定”按鈕卸載“多多QQ表情”程序。 接著打開“任務管理器/進程”窗口,結(jié)束“diskman.exe”進程。然后再打開“運行”對話框,輸入“services.msc”,點擊“確定”按鈕后打開“服務”窗口,找到“Universal Disk Manager”服務,將其設(shè)置為禁止。再將“C:Program FilesCommon FilesSAN”文件夾和“C:Program FilesCommon FilesUpd”文件夾刪除。
接著打開“注冊表編輯器”窗口,在左側(cè)窗格依次點擊“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”項,在右側(cè)找到
“Update"="%ProgramFiles%Common FilesUpdupdate.exe”鍵值,將其刪除。
然后在桌面用右鍵單擊“我的電腦/屬性/硬件/設(shè)備管理器/查看/選中“顯示隱藏的設(shè)備”選項,接著在設(shè)備列表中展開“非即插即用驅(qū)動程序”選項,找到“Universal Disk Manager”,右鍵選擇“卸載”。
最后再打開“注冊表編輯器”窗口,在左側(cè)窗格中依次點擊“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”項,找到“Universal Disk Manager”鍵值,將其刪除,并點擊“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumRoot”項,刪除 “LEGACY_Universal Disk Manager”即可。
本文到此結(jié)束,希望對大家有所幫助。
標簽: 手動查殺當前QQ流行病毒