病毒信息: 病毒名称: Win32.Troj.QQmsgSupnot
中文名称: QQ小尾巴恶邮差版
威胁级别: 2A
病毒别名: “QQ女友”Worm.LovGate.v.QQ [瑞星]
病毒类型: 木马、后门
受影响系统:Win9x/WinMe/WinNT/Win2000/WinXP/Windows Server 2003
技术特点:
· 传染条件:伴随恶邮差感染系统而释放出来,或利用QQ发送诱惑信息,导致用户上当
· 系统修改:
A、复制自己到系统目录:
%System%\internet.exe
%System%\svch0st.exe
B、修改如下注册表键值:
在注册表主键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
下添加如下键值:
"Network Associates, Inc." = "INTERNET.EXE"
在注册表主键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
下添加如下键值:
"S0undMan" = "%SYSDIR%\SVCH0ST.EXE"
解决方案: · 进行升级: 金山公司将于3月12日当天进行升级,该天病毒库可以彻底查杀此病毒,推荐到安全模式查杀;
· 使用专杀工具: 用户也可以到
http://www.duba.net/download/3/28.shtml免费下载恶邮差专杀工具,并进行该
病毒的清除,推荐到安全模式;
查杀;
· 手动清除: 该病毒手工清除比较困难,建议使用杀毒软件或专杀工具,推荐到安全模式查杀。