首页 美女贴图 网络日记 重庆租房 搜索指南 网络电视 飘网音乐 飘网博客 精彩网址 友情链接 飘网地图 本站留言
飘网中国
专题:网络营销 | 网站设计 | QQ技巧 | 搜索优化 | 菜鸟进阶 | 病毒攻防 | 网络技术 | 系统应用 | 本站作品 | 常用软件 | 工具软件 |
飘网中国>>病毒攻防>>正文

QQ病毒导致IEXPLORE.EXE大量占用内存!

编辑:飘网 来源: 更新:2007-5-9 点击:
【字体:

摘要:有人说这是灰鸽子病毒,目前卡巴还是可以识别灰鸽子的。该病毒感染的迹象:1,在启动到桌面的时候以system为用户名建立iexplore.exe或是IEXPLORE.EXE进程,不仅占用大量内存,而且每过几秒种就自动复制一个.
关键字:QQ病毒 IEXPLORE.EXE 占用内存 
正文:
    有人说这是灰鸽子病毒,目前卡巴还是可以识别灰鸽子的。
  
  这里讲的是杀毒软件不认为他是病毒的时候。
  
  该病毒感染的迹象:
  
  1,在启动到桌面的时候以system为用户名建立iexplore.exe或是IEXPLORE.EXE进程,不仅占用大量内存,而且每过几秒种就自动复制一个!
  
  2,具有很深的隐藏性,不容易被用户所发现。通过定位该进程始终指向正常的C:\Program Files\Internet Explorer\IEXPLORE.EXE
  
  经过确认其实这个进程是和twunk32.exe 有着某种的关系。
  
  手工查杀twunk32.exe:
  
  1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:
  
  (1)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
  删除:"load"=""  这项中招主要表现为图片
  
  (2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
  删除:"twin"="c:\\windows\\system32\\twunk32.exe"
  
  2、重启。显示隐藏文件。
  
  3、删除c:\windows\system32\twunk32.exe。
  
  4、卸载QQ。重新安装。因为QQ文件夹中的TImplatform.exe已被病毒覆盖,或是删除TImplatform.exe也行,这点很重要!
  
  为什么要这样做呢?原因是该病毒监控并修改注册表,还把自己设置为启动加载项,其他木马杀客 恶意软件清理 360安全 黄山等都不能彻底的杀掉。此病毒寄存在腾讯公司的聊天软件QQ里面,就算你重装或还原了系统,如果没有删除QQ,是没用的。因为病毒在QQ里头,有个隐藏文件,一运行QQ就感染。重装QQ也是无效的,必须将整个QQ目录包全部删了。所以:步骤如下:
  
  1、重装或还原系统
  
  2、直接删除整个QQ目录包
  
  还原后再重新安装无毒的QQ原程序,OK!

上一篇:教你防黑:RM和WMV木马的攻击和防范!
下一篇:教你如何打造黑客也读不懂的安全密码
最新文章 更多
推荐文章 更多
热门文章 更多
© 2005-2010 飘网中国 版权所有
站长邮箱:①LCC-749AT163.com ②FlymornATgmail.com(AT改为@)
如转载时,请注明出处;本站部分资源来自网络,如有侵权,请来信说明;飘易文章系统 HTML版.
渝ICP备05000119号