该病毒运行后衍生病毒体文件到系统目录%system32%及QQ目录,并删除自身,修改注册表,添加启动项,以达到随机启动的目的,插入进程Explorer中,该病毒****用户网络游戏的账号与密码,连接网络并把****的游戏账号与密码发送出去。
请除方法:
(1) 使用QQKAV查杀后会自动删除下列病毒文件即可:
%QQ%TIMPlatform.exe
D:autorun.inf
(2) 以下文件,需要用QQKAV的文件粉碎功能清除:
%SystemRoot%vpcrm.exe
如果不会粉碎文件,请参考教程:http://www.jsing.net/forum/viewthread.php?tid=4246
中了此病毒清除不了的朋友,请用QQKAV生成系统诊断日志,并将日志回复至此帖中,以便解决病毒!
注:%SystemRoot% 是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:WinntSystem32,windows95/98/me中默认的安装路径是C:WindowsSystem,windowsXP中默认的安装路径是C:WindowsSystem32。%QQ%是QQ的安装目录,QQ的默认安装路径是C:Program FilesTencentqq
更多内容请看 电脑知识商网 > > 菜鸟学堂 > > Q Q 安全专题
【频道更新】
【相关推荐】
没有相关文章