天台新闻
商业信息
旅游
网友爆料
畅所欲言
爱心
摄影
戏曲
体育
诗词文学
情感世界
二手房源
家在天台
美容健康
二手市场
网友相约
亲子
电脑
招聘求职
休闲灌水
投资理财
打工生活
户外运动
帮忙
站务
精彩图文

求助

[复制链接]
查看: 1575|回复: 10

该用户从未签到

发表于 2004-2-4 10:58 | 显示全部楼层 |阅读模式
我的电脑用了一会就出现sendmess该程序执行非法操作,


即将关闭,请退出所有程序然后重新启动计算机


早上都死了好几回机了


是不是中病毒了


昨天QQ也中病毒了

该用户从未签到

发表于 2004-2-4 11:21 | 显示全部楼层
可能性:90%

该用户从未签到

发表于 2004-2-4 11:31 | 显示全部楼层
你的机子中了<FONT color=#ff0000>(恶意木马:“狩猎者”)病毒!</FONT>



清除方法:


<FONT color=#ff0000>1、在WINDOWS安装目录和系统目录里生成以下文件</FONT>


   %windir%\\qq32.ini    %windir%\\sendmess.exe    %system%\\qqmess.dll    <FONT color=#ff0000>2、修注册表启动项</FONT>    HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run    \"QQ\" = %windir%\\sendmess.exe    3、修改IE主页为\"<A href="'http://www.qq886.comcom/&quot;'" target="_blank" ><FONT color=#000000>http://www.qq886.comcom\"</FONT></A>    Troj.QQmsgqq3344.b:   1、在WINDOWS安装目录和系统目录里生成以下病毒复本    %windir%\\msfiles.exe    %system%\\scridows.exe    %system%\\intnets.exe    %system%\\sysinfer.exe   2、对WIN9X系统会修改WIN.INI文件的RUN项    run = %windir%\\msfiles.exe   3、修注册表启动项    HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run    \"intnets\" = %system%\\intnets.exe    \"sysinfer\" = %system%\\sysinfer.exe   4、修改IE主页为\"<A href="'http://www.qq3344.com/&quot;'" target="_blank" ><FONT color=#000000>http://www.qq3344.com\"</FONT></A>    <FONT color=#ff0000>手工清除方法:</FONT>   1、对于WIN9X系统,可以启动到纯DOS模式下,删除病毒所生成的所有复本文件。然后再启动系统删除WIN.INI文件中的RUN项,删除病毒在注册表中添加的启动项,使用“控制面版”中的“Internet选项”来修改IE的主页;   2、对于WIN2000/WINXP系统,使用进程管理器搜索名字为“msfiles.exe、scridows.exe、intnets.exe、sysinfer.exe、sendmess.exe”的进程,并立即结束它们,然后在WINDOWS安装目录和系统目录中彻底删除这些文件。删除病毒在注册表中添加的启动项,使用“控制面版”中的“Internet选项”来修改IE的主页;  3、建议安装IE6.0,并打上IE的SP1补丁包。

该用户从未签到

发表于 2004-2-4 13:04 | 显示全部楼层
还有一种办法你到我网站上去下载这个软件,可以杀掉QQ跟尾病毒,直接下地址是:<A href="http://www.zj00.com/qq.exe" target="_blank" >http://www.zj00.com/qq.exe</A>


杀完后QQ重启一下就可以了!一定没问题!

该用户从未签到

发表于 2004-2-4 22:34 | 显示全部楼层
< class=MsoNormal><B><SPAN style="COLOR: black; FONT-SIZE: 10pt">有关这类病毒手工清除该病毒的相关操作:</SPAN></B>



< class=MsoNormal><B><SPAN style="COLOR: black; FONT-SIZE: 10pt">1、终止病毒进程</SPAN></B>



< class=MsoNormal><SPAN style="COLOR: black; FONT-SIZE: 10pt">                         在Windows 9x/ME系统,同时按下CTRL+ALT+DELETE,在Windows NT/2000/XP系统中,同时按下CTRL+SHIFT+ESC,选择"任务管理器--〉进程",选中正在运行的进程"sendmess.exe",并终止其运行。</SPAN>



< class=MsoNormal><B><SPAN style="COLOR: black; FONT-SIZE: 10pt">2、注册表的恢复</SPAN></B>



< class=MsoNormal><SPAN style="COLOR: black; FONT-SIZE: 10pt"><B>                         </B>点击"开始--〉运行",输入regedit,运行注册表编辑器,删除 HKEY_CURRENT_USER 或 HKEY_LOCAL_MACHINE 下的 Software&gt;Microsoft&gt;Windows&gt;CurrentVersion&gt;Run 键里 "QQ" = %Windir%\sendmess.exe         键值<BR>(说明"QQ" = %Windir%\sendmess.exe就是楼主所中的病毒多余键值。这两个键就是启动键,系统每次启动的时候都会扫描此键,然后依次运行指定路径文件)</SPAN>



< class=MsoNormal><SPAN style="COLOR: black; FONT-SIZE: 10pt"></SPAN><B><SPAN style="COLOR: black; FONT-SIZE: 10pt">3、删除病毒释放的文件</SPAN></B>



< class=MsoNormal><SPAN style="COLOR: black; FONT-SIZE: 10pt"><B>                        </B> 点击"开始--〉查找--〉文件和文件夹",查找病毒释放的文件。比如楼主的系统提示"sendmess.exe该程序执行非法操作",那我们就找sendmess,找到以后直接Delete删除。然后再找"qq32.ini"和"qqmess.dll",并将找到的文件删除。“有时候病毒制作者很狡猾,他会修改文件名,并把病毒脱壳修改代码来达到骗过我们的眼睛,所以最好还是用最新病毒库的杀毒软件杀一遍”</SPAN>


<SPAN style="COLOR: black; FONT-SIZE: 10pt">
< class=MsoNormal><B><SPAN style="COLOR: black; FONT-SIZE: 10pt">4、友情提示</SPAN></B>



< class=MsoNormal><SPAN style="COLOR: black; FONT-SIZE: 10pt"><B>                         </B>目前,金山、瑞星、KV 和 冠群金辰公司 都可以有效的清除同类病毒。为防止中此病毒不要随便进入网友发给你的网站和邮箱里提供的网址</SPAN>


</SPAN>

该用户从未签到

 楼主| 发表于 2004-2-5 11:10 | 显示全部楼层
我的电脑今天更惨了,


QQ也上不了线,网页也打不开了


看来中毒不浅了,得好好的修一下了


还杀了好多病毒照样这样子

该用户从未签到

发表于 2004-2-5 16:00 | 显示全部楼层
原因是它已把你的IE改了,当时杀完后,又打开IE时又是它的主页。不是跟来的一样吗?所以你杀不完,你杀完后不要急着打开IE,先把IE的主页先改了。这样才可以!具体操作上面都有了!

该用户从未签到

发表于 2004-2-6 11:49 | 显示全部楼层
[fly]最简单的方法就是把C盘格式化,系统重新搞一遍,保证OK。[/fly]

该用户从未签到

 楼主| 发表于 2004-2-6 14:07 | 显示全部楼层
我的电脑现在变成了网络能连接


但是QQ和网页都打不开


我打开瑞星杀,杀了好几变


没变都杀出病毒,
  • TA的每日心情
    高兴
    2013-2-22 09:51
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2004-2-6 14:16 | 显示全部楼层
    有些病毒应该是不能直接杀掉的,要删除文件才可以.


    用孤独穷少爷提供的步骤一步步来试.


    在杀毒时,找到病毒文件所在的文件夹,直接用SHIFT+DEIETE键删除,如果提示文件在使用无法删除,打开WINDOS进程管理器,结束相关进程,应该可以的.或者在注销或重新启动的时候马上删除.

    该用户从未签到

     楼主| 发表于 2004-2-7 10:15 | 显示全部楼层
    电脑终于搞定了


    又可以来上网了也
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    天台领先的地方门户服务平台
    • 客服电话:13968580055
    • 客服QQ:808508
    门户服务
        

    浙公网安备 33102302000043号


    浙ICP备11032801号-2
     
    天台之窗订阅号
    天台之窗服务号
    Copyright  ©1998-2024  天台之窗  Powered by  Discuz! X3.5    ( 浙ICP备11032801号 )
    快速回复 返回顶部 返回列表