|
相信大家已经对QQ连发器有所了解,我在这里说一下他的特征:
该病毒有如下具体特征:
一、藏身系统目录,修改注册表自启动:
病毒运行时会将自己拷贝于系统目录下命名为:WebAuto.exe,并且在注册表的: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中加入名为:WebAuto.exe 的病毒键值以便自启动。
二、修改IE默认浏览首页
病毒会将用户系统中的IE默认首页改为http://www.***.com,使用户一上网就中招。
三、发送QQ虚假消息
病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息:
1. "激情电影爽啊!给你也推荐一下,完全免费--";
2. "快去这看看,里面有蛮好好东西--";
3. "上次看了个网站不错,去看看吧--";
在这些消息之后还伴随着一个恶意网址诱骗用户点击。
★解决方法:
对计算机比较熟悉的用户可以按照以上病毒特征,手工清除该病毒,病毒对用户系统造成的影响,可以通过瑞星的免费注册表修复工具恢复正常,下载网址:http://it.rising.com.cn/service/technology/RegClean_download.htm
http://www.xjcn.net/QQAV.exe |
|