"QQ尾巴"病毒新变种,大批用户受骚扰【附清除办法】 2007-06-08 09:49

字号:    

新华网报道:
  
  近日,“QQ尾巴”新变种(WORM..QQTailEks.ds)开始在互联网上肆虐,大量QQ用户遭遇该病毒骚扰,严重影响正常工作。
  
  点击信息中的链接后,屏幕上不断弹出一个陌生网页,关闭后仍不断弹出。”用户刘先生无奈地表示。
  
  反病毒专家戴光剑说,“QQ尾巴”新变种是一个蠕虫病毒,该病毒可通过QQ发送消息自动传播,而且病毒运行后会自动更新,并不断弹出一些垃圾网页,虽然目前还不能追查到该病毒的出处,但可以肯定的是该病毒可能与弹出的网页有关。
  
  反病毒专家提醒广大用户,在打开QQ或MSN信息中的网页链接前,一定要开启杀毒软件的防火墙以及实时监控功能,以防病毒趁机而入或成为某些不法网站敛财的工具。
  
  根据“QQ尾巴”病毒的传播特点,金山毒霸反病毒应急中心及时进行了病毒库更新,升级“毒霸”到2007年6月7日的病毒库即可查杀。


新QQ尾巴手动清除方法:


  1.结束病毒进程

  按Ctrl+Alt+Del,启动任务管理器,结束vm1.exe的进程(如果重启过,病毒进程变为akica.exe或cacom.exe)。

  2.点开始,运行,输入regedit,启动注册表编辑器,删除以下病毒启动项:

  [HKEY_LOCAL_MACHINESOFTWARE Microsoft Windows CurrentVersionRun]
  "Akica"="%System%Akica.exe"
  [HKEY_LOCAL_MACHINESOFTWARE Microsoft Windows CurrentVersionRuServices]
  "cacom"="%Windows%cacom.exe"
  以上步骤,可以使用金山清理专家,修复启动项,比手动操作注册表要安全一些。

  3.使用杀毒软件或者手工删除病毒文件。

  建议立即升级杀毒软件后查杀,如果手边没有最新版本的杀毒软件,可以手工删除以下文件。
  %Windows%cacom.exe,(%windows%通常指c:windows目录)
  %System%Akica.exe,(%system%通常指c:windowssystem32目录)
  %System%sol.exe
  %System%driverssol.exe   

  4.恢复“纸牌”游戏

  病毒替换了“纸牌”游戏,可以从正常的系统COPY这个游戏程序到%system%目录

  5.删除其它分区的病毒文件

  使用“资源管理器”,而不是双击访问磁盘,双击会启动自动播放,其它分区仍存在的病毒程序会自动运行,这样的话,前面的工作就白费了。树形文件夹状态进入各分区根目录,删除EKS.exe和Autorun.inf。

  6.禁用自动播放防范此类病毒

  该病毒仍然通过自动播放传播,强烈建议使用组策略编辑器禁止所有驱动器的自动播放功能。操作步骤为:点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。

 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
网易公司版权所有 ©1997-2009