
5. ***。看一看。我最近拍摄的照片〜我只是扫描过的。看看我有没有改变?
1。使用WINDOWS“查找”功能
用户从开始菜单中选择“查找→文件或文件夹”,然后打开系统“查找”对话框:
步骤1:切换到“名称和位置”选项卡,在“名称”和“包含文本”框中输入QQ“虚假消息”文本,例如URL或“很好的网站”等。 ,将“搜索”范围指定为C:\ WINDOWS \,然后选择“包含子文件夹”选项。
第2步:切换到“日期”标签,选择“查找所有文件”选项,然后在右侧的下拉菜单中选择“创建时间”,然后选择“时间间隔×年×月×天和×年×在“月×日”选项中,选择可发现QQ异常的最后日期,或浏览QQ信息中虚假网站的日期。
步骤3:完成上述所有设置后,单击“查找”,Windows搜索工具将分别在C:\ WINDOWS \文件夹中找到名为Sendmess和C:\ WINDOWS \ TEMP \文件的应用程序。在文件夹中找到。用户可以在安全模式下清除它们,以完成“ QQ尾巴”木马病毒。
2。安装系统漏洞补丁
从病毒的传播方式来看,我们知道“ QQ尾巴”木马病毒是使用IE的iFrame进行传播的。即使不执行病毒文件,仍然可以通过漏洞自动执行病毒,达到感染的目的。因此,您应该敢为IE下载iFrame漏洞补丁。
“武汉男孩”木马病毒
该病毒通过聊天软件Oicq传播。当计算机感染了病毒后,用户运行QQ后,病毒将继续搜索当前打开的QQ“发送消息”窗口,并在找到“发送消息”窗口后自动将消息发送到其他用户,“我的照片……看..(网站URL)”,一旦收到此消息的用户单击该网站的链接,便遭受了病毒感染。
该病毒运行后,在系统目录中生成了三个病毒文件,即ABCHELP.EXE,WINhelp3 2. exe和DirectX.exe,后两个文件的属性是隐式的。 (系统目录在Windows 9x / Me下为C:WindowsSystem,在Windows NT / 2000下为C:WINNTSystem32,在Windows XP下为C:WindowsSystem3 2)。
该病毒会修改注册表,以便该病毒可以在系统启动时自动运行。
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下生成run =“ WINhelp3 2. exe”
在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下生成(默认)=“ abchelp.exe”
大多数用户应及时升级反病毒软件,激活“实时监控”系统,使用OICQ聊天时要注意,不要轻易打开任何链接,以免感染病毒。
有关病毒清除的操作
1、删除病毒在系统目录中释放的病毒文件
2、删除由病毒在注册表中生成的键值
3、运行防病毒软件以完全清除病毒
防止病毒和使用防病毒软件有五个禁忌
(一)避免懒惰而不升级
([二)请不要忽略电子邮件的保护
(三)不要忽略设置各种功能

([四)不要轻信网络的安全性
([五)不要小看数据备份
QQ“命运”病毒
病毒功能:
该病毒以VB语言编写,使用ASPack压缩,并使用QQ消息传播。运行后,IE默认主页将更改为:** 11 5. COM /。如果您发现IE主页已被修改为上述URL,则表明您已感染该病毒。
该病毒将使用QQ发送电子书,例如“我今天在互联网上下载了电子书。标题是” Fate”。写得很好,作者的名字很巧。请在下面的地址下载此“书”;“ 1937年12月13日,南京30万人被日本侵略者屠杀!所有中国人都不应该忘记这一天。自始至终,日本人没有改变野心!中国人民要牢记团结和自我完善的历史,我们必须时刻警惕日本人的野心,钓鱼岛是中国的领土!!!台湾是中国不可分割的一部分!请将此消息通过QQ发送给您的朋友!”,消息中的链接是病毒URL。
删除方法:
使用以下方法将其完全删除。
找到以下文件:
C:\ windows \ system \ noteped.exe
C:\ windows \ system \ Taskmgr.exe
C:\ Windows \ noteped.exe
C:\ Windwos \ system32 \ noteped.exe
删除:Taskmgr.exe必须首先打开“窗口任务管理器”,选择进程“ Taskmgr.exe”,然后将其杀死
注意:有两个名为“ Taskmgr.exe”的进程,一个是QQ病毒,另一个是刚打开的“ Window Think Manager”。
然后在注册表中找到“ \ HKey_Local_Machine \ software \ Microsoft \ windows \ CurrentVersion \ Run”
找到“ Taskmgr”并删除
如果您仍然不明白,请先找到这些文件,然后按照以下步骤操作:
1.右键单击任务栏,然后选择任务管理器
2.在此过程中选择Taskmgr.exe,但后来我测试了该名称不一定是大写,也可能是小写。通常,排名第一的是。
3.单击“开始-运行”,输入Regedit进入注册表
4.在注册表中找到“ \ HKey_Local_Machine \ software \ Microsoft \ windows \ CurrentVersion \ Run,然后删除Taskmgr“ key”。
删除后重新启动计算机,“ Fate” QQ病毒宣布完全删除。

还提醒大家,请尽快将IE更新到IE6 SP1,这样可以减少IE更改的机会。
“ QQ”保护
一、拒绝消息“”
消息“”攻击可能是“”攻击中最常见的攻击。它依赖于在短时间内发送大量信息来骚扰用户。因为无论腾讯如何在QQ安全性问题上进行改进,最终腾讯所实现的主要还是点对点聊天。腾讯在设计QQ时,如果将两条消息之间的时间间隔设置得过长,可能会影响用户的正常聊天。如果太短,则“”消息有生存的空间。因此,从这个角度来看,只要可以发送消息“”,就不可能停止。话虽如此,适当降低被新闻轰炸的风险
仍有轰炸方法。让我们看一下。
1.原理分析
QQ消息“”的原理实际上相对简单:当用户切换到“聊天模式”时,QQ消息“”程序将搜索QQ聊天表单和文本表单句柄并通过调用来控制它功能和其他方法。自动发送消息。由于发送消息的时间间隔短,人们不知所措,最终形成了“”,阻碍了QQ的正常使用。
2。快速的“防弹”
由于QQ“”过多,腾讯不得不考虑这些问题。因此,在QQ 2004版本中发送消息的频率需要有一定的间隔,否则QQ会提示您友好“抱歉,您讲得太快了,坐下来喝咖啡了”。但是,“道路高一英尺,魔鬼高一英尺”,在您的陌生人列表中总会出现恶意骚扰者,不断发出“”来骚扰您。对于这种人,我们可以这样处理:单击“ QQ菜单”-“系统设置”-“基本设置”,然后在“常规设置”中选中“拒绝来自陌生人的消息”,以便所有由陌生人将被忽略。如果您无法获得它,那么陌生人当然不会骚扰您。对于可能在您的朋友列表中的骚扰者,您可以这样设置:打开朋友的,然后切换到“朋友设置”。选中“不接收来自此朋友的任何消息”,以便他将尝试再次“炸毁”您。
但是,对于“身份验证”消息“”,由于当前QQ验证机制的限制,从理论上讲,我们无法完全阻止它。我们只能采用“拒绝任何人成为朋友”和“消灭一千个敌人,自欺欺人的八百个”的方法。一种更有效的预防方法取决于腾讯对QQ的改进。我们只能希望更新版本的QQ即将到来。
二、拒绝恶性“”
一般的“”预防措施相对简单,因此每个人都可以通过遵循上述方法避免受到攻击。但是,还有一些“”会带来更严重的后果,这些可能将您的QQ炸毁为“鲜肉和鲜血”。例如,由于Richedit代码页溢出而在QQ2000C,QQ2003和QQ2003II中发现的严重安全漏洞可使攻击者发送一段恶意代码,以自动关闭接收此代码的QQ。尽管腾讯很快推出了一个安全补丁来解决此问题,但这种攻击方法本身仍以其简单性和有效性而广为人知。对于这种类型的攻击,如果您仍在使用上述旧版本,则防止这种攻击的方法是在腾讯提供的不确定性下尽快注册,或升级QQ。
三、替代攻击
关于QQ,还有另一种替代攻击方法。尽管危害不是很大,但有必要告诉大家。相信它?只需在QQ所在的文件夹中写入文件或创建目录,您的QQ就无法使用!如果您不相信,那就和我一起尝试。
首先,单击“我的电脑”以输入QQ所在的文件夹,该文件夹默认安装在C:\ ProgramFiles \ Tencent下。然后单击鼠标右键,选择“新建”-“文件夹”,然后将新创建的文件夹命名为ws2_32。 dll。现在,运行QQ,输入您的QQ密码,猜猜会发生什么?如果您使用的是QQ2000c系列的QQ版本,例如063 0、 51 0、 0305b,0305等版本,则QQ将不会启动,并且没有提示信息!如果您使用的是QQ2000b系列的QQ版本号,将出现如图3所示的窗口,您可以输入本地消息密码(可以在QQ的“系统参数”-“安全性”设置中设置本地消息密码)。 “)。这时,无论您如何。无论您是否设置了本地消息密码,而且无论您输入的密码是否正确,单击“确定”都将无法输入QQ,系统将要求您输入QQ不仅如此,请单击“取消”退出QQ。如何?不能再输入QQ?
为什么会出现这种现象?原因是Microsoft将目录和文件视为同一级别的对象,而QQ作为网络通信程序,必须调用一系列Winsock API,并且这些API存储在winsock中。 dH和ws2_32。 dll文件。 Window具有一项功能,即寻找动态链接库时,它将首先在应用程序的当前目录中搜索,然后在Windows所在的目录中搜索,然后在system32和system所在的目录中搜索。我们之前进行的实验利用了此功能,并在QQ所在的目录中创建了名称ws2-32。 dll的“目录”,系统将首先将其称为文件,但实际上是ws2_32。 dll是一个目录,而不是QQ所需的文件,因此QQ被“窒息”了!
在上面,我们创建了名称ws2_32。 dll目录,让我们创建另一个名为ws2_32的目录。 dll文件,看看会发生什么?结果完全一样,仍然无法登录QQ!这也证明我们上面的分析是正确的。
最后,让我告诉您一个好方法:如果有人不断用QQ上的文字侮辱您,如果您不能忍受,则可以单击他人的头像,然后选择“发送文件”,然后发送对方的长度为0个字节(使用记事本创建一个新文件,不输入任何内容,保存并退出,您将获得一个长度为0的文件),之后,您将看不到他的废话,因为他的QQ已经坠毁 !我要提醒大家的是,不要随意使用此方法,并且要小心输入其他人的“黑名单”。
“爱森林”病毒
病毒功能:
木马程序的原始文件名为hack.exe,用Delphi编写,并使用UPX压缩。木马运行后,它将:
1、将其自身复制到Windows操作系统(通常为Windowssystem)的系统目录中,并将其重命名为Explorer.exe。因为它与Windows目录中的资源管理器文件具有相同的名称,所以它会使用户感到困惑,并使用户错误地认为这是正常的系统文件。
2、修改注册表,并在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值Explorer =“%windowssystem%Explorer.exe”,以便木马程序可以在启动后自动运行。 (其中%windowssystem%是Windows的系统目录)

3、木马程序还将在该站点上下载文件update.exe并执行下载的程序以执行其他破坏性活动。
删除方法
(1)首先打开任务管理器,结束下面的资源管理器进程,然后删除系统目录中的木马程序Explorer.exe。或者重新启动DOS并转到系统目录以删除木马程序。直接。
([2)打开注册表编辑器,然后删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的项。
第一种变异病毒的特征:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-317706-1.html
傻帽
手上都是
宋茜