找回密码
 注册

QQ登录

只需一步,快速开始

查看: 4977|回复: 15

[原创]手杀QQ盗号病毒“QQ通行证”

大渡河 发表于 2007-1-12 18:36:28 | 显示全部楼层 |阅读模式 来自 中国四川绵阳

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
手杀“QQ通行证”(Trojan.PSW.LMir)病毒

经常有些网友被病毒或木马盗走QQ号码,非常气愤。其中“QQ通行证”病毒是元凶之一,今天我们就来杀它个人仰马翻,报仇雪恨。

一、首先来看它的发作表现:

1、窃取QQ的帐号和密码,包括曾经用过的登录号码。
2、使系统运行速度和网页打开速度变慢,重则会使网络掉线,系统瘫痪。
3、可以屏蔽网卡,使网卡无法显示。
4、可以屏蔽Windows XP XP2系统的防火墙,使防火墙对话框无法打开。
5、可以屏蔽主流杀毒软件的安装和打开。
6、可以屏蔽系统隐藏文件的设置,并使其无法恢复。

二、手杀过程和方法:

1、按“Ctrl+Alt+Del”组合键调出“Windows任务管理器”,在“进程”界面找到“SXS”或者“SVOHOST”,(注意,不是系统进程“SVCHOST”,其中相差一个字母)。这是病毒进程,将其结束。[图一]
2、运行“regedit”,打开注册表,定位于"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL"将键值"CheckedValue"的数值修改为 1。[图二]
3、在资源管理器中逐个进入硬盘驱动器的根目录,删除其中的“autorun.inf”和“sxs.exe”文件。[图三]
4、打开文件夹,“系统盘\WINDOWS\system32\”,删除其中的"SVOHOST.exe"或"sxs.exe"程序。[图四]
5、打开注册表,定位于“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\”,删除其中键名为“Soundmam”,数值数据为“系统盘:\WINDOWS\system32\SVOHOST.exe”的键值,避免病毒随系统启动再次运行。[图五] 至此查杀完毕,怎么样,够简单吧!

[ 本帖最后由 大渡河 于 2007-1-12 18:58 编辑 ]

图一

图一

图二

图二

图三

图三

图四

图四

图五

图五

评分

参与人数 1威望 +5 收起 理由
泰歌 + 5 原创内容

查看全部评分

泰歌 发表于 2007-1-12 20:35:48 | 显示全部楼层 来自 中国江苏扬州
好帖!值得我们好好学习。鼓励原创,加精、加亮、加威望
大渡河  | 发表于 2007-1-12 20:58:58 | 显示全部楼层 来自 中国四川绵阳
谢谢鼓励,互相学习,共同提高。
天空蓝 发表于 2007-1-12 21:26:44 | 显示全部楼层 来自 中国山东菏泽
共同提高
心是别样的痛 发表于 2007-1-17 12:43:35 | 显示全部楼层 来自 中国广西南宁

先顶了再说

黑客怎么会无聊 发表于 2007-1-17 13:44:20 | 显示全部楼层 来自 中国江西萍乡
高啊支持啊    这又学习到了一个杀QQ盗号的功夫了哦
糊涂神 发表于 2007-1-18 09:04:35 | 显示全部楼层 来自 中国山东日照
好帖子 我也顶下啊
飞龙在地 发表于 2007-1-18 09:39:47 | 显示全部楼层 来自 中国江西萍乡
顶下
电脑维修员 发表于 2007-2-10 15:06:47 | 显示全部楼层 来自 中国广东深圳
看看、
xdh-01 发表于 2007-2-11 14:54:31 | 显示全部楼层 来自 中国江苏徐州
谢谢,很好
yuanjiey 发表于 2007-8-14 10:25:26 | 显示全部楼层 来自 中国江苏徐州
谢谢楼主    值得我们好好学习
无巧不成书 发表于 2007-8-15 13:23:02 | 显示全部楼层 来自 中国广东清远
简单的操作.实在的!!!顶!!!!
ynf91xiu 发表于 2007-8-27 12:40:14 | 显示全部楼层 来自 中国江西南昌
顶一下.支持
dbgl 发表于 2007-8-27 14:16:22 | 显示全部楼层 来自 中国河北石家庄
好贴子,谢了
蜗牛的触角 发表于 2007-9-9 13:19:55 | 显示全部楼层 来自 中国河北唐山
学习了。
hrch 发表于 2007-9-9 21:02:28 | 显示全部楼层 来自 中国
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表