A. QQ中病毒怎麼弄
如果中毒 建議你在安全模式下 殺毒 有條件最好是重裝電腦 如果是卡 你可以看下 很多朋友都感覺使用QQ上網時,程序運行一段時間後電腦就變得很緩慢,用任務管理器查看進程發現CPU的佔有率很高,也不是電腦中毒的問題? 其實,造成這種QQ佔用CPU資源過高的情況可能和你的QQ軟體的設置有關系,通過修改QQ的設置就可以解決問題。 第一:降低qq群頻繁彈出信息,將一些不經常使用的QQ群的自動彈出的聊天信息屏蔽,定期清理qq群裡面的垃圾信息,不用的群就刪除掉,不然造成殘留的聊天記錄積累的太多。 第二:關閉「顯示自定義頭像」,好友的各種頭像的顯示可能很占資源! 第三:選取「最近聯系人」,點「清空最近聯系人列表」這個也很關鍵;然後選擇界面管理器--組件管理--文件夾選項--最近聯系人前面的勾去掉,讓他不顯示最近聯系人,經過多次測試,顯示最近聯系人是導致卡的關鍵因素,這條也是本文解決方法中很關鍵的一步! 第四:開啟「只顯示在線用戶」,這個不是必須,因為有時候你要查找隱身的好友就不大方便了 第五:關閉「顯示用戶提示」,如果這個功能對你來說不是很重要,可以取消這個功能! 第六:進入qq的系統設置,在「聲音設置」關閉設置,並屏蔽所有好友的炫鈴。所有好友的炫鈴。 第七:qq界面管理器--面板設置中都取消,組件管理的qq搜索也取消。 第八:進入Program Files\Tencent\你的qq號\的目錄下看聊天資料庫MsgEx.db或者聊天表情文件夾是不是很大,我就有跑到100M過,你說能不卡嗎,查看與好友的歷史聊天記錄都卡得不行,趕緊考慮把聊天記錄做個備份,然後清理掉,或者把X盤\ProgramFiles\Tencent\你的qq號\這個目錄刪除掉,再重新登陸qq 一切記錄重新開始,但切記要備份好你的聊天記錄,最好刪除前把整個qq目錄復制一份備份。 希望能對你有幫助 謝謝採納 \(^o^)/
B. 怎樣讓一個QQ中病毒
方法一:1)
開始
-
運行
-
regedit
回車2)
找到hkey_local_machine\software\microsoft\windows
nt\currentversion\image
file
execution
options
3)
把image
file
execution
options
下面的項目全部清除方法二:1)
開始
-
運行
-
cmd
回車2)
reg
delete
"hklm\software\microsoft\windows
nt\currentversion\image
file
execution
options\taskmgr.exe"
/f
其中上面的taskmgr.exe就是要恢復執行的任務管理器如果還不行,請看下面的處理方法:首先,下載安裝360安全衛士(現在能運行更好,直接查殺惡意軟體和木馬。不能運行看下面),在電腦組策略里關閉所有磁碟的自動運行(如果不會就使用工具關閉,很多病毒專殺工具就自帶這個功能),重啟計算機按住f8
,進入安全模式,使用360安全衛士進行惡意軟體和木馬的查殺,如果360不能運行,就運行360安裝目錄下的「修復工具」,點擊「安全啟動360」,殺完後用殺毒工具再進行全盤殺毒。如果上面方法處理不了,要重新安裝系統,斷開網路,
謝謝採納,祝您天天開心(^-^)!
C. QQ中病毒該怎麼辦,要詳細步驟
你好朋友,這可能是你QQ中毒了,這個一般是病毒文件的dll注入了qq的進程,病毒會隨qq軟體自動啟動。清理方法:用「360殺軟」查殺掉所有被感染的程序文件(全盤查殺),然後重新安裝QQ,修改密碼和密保問題就可以了!建議你啟用「360保險箱」對QQ等網路工具進行「實時保護」!
D. qq四大病毒及解決方法
qq我們每天都上,常伴我們左右,然而病毒也是,qq在病毒就在,下面由我給你做出詳細的qq病毒四大特徵及解決 方法 介紹!希望對你有幫助!
qq四大病毒及解決方法介紹:
一、“QQ尾巴”病毒
病毒主要特徵
這種病毒並不是利用QQ本身的漏洞進行傳播。它其實是在某個網站首頁上嵌入了一段惡意代碼,利用IE的iFrame系統漏洞自動運行惡意木馬程序,從而達到侵入用戶系統,進而藉助QQ進行垃圾信息發送的目的。用戶系統如果沒安裝漏洞補丁或沒把IE升級到最高版本,那麼訪問這些網站的時候其訪問的網頁中嵌入的惡意代碼即被運行,就會緊接著通過IE的漏洞運行一個木馬程序進駐用戶機器。然後在用戶使用QQ向好友發送信息的時候,該木馬程序會自動在發送的消息末尾插入一段 廣告 詞,通常都是以下幾句中的一種。
QQ收到信息如下:
1.HoHo~~http://www.mm**.com剛才朋友給我發來的這個東東。你不看看就後悔哦,嘿嘿。也給你的朋友吧。
2.呵呵,其實我覺得這個網站真的不錯,你看看http://www.ktv***.com/
3.想不想來點搖滾粗口舞曲,中華DJ第一站,網址告訴你http://www.qq33**.com.。不要告訴別人~哈哈,真正算得上是國內最棒的DJ站點。
4.http//www.hao***.com幫忙看看這個網站打不打的開。
5.http://ni***.126.com看看啊.我最近照的照片~才掃描到網上的。看看我是不是變了樣?
清除方法
1.在運行中輸入MSconfig,如果啟動項中有“Sendmess.exe”和“wwwo.exe”這兩個選項,將其禁止。在C:WINDOWS一個叫qq32.INI的文件,文件裡面是附在QQ後的那幾句廣告詞,將其刪除。轉到DOS下再將“Sendmess.exe”和“wwwo.exe”這兩個文件刪除。
2.安裝系統漏洞補丁
由病毒的播方式我們知道,“QQ尾巴”這種木馬病毒是利用IE的iFrame傳播的,即使不執行病毒文件,病毒依然可以藉由漏洞自動執行,達到感染的目的。因此應該敢快下載IE的iFrame漏洞補丁。
二、QQ“緣”病毒
病毒特徵:
該病毒用VB語言編寫,採用ASPack壓縮,利用QQ消息傳播。運行後會將IE默認首頁改變為:HTTP://WWW.**115.COM/,如果你發現自己的IE首頁被修改成以上網址,就是被該病毒感染了。
病毒會利用QQ發送例如“今天在網上下了本電子書,書名叫《緣》,寫得不錯,而且書的作者的名字很巧…………點擊下面這個地址可以下載這本書”;“1937年12月13日,300000南京人民被侵華日軍集體大屠殺!!!所有的中國人都不應忘記這個日子,從始至終日本人都沒有改變它們的野心!中華兒女要團結自強牢記歷史,我們要時刻警惕日本人的野心,釣魚島是中國的領土!!!台灣是中國不可分割的一部份!!!請你將此消息發給你QQ上的好友!”等消息,消息里的鏈接是病毒網址。
清除方法:
使用了下面的辦法將其徹底刪除。
找到下列文件:
C:windowssystem oteped.exe
C:windowssystemTaskmgr.exe
C:Windows oteped.exe
C:Windwossystem32 oteped.exe
刪除掉:其中Taskmgr.exe要先打開"window任務管理器",選中進程"Taskmgr.exe",殺掉
注意:有兩個名字叫"Taskmgr.exe"進程,一個是QQ病毒,一個是你剛才打開的"Window認為管理器"
然後到注冊表中找到"HKey_Local_"
找到"Taskmgr"刪除
如果你還不明白那請你先找到那幾個文件,然後再按下面步驟操作:
1.在任務欄上點擊滑鼠右鍵,選擇任務管理器
2.選擇進程里的Taskmgr.exe,但我後來又測試也進行名稱不一定是大寫的,也有可能是小寫,一般排在上面的一個是。
3.點擊開始-運行,輸入Regedit進入注冊表
4.在注冊表中找到"HKey_Local_,將Taskmgr"項刪除"。
刪除後重啟計算機,《緣》QQ病毒宣布徹底刪除。
另外提醒大家,盡快更新你的IE到IE6SP1這樣可以減少很多的IE被改機會。
近來網上出現一種叫做“QQ尾巴”的木馬病毒。該病毒會偷偷藏在你的系統中,當你在使用QQ的時候,它會自動尋找QQ窗口,給在線上的QQ好友發送諸如“剛剛朋友給我發來的這個東東。你不看看要後悔哦--”之類的假消息,如果有人信以為真點擊該鏈接的話,將會感染上病毒,並且成為病毒的傳播源。
三、“QQ狩獵者”病毒
病毒特徵:
1、在進行QQ聊天時會在消息中加入信息"向你介紹一個好看的動畫網:http://Flash2.533.net"
2、當瀏覽帶毒網站時,會利用IE漏洞,嘗試新增sys文件和tmp文件的執行關聯,並下載執行病毒文件b.sys,如果IE已經打上補丁,則會彈出一個插件對話框,引誘用戶安裝,安裝後會將自己安裝到%Windows%DownloadedProgramFiles文件夾中,文件名為"b.exe",如果用戶拒絕安裝該插件,會不斷彈出對話框要求用戶安裝。
3、復制文件:
A、復制病毒體到%SystemRoot%文件夾中,文件名為"Rundll32.exe";
B、復制病毒體為"C:cmd.exe";
C、試圖復制病毒體到共享目錄中,名為"病毒專殺.exe"和"周傑倫演唱會.exe"。
4、添加註冊表啟動項,以隨機啟動在注冊表的主鍵:HKEY_LOCAL_添加以下鍵值"LoadPowerProfile"="%SystemRoot%Rundll32.exe"
5、修改和新增以下文件關聯
A、修改.exe文件的關聯,每當執行exe文件時,即首先執行病毒預先復制的病毒文件。在注冊表的主鍵:HKEY_CLASS_ROOTexefileshellopencommand修改如下鍵值:默認="C;cmd.exe%1&*"
B、新增.sys文件的執行關聯,使得在瀏覽帶毒網站時執行病毒文件b.sys在注冊表的主鍵:HKEY_CLASS_ROOTsysfileshellopencommand修改如下鍵值:默認="""%1""%*"
C、新增.tmp文件的執行關聯在注冊表的主鍵:HKEY_CLASS_ROOT mpfileshellopencommand修改如下鍵值:默認="""%1""%*"
6、試圖偷傳奇游戲的密碼,並通過自帶的郵件引擎以"[email protected]"的名義發送到"[email protected]"信箱中。
7、在Win2000、WinXP、Win2003系統中,系統文件"Rundll32.exe"就在系統目錄中,因而病毒會嘗試將該文件覆蓋,但這幾個系統都能自動保護並恢復受到破壞的系統文件,因而病毒不能正常載入,但仍可以通過EXE關聯被載入.
清除方法:
A、關閉WindowsMe、WindowsXP、Windows2003的“系統還原”功能;
B、重新啟動到安全模式下;
C、先將regedit.exe改名為regedit.com,再用資源管理器結束cmd.exe進程,然後運行regedit.com,將EXE關聯修改為""%1"%*",再刪除以下文件:C:cmd.exe、%Windows%DownloadProgramFiles.exe。對於Win9x系統,還要刪除%SystemRoot%Rundll32.exe,再到共享目錄中看有沒有"病毒專殺.exe"和"周傑倫演唱會.exe"這兩個文件,文件大小為11184位元組,如果有,將其刪除。
D、清理注冊表:
打開注冊表,刪除主鍵HKEY_CLASSES_ROOTsysfileshellopen、HKEY_CLASSES_ROOT mpfileshellopen修改HKEY_CLASSES_ROOTexefileshellopencommand的鍵值為"%1"%*
防範 措施 :
不要輕易點擊QQ上的不明鏈接,不要安裝來歷不明的插件(如該病毒網站上所謂的"動畫播放插件2.0")。
四、“武漢男生”病毒
病毒特性:
此病毒是“武漢男生”的一系列新變種,病毒發作後會利用QQ聊天工具進行傳播,定時給QQ網友發送包含網址的信息來誘使用戶點擊,該網頁利用了IE的ObjectData漏洞下載並運行病毒本身,該漏洞是由HTML中OBJECT的DATA標簽引起的。對於DATA所標記的URL,IE會根據伺服器返回的HTTP頭來處理數據。如果HTTP頭中返回的URL類型Content-Type是Application/hta,那麼該URL指定的文件就能夠執行,無論IE設置的安全級別有多高。
該變種較明顯的特點是,病毒運行後,除定時發給QQ網友同樣的網址外還會趁機盜取“傳奇”游戲的帳戶、密碼以及其他信息,並以郵件形式發給盜密碼者,還會結束多種反病毒軟體,以保護自身不被清除。
(1)如果點擊病毒網頁,將會顯示美女圖片,而同時彈出一個標題為“asp空間”的不可見窗口。此網頁利用IE漏洞,下載並運行leoexe.gif和leo.asp文件,其中leoexe.gif並不是圖像文件,而是exe類型的病毒體,leo.asp是病毒釋放器;
(2)病毒一旦運行,將結束大部分殺毒軟體、防火牆以及某些病毒專殺工具;
(3)每隔一段時間給QQ網友發送信息
(4)病毒運行後會復制自身到系統目錄下,文件名是updater.exe、Systary.exe、sysnot.exe,並在注冊表
HKEY_LOCAL_中添加:
“windowsupdate”=“%安裝目錄%systemupdater.exe”%安裝目錄%是Windows系統的安裝目錄,在不同系統下該目標表現可能不同,可能的有:c:windows;c:winnt等。
(5)修改文本文件(*.txt)關聯和可執行文件關聯,直接指向病毒本身,如果用戶運行任意的txt文件和exe文件都會激活病毒。
(6)病毒會在計算機中搜索傳奇游戲的帳戶、密碼以及其他信息,發送到指定的E-Mail信箱。
qq病毒清除:
1、刪除病毒在系統目錄下釋放的病毒文件
2、刪除病毒在注冊表下生成的鍵值
E. QQ旋風怎樣設置病毒保護
1.病毒保護 1.進行病毒掃描:只有選中該設置,才能啟動下載完成後自動進行查殺病毒的功能。 2.點擊自動檢測,旋風會自動檢測您電腦裡面的殺毒軟體;由於殺毒軟體更新的頻率比較高,所以如果您的「自動檢測」不能生效,希望您能到我們的反饋論壇進行反饋,說明您的殺毒軟體的名稱和版本號碼。 3.殺毒軟體的路徑設置:點擊右側的「瀏覽」按鈕,選擇您機器上已安裝的殺毒軟體的程序,如以下選擇諾頓的殺毒程序。 1.參數:有些殺毒軟體的啟動需要設置一定的參數,具體的參數設置需要到殺毒軟體的官方網站上查找相關說明。 2.檢測的文件類型:由於查殺病毒時會消耗系統資源,對於類似bmp或mp3等不容易感染病毒的文件類型,可以跳過,只設置對容易感染病毒的exe、rar、zip等文件進行自動掃描。