其實(shí)這些病毒的病毒方法大同小異。都是清除病毒,然后恢復(fù)被病毒修改過(guò)的注冊(cè)表項(xiàng)(計(jì)算機(jī)愛(ài)好者,學(xué)習(xí)計(jì)算機(jī)基礎(chǔ),電腦入門(mén),請(qǐng)到本站,我站同時(shí)提供計(jì)算機(jī)基礎(chǔ)知識(shí)教程,計(jì)算機(jī)基礎(chǔ)知識(shí)試題供大家學(xué)習(xí)和使用),。再給IE打上漏洞補(bǔ)丁,防止再度感染。
騰訊網(wǎng)站公布的QQ尾巴病毒的清除方法:
該病毒的主要特征:
該病毒并不是利用QQ本身的安全漏洞傳播.此病毒其實(shí)是在一些知名度不甚高的網(wǎng)站首頁(yè)上嵌入了一段惡意代碼,利用windows系統(tǒng)下Internet Explorer的iFrame系統(tǒng)漏洞自動(dòng)運(yùn)行惡意木馬程序,從而達(dá)到侵入用戶系統(tǒng),進(jìn)而借助QQ進(jìn)行垃圾信息發(fā)送的目的。這類網(wǎng)站我們暫且稱其為垃圾網(wǎng)站,用戶機(jī)器如果沒(méi)有安裝系統(tǒng)漏洞補(bǔ)丁或者升級(jí)IE到6.0版本,那么使用IE內(nèi)核系列的瀏覽器訪問(wèn)這些垃圾網(wǎng)站,其訪問(wèn)的網(wǎng)頁(yè)中嵌入的惡意代碼即被運(yùn)行,就會(huì)緊接著通過(guò)IE的漏洞運(yùn)行一個(gè)木馬程序進(jìn)駐用戶機(jī)器。然后在用戶使用QQ向好友發(fā)送信息的時(shí)候,該木馬程序會(huì)自動(dòng)在發(fā)送的消息末尾插入一段廣告詞,通常都是以下幾句中的一種。
QQ好友收到信息界面如下:
1. HoHo~~ http://www.mm**.com剛剛朋友給我發(fā)來(lái)的這個(gè)東東。你不看看就后悔哦,嘿嘿。也給你的朋友吧。呵呵,其實(shí)我覺(jué)得這個(gè)網(wǎng)站真的不錯(cuò),你看看 http://www.ktv***.com/
2. 想不想來(lái)點(diǎn)搖滾粗口舞曲,中華 DJ 第一站,網(wǎng)址告訴你 http://www.qq33**.com.。不要告訴別人 ~ 哈哈,真正算得上是國(guó)內(nèi)最棒的 DJ 站點(diǎn)。
3. http//www.hao***.com 幫忙看看這個(gè)網(wǎng)站打不打的開(kāi)。
4. http://ni***.126.com 看看啊. 我最近照的照片~ 才掃描到網(wǎng)上的。看看我是不是變了樣?
解決方法:
一、隨時(shí)升級(jí)殺毒軟件為長(zhǎng)期有效地防止病毒肆虐,為用戶提供最完善的服務(wù),騰訊公司近日和金山公司達(dá)成協(xié)議,金山公司已把相關(guān)的病毒專殺工具正式授權(quán)給騰訊公司,廣大 QQ 用戶可以直接從騰訊網(wǎng)站下載及時(shí)有效的病毒專殺工具。
用戶可點(diǎn)擊以下圖標(biāo)下載金山公司提供的病毒專殺工具h(yuǎn)ttp://qqdl.tencent.com/duba_qqmsg.exe
騰訊公司同時(shí)提醒用戶及時(shí)升級(jí)到金山毒霸最新版,以對(duì)付可能發(fā)生的病毒蔓延;金山毒霸下載網(wǎng)址:http://www.duba.net/download/二、安裝系統(tǒng)漏洞補(bǔ)丁由上述的病毒傳播方式我們可以知道,即使不執(zhí)行病毒文件,病毒依然可以借由系統(tǒng)的漏洞自動(dòng)執(zhí)行,達(dá)到感染的目的。因此隨時(shí)安裝系統(tǒng)漏洞補(bǔ)丁和升級(jí)殺毒軟件一樣的重要。為IE6的漏洞打補(bǔ)丁就可以修補(bǔ)iFrame漏洞,防患于未然。
IE6 補(bǔ)丁下載地址:http://www.microsoft.com/windows/ie/downloads/critical/q319182/download.asp