如何手动删除qq病毒

发布时间:2019-05-17 21:22 来源:互联网 当前栏目:电脑知识

  最近,我的朋友收到了一位名为OICQPASS的冲浪者的档案。图标是一只可爱的小企鹅。网友告诉他,这个档案可以提高QQ聊天的保护力度。因此,双击后没有警告。但是,后来发现任务管理器中正在运行SMTP任务,该任务后来被确定为病毒并最终被删除。事实上,朋友是OICQ密码杀手病毒,OICQPASS.exe是主程序,并xxc.dll文件,填补了电子邮件地址,只要您运行OICQPASS.exe,我厂有木马,OICQ密码它将被发送到xxc.dll文件中的电子邮件。作者使用江民2005和QQ病毒清除工具进行杀毒,甚至报告未发现病毒。那么,如何手动删除QQ病毒?
  1.首先删除病毒文件,然后进入HKEY_LOCAL_MACHINE \ SOFTWARE \项目建立在微软\的Windows \ CurrentVersion \ Run中找到与此相关的OICQPASS病毒两个启动项,一个是文件是病毒的地址,另一个是ç: \ WINNT \ SYSTEM32 \ OICQPASS.EXE,然后分别取出两条链,然后转到\ WINNT \ SYSTEM32目录ç:删除OICQPASS文件,但如何找到这个文件,我认为该病毒已被消灭。重启机器后,任务管理器中仍然有一个SMTP运行,似乎病毒还没有被完全删除,请立即停止该进程继续寻找病毒。 
  2.进入HKEY_LOCAL_MACHINE \ SOFTWARE \微软\的Windows \ CurrentVersion \ Run中。启动C元素: \ WINNT \ SYSTEM32 \ OICQPASS.EXE仍然存在。 OICQPASS看来,该文件还必须存在,但为什么找不到?怎么样?
  3.过滤和过滤用C: \ WINNT \ SYSTEM32,发现Winserver图标文件是一只小企鹅,这引起了笔者的怀疑,Winserver似乎是一个文件系统,但如何戴帽子企鹅?删除此文件,然后重启机器后,机器会告诉你“无法加载或运行Winserver.EXE在注册表中指定,确认文件是否存在您的计算机上或删除提及它在记录中。”进入任务管理器和检查,一切都很好。病毒非常不舒服,并且还会使人们感到虚假图像。它不仅在引导元素中放置了一个烟雾弹,而且还生成了一个看起来像系统文件的“Winserver”文件。此时,手动删除木马病毒的过程已经结束,作者也深受启发,希望这种方法可以帮助那些遇到同样问题的朋友。
  如何为普通用户安装驱动程序Windows 2000/XP/2003是一个支持多个多用户任务的操作系统,每个用户都在自己的权限范围内执行日常工作。默认情况下,只有管理员帐户可以安装和卸载硬件驱动程序。那么,普通用户怎么也有这个权限呢?可以使用组策略解决此问题。以管理员身份登录,点击开始→运行,在运行对话框中输入gpedit.msc,并展开计算机配置→Windows设置→安全设置→本地策略→用户权利指派策略窗口中的组。于是,寻找“加载和卸载设备驱动程序”,在右边窗格中,双击鼠标,打开对话框项目项,然后点击按钮“添加用户或组”添加谁希望用户授予安装和卸载设备驱动程序的权限。账户号码,如图所示,是给其他用户,最后点击“确定”按钮。这样,其他用户就有权安装和卸载硬件驱动程序。这很简单,你可能想尝试一下!
  如何消除在其他QQ。有些人在QQ上看起来并不愉快,我真的很遗憾他被允许加为好友,所以他怎么可以在其他qq中删除?它实用的QQ很容易完成。打开QQ,点击“菜单→一键切换到TM”然后找到在酒吧的朋友,对方的头像TM,点击头像鼠标右键,选择“从列表中删除对方的联系人“,将出现”警告“消息。点击“是”按钮,在窗口,然后点击TM“文件---按钮QQ”菜单,返回QQ和发现朋友已经为您删除,也从酒吧消失朋友。
  • 1、
  • 2、
  • 3、
  • 4、
  • 5、
  • 6、
  • 7、
  • 8、
  • 9、
  • 10、
  • 11、
  • 12、
  • 13、
  • 14、
  • 15、
  • 16、
  • 17、
  • 18、
  • 19、
  • 20、
  • 21、
  • 22、
  • 23、
  • 24、
  • 25、
  • 1、
  • 2、
  • 3、
  • 4、
  • 5、
  • 6、
  • 7、
  • 8、
  • 9、
  • 10、
  • 11、
  • 12、
  • 13、
  • 14、
  • 15、
  • 16、
  • 17、
  • 18、
  • 19、
  • 20、
  • 21、
  • 22、
  • 23、
  • 24、
  • 25、