Feb
9
qq5.com导航站主要依靠在软件或系统中捆绑病毒的进行传播。依靠将假的msconfig.exe设置成启动项,将C:\WINDOWS\system32\meassrv.exe runsrv /name:"NT LM Security Support(RPC)" /prinum:"32" /cmdline:"C:\WINDOWS\system32\mcvcea.exe"添加为服务,向ie浏览器快捷方式添加参数来得到其目的。
清除方法:删除
C:\WINDOWS\system32\meassrv.exe
C:\WINDOWS\system32\mcvcea.exe
C:\WINDOWS\system32\msconfig.exe
这三个文件,并且讲ie快捷方式的属性里后面的参数去掉。
注册表HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage在下有个Command,修改字符串的值,去掉后面的www.qq5.com
除了修改主页,另外还会修改ie的搜索引擎,讲百度修改成自己的搜索联盟链接,可以在管理搜索引擎那里清除。
qq5.com怀疑与go2000.com是一家所出,采用手段及牟利方式相同。
不过所采用的技术还是相当隐蔽的,尤其msconfig是我们常用的加载项管理工具。
youke
2009/05/28 10:15
你说的几个文件我C盘中都没有,但我还是在受这个病毒的困扰·····
piikee 回复于 2009/05/28 23:03
你要设置显示隐藏文件。用搜索搜清楚一点,一般是有的。
young_ydc
2009/07/27 09:43
根本没有,问题依然存在。痛苦!!
分页: 1/1
1
1


windows XP原版
完美去除QQ2009广告和插件方法 
