七彩课堂☆家用电脑
特洛伊木马TROJ_QAZ.A病毒
     病毒名称: TROJ_QAZ.A木马或QAZ蠕虫
病毒类型: 特洛伊木马或后门特洛伊——黑客可控制您的计算机
攻击平台: Windows
感染文件: 感染记事本文件notepad.exe。用带毒程序替换Notepad.exe,将原程序
Notepad.exe改名为note.com(文件名也可以是其他名称)
传播方式: 网上下载、新闻组、聊天室或电子邮件,也可在局域网的共享文件夹中传播。其搜索共享驱动器中的notepad.exe,将notepad.exe换名为note.com,再把病毒自身复制到记事本notepad.exe。此病毒还可在完全共享的文件夹中传播。
特征: 允许黑客或远程用户控制计算机并盗窃信息数据;
在Window中生成一个注册键指向执行程序,每次启动Window都能运行;
不通过电子邮件大量自身传播
解决方案: 趋势在线杀毒HouseCall;
...........更新病毒代码至756
手动清除:
⒈ 单击“开始│运行” 键入:Regedit,按Enter键
⒉ 找到注册键: HKEY_LOCAL_MACHIN/Software/Microsoft/Windows/CurrentVersion/Run
⒊ 在右边的窗口中,找出任何包含下列数据的注册键值: startIE=XXXX\Notepad.exe
⒋ 在右边的窗口中,选中该键值,按删除键后再选是,删除该值。 退出注册表修改。 单击
“开始│关闭系统”,选择“重启动”后单击“是”。
⒌ 重命名Note.com为Notepad.exe。
⒍ 用趋势杀病毒软件扫描计算机,删除所有检测出的TROJ_QAZ.A文件。趋势用户必须下载最新更新版本,才能扫描出此蠕虫病毒。

realsched.exe自动加载的清除方法

现象:安装了real player或realone后,会自动加载realsched.exe进程,从“自动启动”项中清除后,重启后依然会恢复自动加载。
解决:
   方法一:打开X:\Program Files\Common Files\Real\Update_OB(X为系统盘符)目录,找到realsched.exe,把它改名(推荐)或删除,之前应把realsched.exe进程中止。
  方法二:也可以直接在REAL程序中设置,打开“首选项”(或是“参数设置”),定位到“自动服务”,把右边窗格中的“监视文件夹”和“设备”两项前的小勾去掉即可。然后再定位到“自动服务”下的“消息中心”,点击右边窗格中的“配置消息中心”按钮,在弹出的“消息中心”窗口中把所有选项前的小勾都去掉,按“确定”。这时会有个警告窗口,按“确定”即可。

 
信息推荐
资讯中心 | 电子商务 | 搜索营销 | 设计学院 | 中医养生 | 养生保健 | 节日祝福 | 民俗文化 | 奇闻趣事
建站知识 | 人世百态 | 网站导航 | 传统节日 | 搜索热点 | 星座运势 | 趣闻轶事 | 祝福的话 | 短信大全
© 2023 QicaiSpace.Com