用户: 密码:
设为首页 加入收藏 旧站入口

您现在的位置: 红色网络 >> 网络安全 >> 病毒专区 >> 正文
相 关 文 章
QQ医生1.4 Beta版免费下载…
Gdwli32盗号木马,comint32.…
IM-Worm.Win32.QQ.gen(我的…
Trojan/PSW.QQGame.ek“QQ游…
QQ木马win32.QQPsw.wunaiwa…
QQ被盗的形式及密码保护技巧
QQ被盗的原因及防范手段
Trojan.PSW.Win32.QQPass 病…
Trojan.PSW.Win32.QQPass.y…
暴力测试看效果:谁家杀毒软…
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
qq盗号码密码木马mcdsrv32_*.dll mcdsrv16_*.dll查杀
原文作者:未知  文章录入:admin  发布时间:2008-1-21 17:33:08    

qq盗号码密码木马mcdsrv32_*.dll mcdsrv16_*.dll查杀

mcdsrv32_*.dll 和mcdsrv16_*.dll    *代表数字.是qq 盗号木马.
目前所有的杀毒工具都不能够彻底清理,必须手工清理.
其原理是在windows\system32下面放进了两个伪装的dll文件. mcdsrv32_*.dll 和mcdsrv16_*.dll .数字随着版本改变,大小也不一样.
其病毒本身不是以病毒形式出现的,而是一个自动更新进程.
在安全模式删除以后,计算机会在正常模式中自动下载这两个文件.

 手工清理步骤:
 1.安全模式--在windows\system32下清除mcdsrv32_*.dll 和mcdsrv16_*.dll .注意mcdsrv32.dll不能删除.
2.在计算机中搜索zhqb和zsms进程.关闭这两个进程. 进程管理软件就很多了.

  现在有两种处理办法.
1带毒:在internet安全设置中间禁止下载.同时永远关闭zhqb和zsms进程.这两个进程就永远不能起作用.木马也就不存在了.
2 彻底清除.搜索所有zhqb*.*的文件,删除他们.除非是你自己做的文件.一般情况下,在windows\system目录下会有3个文件,全部消灭!
  为了保险起见,建议检查所有硬盘.

病毒删除了以后,开机就会报错. 两个办法
1.不管他
2.在注册表中间清理掉所有的mcdsrv32_和mcdsrv16_的痕迹.所有zhqb的痕迹和zsms的痕迹.
以上都在安全模式下进行 

重新启动现在你的qq就安全了

  • 上一个网络安全:

  • 下一个网络安全:
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.