Windows揪出隐藏“QQ尾巴”的方法
“QQ尾巴是利用Windows系统下Internet Explorer的iFrame系统漏洞自动运行的一种恶意木马程序。该木马病毒会偷偷潜藏在用户的系统中,发作时会寻找QQ窗口并给在线QQ好友发送诸如“有我的照片、“这是一个很不错的网站或“快去这看看,里面有蛮好的东西之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒感染,然后成为毒源,继续传播。用户除了可以下载“QQ尾巴专杀工具等对其进行查杀外,还可以使用Windows查找工具将它从用户系统中“甩出去。
用户从开始菜单中选择“查找→文件或文件夹并打开系统“查找对话框:
步骤一:切换到“名称与位置选项卡,在“名称和“包含文字框中输入QQ那段“虚假消息的文字,如一段网址或“一个很不错的网站等,将“搜索范围指定到C:WINDOWS并选中“包含子文件夹选项。
步骤二:切换到“日期选项卡,选中“查找所有文件选项并在其右侧下拉菜单列表中选择“创建时间,在“介于×年×月×日和×年×月×日选项中选择发现QQ发生异常的`上一个可以正常聊天的日期,当然也可以是浏览过QQ信息中虚假网址的当天。
步骤三:进行完上述所有设置后,单击“查找,Windows查找工具会分别在C:WINDOWS文件夹中找到一个名为Sendmess的应用程序和C:WINDOWSTEMP文件夹中找到一个名为Younv的应用程序,用户在安全模式下将它们进行清除一下即可完成“QQ尾巴木马病毒的查杀。