1病毒的特征
系统感染了qq缘病毒后,qq发送的消息中会被添加如“我今天在网上看到了一本书,书名叫《缘》,写得不错,而且书的作者的名字很巧叫作********,这本书的地址是http://*********”。同时病毒还会更改系统中的ie设置,将ie默认首页改变为某个病毒网页地址等。
2病毒的清除方法
打开任务管理器,在进程列表中可以看到两个名为“taskmgr.exe”的进程。其中一个是正常的windows任务管理器进程,另外一个就是qq病毒伪装的任务管理器进程。可以将这两个进程都结束掉,因为任务管理器进程结束后并不会对系统造成任何影响,而其中有一个必定是病毒进程。然后打注册表管理器,找到“hkey_local_machine\software\microsoft\windows\currentversion\run”,将其中的“taskmgr”键删除。另外在c盘中找到如下病毒文件:
c:\windows\system\noteped.exe
c:\windows\system\taskmgr.exe
c:\windows\noteped.exe
c:\windwos\system32\noteped.exe
这些都是病毒运行后生成的宿主文件,将其全部删除掉,然后重新启动系统,qq即可恢复正常。