Windows揪出隱藏的「QQ尾巴」
「QQ尾巴」是利用Windows系統下Internet Explorer的iFrame系統漏洞自動運行的一種惡意木馬程序。該木馬病毒會偷偷潛藏在用戶的系統中,發作時會尋找QQ窗口並給在線QQ好友發送諸如「有我的照片」、「這是一個很不錯的網站」或「快去這看看,裡面有蠻好的東西」之類的假消息,誘惑用戶點擊一個網站,如果有人信以為真點擊該鏈接的話,就會被病毒感染,然後成為毒源,繼續傳播。用戶除了可以下載「QQ尾巴專殺工具」等對其進行查殺外,還可以使用Windows查找工具將它從用戶系統中「甩」出去。
用戶從開始菜單中選擇「查找→文件或文件夾」並打開系統「查找」對話框:
步驟一:切換到「名稱與位置」選項卡,在「名稱」和「包含文字」框中輸入QQ那段「虛假消息」的文字,如一段網址或「一個很不錯的網站」等,將「搜索」範圍指定到C:\WINDOWS\並選中「包含子文件夾」選項。
步驟二:切換到「日期」選項卡,選中「查找所有文件」選項並在其右側下拉菜單列表中選擇「創建時間」,在「介於×年×月×日和×年×月×日」選項中選擇發現QQ發生異常的上一個可以正常聊天的日期,當然也可以是瀏覽過QQ信息中虛假網址的當天。
步驟三:進行完上述所有設置後,單擊「查找」,Windows查找工具會分別在C:\WINDOWS\文件夾中找到一個名為Sendmess的應用程序和C:\WINDOWS\TEMP\文件夾中找到一個名為Younv的應用程序,用戶在安全模式下將它們進行清除一下即可完成「QQ尾巴」木馬病毒的查殺。