你好啊,×××
今天我在网上下了本电子书,书名叫《缘》,
写得不错,而且书的作者的名字很巧,
跟你的QQ网名一样,也叫“×××”。
不会就是你写的吧?挺有才的嘛,呵呵!
写得不错,下载看看吧!
点击下面这个地址可以下载这本书:
http: //www.book.cn.gg/
如果你见到过上面那段话,并且已经下载了那本所谓的“书” ,而且也打开看过了。在没采取任何保护措施的情况下,相信你已经中了可恶的QQ病毒了。从任务栏的右键点击中打开任务管理器(只开一次哦),你能看到两个(或更多)taskmgr.exe(不区分大小写)。并且,在你第一次打开一个好友的发送消息对话框时,上面那段话早已发送到你的好友哪里,你根本没有时间来得及提醒他(她)的时候,也许善良的他(她)就已经中招了。好吧,让我们来杀掉这个讨厌的病毒。
首先,关闭所有的QQ。打开任务管理器,找到那个CPU占用率经常变化的taskmgr.exe,当前这个是正常的管理程序。结束掉与它同名的所有其它进程。此时,不要再打开任何文本文件(因为该病毒与文本文件关联)。
然后,随便打开一个文件夹,在菜单上的工具那一栏下选“文件夹选项”,点击查看,将高级设置中,“文件和文件夹”下的“隐藏受保护的操作系统文件(推荐)”这一选项前面的对勾去掉,并选择“显示所有文件和文件夹”,点击确定。接着在系统盘下,删掉以下文件:
(注意:以下文件是 NOTEP"E"D.EXE ,而不是 NOTEP"A"D.EXE ,别删错了!)
%SystemRoot%\system32\NOTEPED.EXE(18k)
%SystemRoot%\system\NOTEPED.EXE(18k)
%SystemRoot%\system\TASKMGR.EXE(18k)
%SystemRoot%\system\WINDLL.DLL(1k,该文件内容是"AllJapanesArePigs",不删也无所谓,嘿嘿!)
%SystemRoot%\NOTEPED.EXE(18k)
还有你下载的那本书book.exe,也必须删掉哦,以防再次中招!
最后,将注册表主键HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command\下的默认键值改为"%SystemRoot%\system32\NOTEPAD.EXE %1"即可。(Windows2000/Xp会在上一步删除文件时自动修改这一键值)
OK,这三步做完,该死的病毒就消失了,剩下的事情就是让我们一起鄙视http: //www.book.cn.gg/该网站作者了!