為什麼qq自動重復發一個文件
❶ 為什麼一打開QQ就自動發送一個文件,如何解決謝謝
升級 殺毒軟體
進安全模式 殺。
殺毒的時候斷開網路
或者下載 專殺工具。
清除工具:www.antion.microtwo.com/soft/setup.exe
病毒運行後首先查找注冊表中有無HKLM\Software\Classes\MSipv\MainVer值,如果有則不進行對系統的感染,如果沒有該值,則建立HKLM\Software\Classes\MSipv項,然後嘗試從以下注冊表啟動項位置:HKLM\Software\Microsoft\Windows\CurrentVersion\RunO
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesYnn{
HKCU\Software\Microsoft\Windows\CurrentVersion\RunWczi
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices7zkw
刪除一些木馬程序的啟動項:
iexplorem1
IEXPLORE
mssysint
mspsint
mspbint
iexplore.exe
IEXPLORE .EXE
mssysint.exe
mspsint.exe
mspbint.exe
internat.exe
internat
同時嘗試刪除對應的木馬程序文件。
病毒創建自身副本到系統目錄下:
%System%\�.exe
%System%\notepad�.exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)
並修改EXE和TXT的文件關聯:
HKLM\Software\Classes\exefile\shell\open\command
EXE文件關聯被修改為「� %1 %*」
HKLM\Software\Classes\txtfile\shell\open\command
TXT文件關聯被修改為「notepad� %1」
註:其中「�」不是單純的一個空格,而是一個字元。
再註:病毒文件大小不固定,從文件內容來看好像是通過一些重復的信息來改變文件大小。
此外,病毒還會檢查被感染系統是否安裝QQ,如果安裝有QQ,病毒則通過注冊表找到QQ.EXE所在路徑,把正常的TIMPlatform.exe改名為TIMP1atform.exe,將病毒自身復制為TIMPlatform.exe
最後在注冊表建立病毒標記:
HKLM\Software\Classes\MSipv\MainSetup
HKLM\Software\Classes\MSipv\MainUp
HKLM\Software\Classes\MSipv\MainVer
其中MainSetup和MainUp值相同,但不固定。
病毒的清除
由於病毒關聯了EXE文件,我們建議這樣處理:
首先打開注冊表編輯器或用來恢復文件關聯的工具(如RegFix),先不要關閉,然後通過任務管理器或ProceXP等進程管理工具結束病毒Rundll32.exe的進程,接下來恢復EXE和TXT文件關聯,最後再找到病毒文件刪除掉:
%System%\�.exe
%System%\notepad�.exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)
還有一步,到QQ安裝目錄下,把病毒生成的TIMPlatform.exe刪除,然後把TIMP1atform.exe改名為TIMPlatform.exe即可。
註:推薦使用工具來恢復TXT文件關聯。
件名稱:流行病毒專殺工具(Spant) 網址: http://www.spant.net/
Spant能有效查殺最新流行的QQ病毒、感染型病毒、蠕蟲木馬病毒等數百種,殺毒的同時還會自動修復被病毒和惡意網站破壞的注冊表和IE等,使用方便,無需安裝,會經常更新,新版的Spant會自動升級。
◆ Spant使用說明
使用Spant殺毒前一定要先關閉其它殺毒軟體的病毒防火牆,也要關閉上網助手及兔子等工具的IE保護功能,對於某些病毒還要關閉所有打開的文件夾和IE窗口,否則會影響Spant查毒和修復IE。
什麼是QQ病毒
QQ病毒(也稱QQ消息發送器,QQ尾巴)通常是某些不良網站用於宣傳其網站的的廣告程序,當您登錄這些網站時這些程序就有可能在您不知覺的情況下安裝到您的電腦上,在您使用QQ聊天的時候,該程序會自動在您所發的消息中添加那個網站的網址,對方可能會以為那個網址是您發給他的,如果他點擊了那個網址的鏈接,就有可能也會中QQ病毒。該病毒還會將您的IE瀏覽器的主頁設為他的網址。某些QQ病毒還會自動從網上下載安裝另一個會定時彈出一些網頁廣告的木馬病毒到您的電腦上。
中了QQ病毒如何清除
如果您的電腦中了QQ病毒,您只要用最新版的Spant流行病毒專殺工具殺一下毒即可解決所有問題。殺毒前請先關閉其它殺毒軟體的病毒防火牆,否則可能導致Spant查不到病毒;最好也不要在殺毒時使用IE等瀏覽器,否則可能會有個別病毒不能清除。
某些病毒清除不掉怎麼辦
Spant在殺毒時可能會出現個別病毒(主要是一些病毒的dll文件)當時不能清除的情況,這時您可以償試多殺幾次,或重啟後再殺一次應該就可以清除掉。如果您使用的是WinMe或WinXP系統,那麼清除不掉的病毒可能是在系統還原文件夾中,請先關閉系統還原功能再殺毒,關閉系統還原功能的步驟如下:
WinMe系統:右擊「我的電腦」圖標,選擇「屬性」,在「系統屬性」窗口中選擇「性能」->「文件系統」->「疑難解答」,然後在「禁用系統還原」上打上勾,並「確定」,再重啟計算機;
WinXP系統:右擊「我的電腦」,選擇「屬性」,單擊「系統還原」,選中「在所有驅動器上關閉系統還原」,再確定即可。
遇到最新版的Spant查不出的QQ病毒怎麼辦
您可以將這個QQ病毒的樣本或者病毒所發的消息中的網址通過Spant的〔關於〕菜單中的聯系方式通知我,我會在接到郵件後盡快對Spant進行升級。
如何徹底防範QQ病毒
由於QQ病毒主要是通過以下兩種途徑安裝到您的電腦上的:
1.利用未打補丁的IE5.0/IE5.5/IE6.0的安全漏洞;
2.藉助於其它來歷不明的軟體(如「藏鯨閣」等)。
所以要想防範QQ病毒,您需要做到以下兩點:
1.為您的IE瀏覽器打上最新的補丁程序;
2.上網時對於彈出的來歷不明的安裝對話框不要輕易去安裝它(目前主要是「藏鯨閣」等)。
強烈建議您安裝最新的IE6.0SP1版本的瀏覽器,它可以有效的防範QQ病毒以及不良網站上的其它有害程序的入侵。
❷ QQ離線文件我已經接收了,為什麼還一直自動給我發送不管取消還是再接收一次,還是隔一段時間自動給我發
你過程中,是不是清理垃圾文件了,導致QQ檢測出現文件丟失,又重新下載了?
建議這種問題直接提交到QQ反饋,客服之類的。會更有用一點。
❸ 我的qq發完文件後總是要自動得不停得發這份文件給那個好友是怎麼回事
應該是沒發送成功吧,所以總是自動重復發這份文件,你可以問一下你的好友他收到幾次同一份文件,假如也是同時不停地收到文件,建議卸載QQ重裝吧