该病毒用VB语言编写,采用ASPack压缩,利用QQ消息传播。运行后会将IE默认首页改变为:HTTP://WWW.**115.COM/,如果用户发现自己的IE首页被修改成以上网址,就是被该病毒感染了。
病毒会利用QQ发送例如“今天在网上下了本电子书,书名叫《缘》,写得不错,而且书的作者的名字很巧……单击下面这个地址可以下载这本书”等消息,消息里的链接是病毒网址。
清除方法:
找到下列文件,将其删除:
c:\Windows\system\noteped.exe
c:\Windows\system\Taskmgr.exe
c:\Windows\noteped.exe
c:\Windwos\system32\noteped.exe
其中Taskmgr.exe要先打开Windows任务管理器,杀掉“Taskmgr.exe”进程。
注意有两个名字叫“Taskmgr.exe”的进程,一个是QQ病毒,一个是用户刚才打开的“Window 任务管理器”,不要“杀”错了。
然后,到注册表中,依次展开
“HKEY_LOCAL_MACHINE\software \Microsoft\Windows\CurrentVersion\Run”分支,找到“Taskmgr”键值项将其删除。