该病毒及其变种在运行之后,病毒会窃取用户的QQ号码及密码并发送给黑客,可能造成用户的个人信息泄漏。病毒还会从网络下载文件到染毒的计算机,终止多种杀毒软件运行,造成这些杀毒软件无法正常使用。 Trojan.PSW.QQPass(QQ通行证)病毒会启动一个伪系统进程SVOHOST.EXE。是不是和SVCHOST很象呢。所以我们要先把这个进程结束掉。OK。这时候杀毒软件就已经能开启了。本来是不能开启的。它会把瑞星在内的一般杀毒软件都阻止掉。XP的防火墙也不放过。然后打开开始-运行-MSCONFIG-看启动项那里。有个SVOHOST.EXE的我们把勾去掉。然后在后面的路径里找到那个文件的所在。要看到那个病毒需要把文件夹选项里面的保护系统文件去掉勾。再点显示所有文件才能看到。
注意: 1.这个病毒会通过U盘等手段传播。
.
2.那个病毒会在每个盘根目录建一个文件AUTORUN.INF属性SH 还有一个执行文件 SXS.EXE,属性也是SH
AUTORUN.INF的内容就是每次双击打开磁盘就运行SXS.EXE.因为它把磁盘右键菜单 里面第一个内容给为AUTO.我们双击的时候就又恢复病毒了。要注意杀的时候用右 键---然后选择打开进入盘内删除掉AUTORUN.INF和SXS.EXE.
对了,假如连文件夹选项也给篡改了的话。只能用ATTRIB来实行解除那些文件的隐藏属性了.在运行里面输入CMD.打开MS-DOS.
输入:
ATTRIB C:\WINDOWS\SYSTEM32\SVOHOST -S -H
-S就是驱除系统属性-H就是去掉隐藏属性了,那样我们就能看到他们,关于AUTORUN.INF和SXS.EXE也可以使用同样办法来处理。命令格式如下:
ATTRIB 路径 -S -H
弄好了之后就把他们[SVOHOST.EXE/AUTORUN.INF/SXS.EXE]都删除了。
然后重启。
专杀工具:QQ病毒专杀工具XP 2007 Build 0201