热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

qq掉线怎么办

2013-09-12 16:06:54  来源: 网络技术 

QQ掉线是网络问题还是我的机器有病毒? 我平时是在公司上网,是不是公司网络有问题?但是我浏览网站和上论坛都没有问题,就是上QQ,TM掉线!我前几天查毒发现机器中木马,我也杀毒了,而且还是QQ木马,系统说杀毒成功,但是结果是忽略!www.sq120.com推荐文章

腾迅客服回答:Q号码所在服务器负荷过重或者号码段维护,请稍后再登陆尝试。另外建议您尝试使用选择登陆服务器(目前有三种模式,分别是UDP模式、TCP模式和会员VIP模式),操作方法:在2005 Beta3版本登陆窗口的左下角高级设置——选择登陆服务器,依次选择UDP模式、TCP模式和会员VIP模式(仅提供给会员);也可尝试使用代理服务器,在2005 Beta3版本登陆窗口的左下角高级设置——网络设置——类型,选择HTTP代理(选择好代理后,请先测试下是否可以正常使用);最后,建议您尝试使用TM登陆。

 
如何清除qq病毒

        症状描述:今天上网后不久,就接到多位QQ好友的狂骂自己的信息,弄得我莫名其妙。一打听才知道,他们纷纷收到我QQ发送的各种乱七八糟的信息,并且随消息还附带有病毒文件。并且病毒文件的名称也五花八门,搞得我莫名其妙,难道QQ被盗?www.sq120.com推荐文章

  于是重新申请一个QQ号,加上好友,结果不出3分钟,就收到接收文件的请求。而且是带有病毒的文件。难道是我的QQ被病毒袭击了?联想到前几天在安装一个从网上下载的程序时,弹出一个错误窗口。当时就觉得不对劲,于是马上进行杀毒,可是并没有发现任何病毒,现在看来一定是这个程序在“捣乱”。

        查找线索:打开任务管理器查看,发现一个名为“Rundll32.exe”的进程。普通的应用程序很少调用Rundll32.exe,最常使用Rundll32.exe的就是一些流氓软件,或木马后门,看来这个Rundll32.exe最为可疑。
  点击“开始”菜单中的“搜索文件或文件夹”命令,接着搜索“Rundll32.exe”这个关键词。结果在系统目录的SYSTEM和SYSTEM32文件夹中同时发现了Rundll32.exe的踪影。通过对文件图标的分辨很快我就找到了可疑的文件,因为假的Rundll32.exe居然采用了WINRAR的图标。
  查找到可疑的文件后,我开始准备查找病毒的启动项。运行注册表编辑器,同样搜索“Rundll32.exe”这个关键词,结果没有发现可疑的启动项。既然没有发现可疑的启动项,我决定开始清除病毒,重新启动系统再检查系统进程,并没有发现Rundll32.exe这个进程,当我启动QQ正准备向朋友报喜的时候,那个“可恶”的进程又出现了。
清除病毒
  看来这个QQ病毒并没有想象的那么简单,一定是采用了文件保护的技术,这样当其中一个文件被删除以后,其他的文件马上就会生成一个Rundll32.exe文件的副本。通过刚才的观察和先前的检查,我觉得这个QQ病毒并不是随系统启动的,而是跟着QQ的启动而启动的。于是马上来到QQ的安装目录,检查后又发现一个采用WINRAR为图标的文件,名称为“TIMPlatform.exe”,除此以外还发现一个名为“TIMP1atform.exe”(注意是1不是L)的文件。
  TIMPlatform.exe(注意不是1)是QQ和TM共同使用的外部应用开发接口管理程序,属于QQ 2004版,开始就成为不可或缺的底层核心模块。通过对文件属性的查看,发现“TIMP1atform.exe”这个文件是由腾讯开发的。看来这个QQ病毒通过将正规的“TIMPlatform.exe”改名为“TIMP1atform.exe”,而将病毒本身替代了QQ中的该程序。
  为了彻底地清除病毒,我通过系统搜索功能利用“TIMPlatform.exe”的时间属性对系统进行搜索,结果又发现了两个文件。首先结束Rundll32.exe这个进程,接着将刚刚发现的两个文件及Rundll32.exe、TIMPlatform.exe删除掉。然后将病毒修改的“TIMP1atform.exe”还原为“TIMPlatform.exe”。
  最后再次对系统进行检测,发现注册表中文本文件和可执行文件的关联被更改了,马上通过超级兔子对它进行修复,最终成功的将该病毒从系统中完全清除。
  随着QQ用户的逐渐增多,QQ也成为越来越多病毒的温床。其实,稍微有些编程能力的用户就能编写类似的病毒,即使是不能编写也可以通过改造别人编写的病毒来进行传播。这也使得这类病毒体积越来越小,功能越来越多,各种新病毒或变种层出不穷,所以使得现在很多的杀毒软件疲于应付,也很难在第一时间进行查杀。
  王强在检查可疑文件时,首先从系统目录着手,在没有彻底清除病毒时,对其他相关目录进行了检查,最终成功清除病毒本身。大家面对这种病毒危害的时候还可以使用杀毒软件厂商开发的专杀工具进行查杀。比如QQ大盗查杀工具、QQKAV、QQ尾巴专杀工具等,都可以很容易的对付这些常见的QQ病毒。

 
如何清除啊啦QQ大盗

  在使用腾讯QQ的过程中, QQ自动关闭。到腾讯官方网站下载最新版安装使用,启动QQ,问题依然出现,网络防火墙提示出现NTdhcp.exe访问网络的警告。无法启动杀毒软件进行杀毒。www.sq120.com推荐文章

获知盗贼“面目”
  根据电脑症状,感觉应该是中了黑客的QQ盗号木马。本想启动杀毒软件将木马程序清除掉,哪知道并没我想象的那么简单。不但杀毒软件不能启动,连杀毒软件网站都不能访问。这木马还真嚣张!
  不过俗话说得好,“知己知彼,百战百胜”,我先查清大盗的底细,再慢慢对付这个木马。我根据网上扫黑高手的经验,首先查看系统端口和进程,发现一个名为“NTdhcp.exe”的可疑进程,该进程在任务管理器的“用户名”项目上显示的是我所登录用户的名称,可是我又没启动这样的服务呀。
  难道搞怪的就是它?于是上网查询“NTdhcp.exe ”进程信息,得知中的原来是啊啦QQ大盗,哈哈,原来是你!看你还嚣张!
将大盗扫地出门
  通常木马病毒程序都会在注册表的启动项中加入木马的键值,以便每次系统启动时都能运行木马。啊啦QQ大盗应该也是这样的工作原理。于是启动“开始”菜单打开“运行”对话框,输入“regedit”命令,打开注册表编辑器进入HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current version\Run,发现啊啦QQ大盗的加载项安静地躺在那里。
 
  通过注册表的该项键值,我发现啊啦QQ大盗加载的位置是C:\WINDOWS\system32下的NTdhcp.exe,这不正是啊啦QQ大盗的进程吗?我先结束木马的进程“NTdhcp.exe”,再将该键值和C:\WINDOWS\system32目录下的NTdhcp.exe木马原程序删除掉。重启电脑之后,一切又恢复了以往的“平静”。
  小贴士:有的木马病毒会把程序隐藏,我们删除时就需要打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的钩去掉。
  在利益的驱使下,很多黑客都专门盗取QQ号,所以我们要加强对于类似事件的防范,对于此类事件我们可以通过采用带注册表监视功能的杀毒软件或者安装一个注册表监视软件,这样木马程序在加载启动时我们就可以马上将它清除掉。也可以去腾讯官方下载专杀工具进行查杀。
  对于啊啦QQ大盗,我们还可以通过下载一个啊啦QQ大盗的配置程序,运行后点击“卸载程序”即可将木马完全清除掉!

 
From:http://www.itcomputer.com.cn/Article/Network/201309/944.html
  • 上一篇文章:

  • 下一篇文章:
  • Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.