如何清除冰河木马

2008-02-09  | 冰河 注册 注册表 

  冰河可以说是最有名的木马了。标准版冰河的服务器端程序为G-server.exe,客户端程序为G-client.exe,默认连接端口为7626.

  一旦运行G-server,那么该程序就会在C:\Windows\system目录下生成Kernel32.exe和sysexplr.exe,并删除自身。Kernel32.exe在系统启动时自动加载运行, sysexplr.exe和TXT文件关联。即使你删除了Kernel32.exe,但只要你打开TXT文件,sysexplr.exe就会被激活,它将再次生成Kernel32.exe,于是冰河又回来了!这就是冰河屡删不止的原因。

  要清除冰河,首先要删除C:\Windows\system下的Kernel32.exe和Sysexplr.exe文件;冰河会在注册表的HKEY_LOCAL_MACHINE\ software\ microsoft\ Windows\CurrentVersion\Run分支下扎根,键值为C:\Windows\system\Kernel32. exe,删除它。在注册表的

  HKEY_LOCAL_ MACHINE\ software\microsoft\Windows\Current Version\Runservices

  分支下,还有键值为C:\Windows\system\ Kernel32.exe的,也要删除。

  最后,恢复注册表中的TXT文件关联功能,只要将注册表的

  HKEY_CLASSES_ROOT\txtfile\ shell\open\command

  下的默认值,由中木马后的C:\Windows\system\ Sysexplr.exe %1改为正常情况下的C:\Windows\ notepad.exe %1即可。

  网友观点
    很菜
    好文
《如何清除冰河木马》摘要:在C:\Windows\system目录下生成Kernel32.exe和sysexplr.exe,并删除自身。Kernel32.exe在系统启动时自动加载运行, sysexplr.exe和TXT文件关联。即使你删除了Kernel32.exe,但只要你打开TXT文件,sysexplr.exe就会...
相关文章木马的伙伴骑木马
木马退休QQ密码被盗原因
WIFI辐射是否伤害家人健康呢
电子产品削弱孩子学习能力吗
中国的网络安全教育要从娃娃抓起
家长用这个方法正确引导孩子看动画片
孩子玩电脑的利弊大比拼 看过的家长都沉默了
你家的这个东西到底对孩子影响有多大
儿童玩电脑的危害不止是视力下降
小孩过度用电子产品的危害 家长必须重视起来
你的孩子也上网吗 你为他撑起上网的保护伞了吗
儿童玩电脑的防护措施你做好了吗

最近更新

 
热点推荐
宝宝发育测评
宝宝营养知识
宝宝营养需求
关于我们 |  我的账户 |  隐私政策 |  在线投稿 |  相关服务 |  网站地图
Copyright © 2002-2019 All Rights Reserved 版权所有 小精灵儿童网站
联系我们(9:00-17:00)
广告和商务合作qq:2925720737
友情链接qq:570188905
邮件:570188905@qq.com