亚洲精品蜜桃久久久久久,丁香五月天综合缴情在线,性色AV无码一区二区三区,日本午夜免费福利视频

  您的位置  首頁 >> 平安校園 >> 安全知識普及 >> 正文
如何清除冰河木馬
[來源:本站 | 作者(文/圖):劉國鈞高職校 | 日期:2013年10月23日 | 瀏覽6789 次]
  冰河可以說是最有名的木馬了。標(biāo)準(zhǔn)版冰河的服務(wù)器端程序為G-server.exe,客戶端程序為G-client.exe,默認連接端口為7626.
  一旦運行G-server,那么該程序就會在C:\Windows\system目錄下生成Kernel32.exe和sysexplr.exe,并刪除自身。Kernel32.exe在系統(tǒng)啟動時自動加載運行,sysexplr.exe和TXT文件關(guān)聯(lián)。即使你刪除了Kernel32.exe,但只要你打開TXT文件,sysexplr.exe就會被激活,它將再次生成Kernel32.exe,于是冰河又回來了!這就是冰河屢刪不止的原因。
  要清除冰河,首先要刪除C:\Windows\system下的Kernel32.exe和Sysexplr.exe文件;冰河會在注冊表的HKEY_LOCAL_MACHINE\ software\ microsoft\ Windows\CurrentVersion\Run分支下扎根,鍵值為C:\Windows\system\Kernel32. exe,刪除它。在注冊表的
HKEY_LOCAL_ MACHINE\ software\microsoft\Windows\Current Version\Runservices
分支下,還有鍵值為C:\Windows\system\ Kernel32.exe的,也要刪除。
  最后,恢復(fù)注冊表中的TXT文件關(guān)聯(lián)功能,只要將注冊表的
HKEY_CLASSES_ROOT\txtfile\ shell\open\command
下的默認值,由中木馬后的C:\Windows\system\ Sysexplr.exe %1改為正常情況下的C:\Windows\ notepad.exe %1即可.


版權(quán)所有:常州劉國鈞高等職業(yè)技術(shù)學(xué)校 地址:江蘇省常州市常州經(jīng)濟開發(fā)區(qū)富民路296號 郵箱:lgjoff@163.com 郵編:213025 電話:0519-68785200 蘇ICP備10006407號