网站地图
加入收藏 | 联系我们 
滚动新闻: ·大拇指上门维修 报修电话 :15377073891 半个小时上门工程师上门维修。诚信经营,感动服务。
  当前位置:首页 >> 病毒安全
清除冰河木马的方法
作者:damuzhipc 来源:本站 点击:6次 发布:2012-5-17
 

大名鼎鼎的冰河木马。虽然许多杀毒软件可以查杀它但国内仍有几十万中冰河的电脑存在这里介绍的其标准版。

冰河的服务器端程序为 G-server.ex 客户端程序为 G-client.ex 默认连接端口为 7626

    一旦运行 G-server 那么该程序就会在 C:Windowssystem 目录下生成 Kernel32.ex 和 sysexplr.ex 并删除自身。 Kernel32.ex 系统启动时自动加载运行, sysexplr.ex 和 TXT 文件关联。

    即使你删除了 Kernel32.ex 但只要你打开 TXT 文件, sysexplr.ex 就会被激活,将再次生成 Kernel32.ex 于是冰河又回来了这就是冰河屡删不止的原因。

清除方法:

1 删除 C:Windowssystem 下的 Kernel32.ex 和 Sysexplr.ex 文件。

2 冰河会在注册表 HKEY_LOCA L_MA CHINEsoftwaremicrosoftwindows

CurrentVersionRun 下扎根,键值为 C:windowssystemKernel32.ex 删除它

3 注册表的 HKEY_LOCA L_MA CHINEsoftwaremicrosoftwindows

CurrentVersionRunservic 下,还有键值为 C:windowssystemKernel32.ex 也要删除。

4 最后,改注册表 HKEY_CLA SSES_ROOTtxtfileshellopencommand 下的默认值,由中木马后的 C:windowssystemSysexplr.exe%1 改为正常情况下的 C:windowsnotepad.ex %1 即可恢复 TXT 文件关联


 
上一篇:揭木马病毒如何潜入你的电脑盗走你的网银密 下一篇:影响电脑速度的因素
电脑基础
无法识别USB硬盘怎么办?
新电脑自动关机了怎么解决?
大拇指教你当遇到电脑不开机怎么解...
武汉电脑上门维修笔记本 教你怎么拆...
电脑经常死机的原因
电脑常见故障解决方法--怪响异味
电脑常见故障维修方法--开机黑屏
电脑常见故障维修方法--驱动丢失
电脑常见问题故障--系统
电脑常见问题故障维修方法--病毒发...
病毒安全
武汉电脑维修 大拇指教你如何在安全...
伯乐木马是什么
熊猫烧香是什么
鬼影病毒是什么
教你防止电脑黑客
教你防止电脑黑客
清除cmd.exe病毒方法
什么是网络黑社会
揭木马病毒如何潜入你的电脑盗走你...
清除冰河木马的方法
影响电脑速度的因素
网络病毒的怎么防范
IT世界
iPad2如何关闭音乐EQ功能
iPad2怎么使用外接键盘时打开虚拟键...
买iPad3还是iPad2好
走出五大误区!全面解读超极本
平面计算机是什么
平板电脑是什么
混合交火是什么
80后回忆录 那些年我们折腾过的IT玩...
本盘价格稳定 希捷日立无变化
近期全新模型笔记本盘点
18日八大热门本:i3芯独显全能本仅3...
IVB高配价格首跳水 一周本本降价排...
                         武汉电脑维修 电脑上门维修 大拇指电脑知识网WWW.DAMUZHIPC.COM   
                      备案号:鄂ICP备12006974     版权所有 未经授权禁止转载 复制或建立镜像 
      站长电话:15377073891 站长QQ: 791885945    在线咨询  邮箱:791885945@qq.com
       武汉大拇指电脑维修:027-83760093 武汉电脑上门维修,武汉电脑维修,武汉笔记本维修,电脑配件销售,武汉台式机维修
,           武汉硬件维修—武汉大拇指电脑上门维修知识网  WWW.DAMUZHIPC.COM

友情连接

市时利和
五保老人
明卫工业
阿里巴巴
梅堂蒋氏
龙发金属
贵阳驾校
氯化镁
艾普达
军博游乐
芸策信息网