台湾麻豆传媒直播app下载官网破解版|md1pud麻豆传媒官网app|热久久免费视频|台湾网红小玉|日日摸摸|麻豆传媒md0062迅雷下载|带有黄色的网站|麻豆电影传媒在线看免费|麻豆映画传媒花app苹果下载|欧美国产亚洲自拍第二页,91制片厂拜金女2,麻豆一区二区精品,麻豆传媒映画到底是什么

  您的位置  首頁 >> 平安校園 >> 安全知識普及 >> 正文
如何清除冰河木馬
[來源:本站 | 作者(文/圖):劉國鈞高職校 | 日期:2013年10月23日 | 瀏覽7843 次]
  冰河可以說是最有名的木馬了。標(biāo)準(zhǔn)版冰河的服務(wù)器端程序?yàn)镚-server.exe,,客戶端程序?yàn)镚-client.exe,,默認(rèn)連接端口為7626.
  一旦運(yùn)行G-server,那么該程序就會在C:\Windows\system目錄下生成Kernel32.exe和sysexplr.exe,,并刪除自身,。Kernel32.exe在系統(tǒng)啟動(dòng)時(shí)自動(dòng)加載運(yùn)行,sysexplr.exe和TXT文件關(guān)聯(lián),。即使你刪除了Kernel32.exe,,但只要你打開TXT文件,sysexplr.exe就會被激活,,它將再次生成Kernel32.exe,,于是冰河又回來了!這就是冰河屢刪不止的原因,。
  要清除冰河,,首先要?jiǎng)h除C:\Windows\system下的Kernel32.exe和Sysexplr.exe文件;冰河會在注冊表的HKEY_LOCAL_MACHINE\ software\ microsoft\ Windows\CurrentVersion\Run分支下扎根,,鍵值為C:\Windows\system\Kernel32. exe,,刪除它。在注冊表的
HKEY_LOCAL_ MACHINE\ software\microsoft\Windows\Current Version\Runservices
分支下,,還有鍵值為C:\Windows\system\ Kernel32.exe的,,也要?jiǎng)h除。
  最后,,恢復(fù)注冊表中的TXT文件關(guān)聯(lián)功能,,只要將注冊表的
HKEY_CLASSES_ROOT\txtfile\ shell\open\command
下的默認(rèn)值,,由中木馬后的C:\Windows\system\ Sysexplr.exe %1改為正常情況下的C:\Windows\ notepad.exe %1即可.


版權(quán)所有:常州劉國鈞高等職業(yè)技術(shù)學(xué)校 地址:江蘇省常州市常州經(jīng)濟(jì)開發(fā)區(qū)富民路296號 郵箱:[email protected] 郵編:213025 電話:0519-68785200 蘇ICP備10006407號