如何清除冰河
冰河可以说是最有名的木马了。标准版冰河的服务器端程序为G-server.exe,客户端程序为G-client.exe,默认连接端口为7626。 一旦运行G-server,那么该程序就会在C:\Windows\system目录下生成Kernel32.exe和sysexplr.exe,并删除自身。Kernel32.exe在系统启动时自动加载运行,sysexplr.exe和TXT文件关联。即使你删除了Kernel32.exe,但只要你打开TXT文件,sysexplr.exe就会被激活,它将再次生成Kernel32.exe,于是冰河又回来了!这就是冰河屡删不止的原因。 要清除冰河,首先要删除C:\Windows\system下的Kernel32.exe和Sysexplr.exe文件;冰河会在注册表的HKEY_LOCAL_MACHINE\ software\ microsoft\ Windows\CurrentVersion\Run分支下扎根,键值为C:\Windows\system\Kernel32. exe,删除它。在注册表的HKEY_LOCAL_ MACHINE\ software\microsoft\Windows\Current Version\Runservices分支下,还有键值为C:\Windows\system\ Kernel32.exe的,也要删除。 最后,恢复注册表中的TXT文件关联功能,只要将注册表的HKEY_CLASSES_ROOT\txtfile\ shell\open\command下的默认值,由中木马后的C:\Windows\system\ Sysexplr.exe %1改为正常情况下的C:\Windows\ notepad.exe %1即可。
,如何清除冰河- 如何清除冰河
- › 如何清除布料上的玻璃胶?
- › 如何清除IE浏览器中的搜索记录?
- › 恶意插件94QQ如何清除?
- › “Thumbs"是不是病毒,如何清除它
- › 发现木马变种,如何清除
- › 如何清除电脑中的垃圾?
- › 如何清除冰河
- › 我如何清除这个文件夹?
- › 技嘉 主板 965P-DS4 如何清除cmos里的设定?
- 在百度中搜索相关文章:如何清除冰河
- 在谷歌中搜索相关文章:如何清除冰河
- 在soso中搜索相关文章:如何清除冰河
- 在搜狗中搜索相关文章:如何清除冰河
tag: 操作系统,操作系统原理,操作系统教程,装操作系统,电脑学习 - 操作系统
最新文章
- · 端口概念
- · 什么是丢包
- · 挖掘IE浏览器的潜在功能
- · 什么是 DirectX
- · 设置开始菜单中的用户名
- · 删除隐藏不活动的图标
- · 删除虚拟光驱创建的盘符
- · 关闭小键盘上的NumLock
- · 自动关闭停止响应程序
- · 自动安装Windows XP