打印

病毒木马的解除方法!

病毒木马的解除方法!

这是我收集的一些病毒木马的手动删除方法,因为现在许多的杀毒软件都无法删除正在运行的感染文件,希望我的这么对大家有帮助。

1。以下是(广外女生/GWGirl)这种难缠的木马手工解除的方法:

----------清除方法:
  该木马程序运行后,将会在系统的SYSTEM目录下生成一份自己的拷贝,名称为DIAGCFG.EXE,并关联.EXE文件的打开方式,如果贸贸然删掉了该文件,将会导致系统所有.EXE文件无法打开的问题。

1、由于该木马程序运行时无法删除该文件,因此启动到纯DOS模式下,找到System目录下的

DIAGFG.EXE,删除它;
2、由于DIAGCFG.EXE文件已经被删除了,因此在Windows环境下任何.exe文件都将无法运行。我们找到Windows目录中的注册表编辑器"Regedit.exe",将它改名为"Regedit.com";
3、回到Windows模式下,运行Windows目录下的Regedit.com程序(就是我们刚才改名的文件);
3、找到HKEY_CLASSES_ROOT\exefile\shell\open\command,将其默认键值改成"%1" %*";
4、找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,删除其
中名称为"Diagnostic Configuration"的键值;
5、关掉注册表编辑器,回到Windows目录,将"Regedit.com"改回"Regedit.exe"。
6、完成。

----
如果大家需要更多的查杀软件无法彻底清除病毒的解除方法,可以把病毒名字告诉我。



[此贴子已经被作者于2002-12-3 19:48:43编辑过]


一等人忠臣孝子.两件事读书耕田 [face=vanada]不当家不知材米贵,不养儿不知父母恩[/face] Welcome to [face=vanada]www.mz520.com [/face]

TOP

告诉我,你为什么会中招的呢?

TOP

被高手攻击啊!

TOP

一般来说,中广外女生的机会比中冰河的机会要大几十倍。
因为广外女生的主程序文件只有几十K的大小。如果只有防火墙没有IE防火墙的话是不能防范的。

它完全可以在你浏览网站时自动下载。并且在你运行.EXE文件时自动运行它的主程序。

当然也可以在服务端远程运行。一但运行它会感染系统文件和备份文件。并且关闭一切带有《杀**王》《****霸》《*****墙》之类名称的线程!

它的主程序可以任意换后缀和图标。删除主程序的话。。。。后果就是。。。。见1楼!

一次运行以后它便会在每次电脑启动时自动启动,我用KV3000在WINDOWS ME下只能查到被感染的文件,但因为是系统文件,所以无法用杀毒软件彻底杀除。

防范的方法就是别贪懒,装个IE防火墙!


[此贴子已经被作者于2002-12-4 15:00:48编辑过]


TOP

引用:
以下是引用神探飞机头在2002-12-4 12:57:46的发言:
告诉我,你为什么会中招的呢?
我中招的原因:
不清楚。。

还有一个办法就是去下载一个广外女生的木马,检测自己的电脑地址,连接自己电脑上的病毒程序,选择卸装!

TOP

恩。。上次我也是去浏览个网页事给中了木马。。。。一开始我用KV3000也是杀不了。。只是说感染。。没有办法删除。。。用金山毒霸2002也是这样子。。。。后来不知道又怎么没了。。。。。。呵呵。。。装个防火墙是绝对需要的。。。

TOP

操作在上留意一下,访问网站时自己安全意识提高一点怎么会中招呢?
我的电脑从不装杀虫剂,从来没有中过招!

TOP

没发觉不等于没中招,说不定查毒就能查出什么来。

浏览网站时安全意识高也阻止不了自动下载的。除非不看个人网站。只浏览知名的大网站。

TOP

这似乎办不到。。。。。。。。。。没有办法的。。。。。
只要自己多注意一下。。。。。。一般这样的网站的内容都是比较另类的。。。

TOP

去网吧上网的就不用管那么多了!呵~

TOP