清除冰河木马的诀窍!

发布日期:2022-03-30 05:27:38 来源:郑州计算机学校

大名鼎鼎的冰河木马。虽然许多杀毒软件可以查杀它但国内仍有几十万中冰河的电脑存在这里介绍的其标准版。,冰河的服务器端程序为 G-server.ex 客户端程序为 G-client.ex 默认连接端口为 7626,一旦运行 G-server 那么该程序就会在 C:\Windows\system 目录下生成 Kernel32.ex 和 sysexplr.ex 并删除自身。 Kernel32.ex 系统启动时自动加载运行, sysexplr.ex 和 TXT 文件关联。,即使你删除了 Kernel32.ex 但只要你打开 TXT 文件, sysexplr.ex 就会被激活,将再次生成 Kernel32.ex 于是冰河又回来了这就是冰河屡删不止的原因。计算机基础知识">计算机基础知识,清除方法:,1 删除 C:\Windows\system 下的 Kernel32.ex 和 Sysexplr.ex 文件。,2 冰河会在注册表 HKEY_LOCA L_MA CHINE\software\microsoft\windows\,CurrentVersion\Run 下扎根,键值为 C:\windows\system\Kernel32.ex 删除它,3 注册表的 HKEY_LOCA L_MA CHINE\software\microsoft\windows\,CurrentVersion\Runservic 下,还有键值为 C:\windows\system\Kernel32.ex 也要删除。,4 最后,改注册表 HKEY_CLA SSES_ROOT\txtfile\shell\open\command 下的默认值,由中木马后的 C:\windows\system\Sysexplr.exe%1 改为正常情况下的 C:\windows\notepad.ex %1 即可恢复 TXT 文件关联,Tags:洛龙区郑州信息科技职业学院中专部学校,洛阳市郑州信息科技职业学院中专部校区,吉利区郑州信息科技职业学院中专部学费,洛阳市郑州信息科技职业学院中专部课程,偃师市郑州信息科技职业学院中专部专业,宜阳县郑州信息科技职业学院中专部电脑学校,清除方法:,


温馨提示:内容来源于网络,仅用于学习交流,无任何商业用途,如有不妥或侵权,请告知,立删!

热门专业推荐

计算机软件应用技术

本专业主要面向机关、企业、事业、公司等应用计算机技术的相关领域,培养具有扎实的计算机专业知识、计算机网络基本应用能力,能够从事计算机办公自动化、计算机综合应用和计算机网络搭建管理,熟练掌握计算机网络构建及管理能力、计算机硬件安装与维护能力、绘图制图能力、网页设计能力,并在建筑信息设计技术方面达到一定水平的高素质技术技能型人才。

电子商务专业

本专业培养学生熟悉信息科技与技术的基本知识和方法,掌握电子商务系统工程的开发、应用与管理的技术和技能,具有创新精神、较强的管理能力和独立分析问题的能力。

计算机平面(3D)设计

本专业培养学生具有动漫设计、制作、绘画、广告设计、网页设计等技能,具备熟练计算机操作能力的技术应用型人才。

音视频剪辑(影视后期制作)

本专业培养以这个专业的培养目标是培养学生具备扎实的文学功底和通晓视听语言的能力,同时熟练掌握包括数字化技术在内的各种剪辑技术。