俺是只菜鸟~_~!刚刚学飞! 多多指教哦!

COPY来的!

上一篇 / 下一篇  2006-11-25 10:25:43 / 天气: 晴朗 / 心情: 高兴

1.冰河:
MM9s&uFIpinty黑客基地个人空间No%c BKR9RhA!V
      冰河服务端为G-server.exe,受控端为G-client.exe,端口默认为7626,运行G-sever.exe后,该程序便在C:\Windows\system目录下生成Kernel.exe和sysexplr.exe,并删除自身,Kernel.exe在系统启动时自动加载,sysexplr.exe和txt文件关联,也就是说即使删除Kernel.exe,但只要打开.txt的文件,sysexplr.exe文件会激活并再次生成Kernel.exe.所以呢清楚很麻烦,下面说下手动清除方法:
.lB*n']mTpinty
f ]Wp0b:\4^q^rppintyDel了C:\Windows\system下的Kernel.exe和sysexplr.exe文件,注册表HKEY_LOCAL-MACHINE\software\microsoft\windows\currentVersion\Run  下的C:\windows\system\Kernel32.exe 键值删除了! HKEY_LOCAL-MACHINE\software\microsoft\windows\currentVersion\Runservices下C:\windows\system\Kernel32.exe删除,最后修改注册表HKEY_CLASSES_ROOT\txtfile\open\command下C:\windows\system\Sysexplr.exe  %1改成C:\windows\notepad.exe  %1 就恢复了txt文件关联,这样就全部清除干净了!
H7j8vjVz5Tpinty
e5yo;{:J MY;P:j$^pinty2.Netspy黑客基地个人空间/n;n:FVEw W

8Rx)M PE4j[pinty       该木马默认端口是7306黑客基地个人空间L)AK'vpe;H O
黑客基地个人空间Ts-_2uy.A0c i$a
清除方法:重启PC并在出现”Staring Windows”提示时候按F5进入命令行状态,删除C:\windows\system下的netspy.exe
2xqs T5Z vpinty注册表: HKEY_LOCAL-MACHINE\software\microsoft\windows\currentVersion\Run 下的netspy键值全部删除即可安全删除!
)ml0n.R2e:E*qNpinty
:m^:Cn@O[pinty3.初恋情人 Sweet Heart黑客基地个人空间7q9OLf QH+c~i y#Qp

%Ut6UeT4A fL]pinty     端口为8311
.e7PIa0wRpinty
#qkdS{ p`NNRWpinty清除方法: 删除C:\windows\temp下的Aboutagirl.exe文件黑客基地个人空间h!QoE/S[z"o+{^
注册表: HKEY_CLASSES_ROOT\txtfile\open\command 下的默认值由girl.exe  %1改为C:\windows\notepad %1黑客基地个人空间J ]5I8vJ3p

2\nZ/w6L!lpinty注册表: HKEY_LOCAL-MACHINE\software\ CLASSES\txtfile\open\command下的默认值girl.exe  %1改为C:\windows\notepad %1黑客基地个人空间Hc.w)NTL`
黑客基地个人空间5G4i]!lEtx
这样就可以安全清除此木马

TAG: 情感绿洲

小宁,嘿嘿 引用 删除 小际   /   2008-03-01 23:06:02
5
小宁,嘿嘿 引用 删除 小际   /   2008-03-01 23:05:58
支持你一下
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-10-15  
   1234
567891011
12131415161718
19202122232425
262728293031 

数据统计

  • 访问量: 647
  • 日志数: 6
  • 图片数: 3
  • 建立时间: 2006-11-25
  • 更新时间: 2006-12-21

RSS订阅

Open Toolbar