“聪明基因”木马病毒查杀

2002-09-23 16:53



--------------------------------------------------------------
“聪明基因”是国产木马,默认连接端口7511。

  “聪明基因”的突出特点是采用了HTM文件图标,而且当你打开它时,还会自动调用IE,然后打开一个它在后台生成的文件。它采取的是和帮助关联的方式。

  下面介绍于动清除方法

  1、删除 C:\ Windows下的MBBManager.exe和Explore32.exe,再删除C:\Windows\system下的editor.exe文件。

  如果服务端己经运行,则使用进程管理软件终止MBBManager.exe进程,然后在 Windows下将它删除,也可到DOS下删除MBBManager.exe,而editor.exe在Windows不可直接删除。

  2、展开注册表到HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows\CurrentVersion\Run下,删除串值“MainBroad BackManager.exe”,其键值为C:\Windows\MBBManager.exe,每次在开机时就被加载运行因此删掉它。

  3、恢复TXT文件关联“聪明基因”,将注册表HKEY_CLASSES\Txtfile\Shell\Open\Command下的默认键值由C:\Windows\NOTEPAD.EXE   %1改为C:\Windows\System\Editor.exe  %1,因此要恢复成原值。

   同理,到注册表的HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command下将默认键值由C:\Windows\system\editor.exe %1改回至C:\Windows\NOTEPAD.EXE  %1这样就将txt文件关联恢复过来。

作者: 新闻来源:赛迪网