“广外女生”木马病毒查杀

2002-09-23 16:33
--------------------------------------------------------------

  “广外女生”木马是2001年的十大木马之一,其可怕之处在于“广外女生”预备端被执行后,会每隔5分钟自动进行一次进程检查看,是否含有金山毒霸“防火墙”、“Iparmor”、“tcmonitor”、“实时监控”“Iockdown”、“kll”、天网”等字样的进程。如果发现就将该进程终止,这使得大家最常用的各种病毒防火墙、网络防火墙不能运行与监控。即便发现了该病毒的存在也很难使用杀毒软件来进行查杀,因为杀毒软件查杀需要大量的时间,在这个时间内往往就被终止了进程。而且这个木马还有一个让人难以处理之处,即如果手工删除了这个程序的主文件,那么所有的EXE从文件都打不开。因为它和EXE关联了,只要打开一个EXE的程序就必须先检查它是否在运行,如果没有,就自动启动它然后以参数传递方式打开此EXE程序。当手工删除之后系统会找不到它,自然参数也就传递不了,也就不能打开任何EXE程序。

  清除方法如下:

  1使用“开始”—>“运行”输入regedit打开注册表。

  2打开注册表 HKEY_CLASSES_ROOT\exefile\shell\open\command值然后不动继续第三步。

  3删除系统SYSTEM目录下面的DIAGCFG.EXE又件。

  4修改注册表的HKEY_CLASSES_ROOT\exefile\shell\open\command值为“%1” %*。

  5 HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows\CurrentVersion\Runservices删除其中名称为“Diagnostic Configuration的键值6关闭注册表。


作者: 新闻来源:赛迪网