“黑洞2001”木马






--------------------------------------------------------------
“黑洞2001”是国产木马程序,默认连接端口2001,它的图标是一个文件夹,具有很强的迷惑性,一不小心就会上当。

  下面介绍清除方法:

  1、使用“开始”—>“运户,输入“regedit”命令,然后将hkey_classes_root\txtfile\shell\open\command下的默认键值由S_SERVER.EXE %1改为C:\windows\NOTEPAD.EXE %1

  2、将HKEY_LOCAL_MACHIME\Software\CLASSES\txtfile\shell\open\command下的默认键值由S_SERVER.EXE %1改为c:\Windows\NOTEPAD.EXE 。

  3、将HKEY_LOCAL_MACHINE\Software\microsoft\CurrentVersion\runservices\下的串值Windows删除。

  4、将HKEY_CLASSES_ROOT和HKEY_LOCAL_MACHINE\Software\CLASSES下的Winvxd主键删除。

  5、到C:\Windows\system下,删除Windows.exe和s_server.exe还两个木马义件。

作者: 新闻来源:赛迪网