| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
邂逅“广外女生”木马病毒
邂逅“广外女生”木马病毒
作者:未知 文章来源:新浪网 点击数: 更新时间:2007-8-8 3:50:29
最近一段时间,病毒越来越猖獗,国内病毒制造者们似乎感觉反病毒软件也不过尔尔,甚至开始了专门针对某一有代表性或流行反病毒软件来编写病毒或恶意程序以证明自己的实力。一度出现了病毒制造与反病毒软件更新查杀大比拼的局面。

  Trojan.GWGirls10a.192000又称“广外女生”是一种新出现的远程监控工具,破坏性很大,能远程修改注册表。据称这一恶意程序是广东外语外贸大学“广外女生”网络小组的
处女作,此软件专门针对金山毒霸和天网防火墙,使二者无法运行。

  殊不知,“魔高一尺,道高一丈”,金山毒霸研发部在最短时间监测发现并立即对该木马程序进行分析,提出以下两种清除方法:

  手工清除方法

  该木马程序运行后,将会在系统的System目录下生成一份自己的拷贝,名称为Diagcfg.exe,并关联EXE文件的打开方式,如果贸然删掉了该文件,将会导致系统所有EXE文件无法打开的问题。

  具体手工清除方法如下:

  1、由于该木马程序运行时无法删除该文件,因此启动到纯DOS模式下,找到System目录下的Diagcfg.exe,删除它;

  2、由于Diagcfg.exe文件已经被删除了,因此在Windows环境下任何EXE文件都将无法运行。我们找到Windows目录中的注册表编辑器“Regedit.exe”,将它改名为“Regedit.com”;

  3、回到Windows模式下,运行Windows目录下的Regedit.com程序(就是我们刚才改名的文件);

  4、找到HKEY_CLASSES_ROOT\exefile\shell\open\command,将其默认键值改成"%1 %*";

  5、找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current-Version\RunServices,删除其中名称为“Diagnostic Configuration”的键值;

  6、关掉注册表编辑器,回到Windows目录,将“Regedit.com”改回“Regedit.exe"。

  7、完成。

  及时更新软件

  只要用户及时到金山毒霸服务网站www.iduba.net及软件下载网站下载更新病毒库,就能有效防御该病毒了。

  与“广外女生”一役,以金山毒霸胜出告终。病毒与反病毒的战事,大有愈演愈烈的势头。正是在这一次又一次的斗争中,防病毒软件技术得以不断发展创新。


文章录入:杰瑞    责任编辑:杰瑞 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    彻底清除无法显示隐藏文
    八步轻松清除desktop.in
    综合手段清除流氓软件87
    随机8位数字和字母组合 
    U盘病毒SysAuto.exe分析
    Trojan.DL.Small.ibr清除
    如何清除无法显示隐藏文
    “艾妮”(ANI)病毒解析
    木马清除软件列表
    清除QQ的多余组件与功能
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有