当前位置: 首页> 手游资讯> 正文

病毒清理手段——冰河木马清除法

admin 2025-08-31 48

我象往常一样开机后,察看防BO病毒软件TCactive!,发现前几天显示框内只显示11个线程,今天却显示12个,想想这几天没有装任何软件,于是运行,发现多出一个,形似windows\system下的,当时没有多想。

突然想起关于冰河病毒的,“从未染过”BO的我猛然一震,是冰河病毒的程序,连忙开机查找,发现在windows\system下有一同名文件,由于程序正被运行,无法删除,先删除注册表中所有与""有关的项,然后重启到MS-DOS下,用DELTREE命令删除,以为万事大吉,然而进入window界面后,发现其又在运行,病毒程序还在windows\system下。

到黑客网站上下载一“冰河”,
解压后有四个文件(G_、G_、、),进行解析,发现运行被监控端后台监控程序g_后即感染病毒,监控端通过监控端执行程序g_进行监视。是与文件类型(如txtfile,exefile)相关联,以便被删除后在打开相关文件时自动恢复。查找与病毒感染时间相近的文件,发现在windows\system下有、、、_、等文件,感染日期、时间基本相同,其中可打开TXT文件,正是与病毒关联的程序,将上述文件除外全部删除,删除注册表中所有与“”、“”有关的项,并在MS_DOS下删除,重启多次未发现病毒,至此病毒完全消除。

若要打开TXT文档,在打开方式中重新选择“”,选择始终以该程序打开即可。仔细想想,昨天上网运行QQ后,曾在网上与陌生人聊天,打开其留言,没想到无意中感染病毒。由此奉劝各位网友在网络中不要随意打开陌生人发来的E_mail或留言,以免不必要的麻烦!

同类文章
  • 最新文章
  • 热门文章
  • 随机阅读
友情链接