当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全防入侵与防病毒基础(3)

安全基础
smss.exe文件干啥用?smss进程病毒
去掉右键菜单中的显卡相关设置菜单
usb-creator创建启动U盘失败
autorun.inf病毒详解
偷菜行为可耻,租菜场游戏更有意思
解决Win XP打印共享问题
在搜索引擎中如何更加准确的找到自己需要的图片
新手入门:有效防止邮件病毒的侵入的9则技巧
推荐面向新浪微博的3款实用工具
如何彻底解决路由器安全问题
无线宽带路由故障问题解决方案
网络速度慢常见的23种解决方法
ekrn.exe占用CPU100%,认识ekrn.exe进程
邮件病毒定义及特征和防范邮件病毒入侵
新手指南:安装防火墙的注意事项
单位局域网打印共享服务器故障解决一例
双击不能打开盘符只能右键菜单打开
卸载电脑中应用程序的5种方法
Wi-Fi无线连接常见故障和解决办法
ADSL虚拟拨号出现故障的解决办法及注意事项

安全基础 中的 黑客攻防技术内幕-安全防入侵与防病毒基础(3)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 59 ::
收藏到网摘: n/a

3.2 常见特洛伊木马的清除方法(2)

    

3.2.3  冰河清除方法

1. 自动卸载

1.2以后版本的“冰河”本身提供了自动卸载的功能,只需在客户端选择【命令控制台】【控制类命令】【系统控制】【自动卸载】命令即可自动卸载。只要先连接127.0.0.1,然后执行【自动卸载】命令就可以彻底卸载冰河。

2. 手动卸载

(1) 重新启动计算机,打开计算机后,按住键盘上的Shift键,以安全模式进入计算机。

(2) 检查注册表键值中:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

两处是否有同名的可疑程序名(默认安装为kernel32.exe或是kernel32.dll),如果有则删除该键,如图3-9所示。

3-9  冰河的启动键值

(3) 检查注册表键值:

HKEY_LOCAL_MACHINE\Software\CLASSES\txtfile\shell\open\command下的键值是否为\notepad.exe %1(是指计算机的Windows所在目录,如c:\windows),“冰河”的默认设置是将该处键值修改为sysexplr.exe %1rnudll32.exe%1,请自行做相应修正,如图3-10所示。

3-10  去除