20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 成员网站论坛   » 木马园地   » 请x_ray回答

   
作者 标题: 请x_ray回答
落寞
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
看你发表文章不少,一定是个黑客高手。请问一下,中了广外女生后,怎样清除?先谢谢了。

code:
  

小可初试牛刀,是否如愿以偿,未来太渺茫,我该怎样发迹!
IP: 已记录
x-ray
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
呵呵
我可不是什么高手哦
哈哈
菜死鸟一个
现在网上很多讲删除它的东西的,但是我没有研究过它,因为它除了名字吸引人之外,只是黑洞的克隆来的,毫无创新。
相信木马克星可以收拾它的
来irc.wz163.net/vb的资料库找木马克星吧
IP: 已记录
x-ray
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
广外女生清除法
作者:bfctx
广外女生试最近比较热门的软件,作为新一代木马,它在注册表修改、通知、控制方面制作得相当出色,而在文件管理,服务端配置方面还与老大哥冰河有一定差距,但前景很好。由于它没有提供卸载功能,而且保护作的很好,清除起来不那么容易。

以下是清除方法,大家按部就班吧!

由于它做了EXE程序关联,特别要做好EXEFILE项值的清除,否则会造成EXE程序不能运行。

1,运行regedit或其他注册表管理软件,查找diagcfg,在command\shell下找到,删掉!接着又在run下找到,删!再找,总之看到有它的主键全删掉。

2,杀进程。进程名:DIAGCFG.EXE,在2000下杀它很简单,任务管理器里点一下便可。98/me下不那么简单,最好找一个专门杀进程的软件,实在找不到的话,用这招“以马攻马”。

首先冰河总有吧!什么没有?你是中国人吗?!给自己种一个,注意别吊在网上,万一有人扫到你……打开客户端,localmachine里找到进程管理,k ill!别急着卸载冰河。

3,最后,在硬盘中用“查找”,找出diagcfg.exe这个文件,删掉它。

4,重启。用msconfig看看启动里有没有diagcfg,没有的话90%清除了。然后去卸载冰河,顺便看看进程里还有没有diagcfg,有的话重新作一遍。

这样这个坏女生就被我们撵走了!

注意:请大家务必按步骤做,尤其注意第一步,否则可能引起exe不能运行,到时就比较麻烦,只能导入以前的注册表了

IP: 已记录
落寞
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
谢谢老兄,在没有看到你的回信之前,我基本都是安照你上边说的步骤做的,就是没用冰河杀进程,所以老是提示打不开应用程序,没办法,只有用联想恢复盘又恢复了一次系统。今天看到已经晚了。但还是忠心的谢谢你,[ CODE] [/CODE]吾生今世,能有何为!
IP: 已记录
x-ray
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
呵呵
不谢不谢
IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。