广外女生清除法
作者:bfctx
广外女生试最近比较热门的软件,作为新一代木马,它在注册表修改、通知、控制方面制作得相当出色,而在文件管理,服务端配置方面还与老大哥冰河有一定差距,但前景很好。由于它没有提供卸载功能,而且保护作的很好,清除起来不那么容易。 以下是清除方法,大家按部就班吧!
由于它做了EXE程序关联,特别要做好EXEFILE项值的清除,否则会造成EXE程序不能运行。
1,运行regedit或其他注册表管理软件,查找diagcfg,在command\shell下找到,删掉!接着又在run下找到,删!再找,总之看到有它的主键全删掉。
2,杀进程。进程名:DIAGCFG.EXE,在2000下杀它很简单,任务管理器里点一下便可。98/me下不那么简单,最好找一个专门杀进程的软件,实在找不到的话,用这招“以马攻马”。
首先冰河总有吧!什么没有?你是中国人吗?!给自己种一个,注意别吊在网上,万一有人扫到你……打开客户端,localmachine里找到进程管理,k ill!别急着卸载冰河。
3,最后,在硬盘中用“查找”,找出diagcfg.exe这个文件,删掉它。
4,重启。用msconfig看看启动里有没有diagcfg,没有的话90%清除了。然后去卸载冰河,顺便看看进程里还有没有diagcfg,有的话重新作一遍。
这样这个坏女生就被我们撵走了!
注意:请大家务必按步骤做,尤其注意第一步,否则可能引起exe不能运行,到时就比较麻烦,只能导入以前的注册表了