这是在 20CN网络安全小组第一代论坛 的论坛 木马园地 中的主题 请x_ray回答。
要查看这个主题,请使用这个 URL:
http://www.20cn.net/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic;f=8;t=000146
由 落寞 (编号: 3143) 发表于
:
看你发表文章不少,一定是个黑客高手。请问一下,中了广外女生后,怎样清除?先谢谢了。code:
小可初试牛刀,是否如愿以偿,未来太渺茫,我该怎样发迹!
由 x-ray (编号: 1025) 发表于
:
呵呵
我可不是什么高手哦
哈哈
菜死鸟一个
现在网上很多讲删除它的东西的,但是我没有研究过它,因为它除了名字吸引人之外,只是黑洞的克隆来的,毫无创新。
相信木马克星可以收拾它的
来irc.wz163.net/vb的资料库找木马克星吧
由 x-ray (编号: 1025) 发表于
:
广外女生清除法
作者:bfctx
广外女生试最近比较热门的软件,作为新一代木马,它在注册表修改、通知、控制方面制作得相当出色,而在文件管理,服务端配置方面还与老大哥冰河有一定差距,但前景很好。由于它没有提供卸载功能,而且保护作的很好,清除起来不那么容易。 以下是清除方法,大家按部就班吧!
由于它做了EXE程序关联,特别要做好EXEFILE项值的清除,否则会造成EXE程序不能运行。
1,运行regedit或其他注册表管理软件,查找diagcfg,在command\shell下找到,删掉!接着又在run下找到,删!再找,总之看到有它的主键全删掉。
2,杀进程。进程名:DIAGCFG.EXE,在2000下杀它很简单,任务管理器里点一下便可。98/me下不那么简单,最好找一个专门杀进程的软件,实在找不到的话,用这招“以马攻马”。
首先冰河总有吧!什么没有?你是中国人吗?!给自己种一个,注意别吊在网上,万一有人扫到你……打开客户端,localmachine里找到进程管理,k ill!别急着卸载冰河。
3,最后,在硬盘中用“查找”,找出diagcfg.exe这个文件,删掉它。
4,重启。用msconfig看看启动里有没有diagcfg,没有的话90%清除了。然后去卸载冰河,顺便看看进程里还有没有diagcfg,有的话重新作一遍。
这样这个坏女生就被我们撵走了!
注意:请大家务必按步骤做,尤其注意第一步,否则可能引起exe不能运行,到时就比较麻烦,只能导入以前的注册表了
由 落寞 (编号: 3143) 发表于
:
谢谢老兄,在没有看到你的回信之前,我基本都是安照你上边说的步骤做的,就是没用冰河杀进程,所以老是提示打不开应用程序,没办法,只有用联想恢复盘又恢复了一次系统。今天看到已经晚了。但还是忠心的谢谢你,[ CODE] [/CODE]吾生今世,能有何为!
由 x-ray (编号: 1025) 发表于
:
呵呵
不谢不谢