|
作者: jiantian [jiantian] 论坛用户 | 登录 |
如题木马Fearic如何删除 手动和工具我都想知道, 还有如何知道自己中没中, 谢谢 |
地主 发表时间: 03/12 12:30 |
回复: CyberSpy [cyberspy] 论坛用户 | 登录 |
��很普通的一只木马!发现日期:2002-08-07 该木马会让黑客使用美国在线AOL即时通讯工具AIM或打开TCP/UDP来控制计算机。它是用Visual Basic语言编写的,会监听8811, 3456, 及2000 端口。一旦运行,它会: ����1.拷贝自身为C:Windows\Config\Explorer.exe,文件属必设为隐藏; ����2.插入如下文本至C:Windows\Win.ini的Windows部分: ����[windows] ����load=C:windows\config\explorer.exe ����open=C:windows\config\explorer.exe 这会使得木马随Windows启动而运行。 清除办法: 1.一般的杀毒软件都可以将其吃掉; 2.手工:用进程管理软件杀掉这个非法进程,或者进入纯dos,然后删除以上指出的木马文件explorer.exe,然后修改win.ini中的load和open= (去掉那个项,留为空即可)! |
B1层 发表时间: 03/12 22:53 |
回复: jiantian [jiantian] 论坛用户 | 登录 |
也就是说中了它后,进程里会有两个explorer.exe ? |
B2层 发表时间: 03/13 12:52 |
回复: jiantian [jiantian] 论坛用户 | 登录 |
也就是说中了它后,进程里会有两个explorer.exe ? 谢谢 |
B3层 发表时间: 03/13 12:52 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号