首页 产品 导购 新闻 商城 拍卖 论坛
 
  新闻首页   |   业界动态   |   通讯天地   |   企业动态  |   软件新闻
您的位置:首页 > 新闻中心 > 业界动态 > 正文              查看全部业界动态文章
病毒“广外女生”挑战“金山毒霸”“天网”

2001-07-20 09:40:42   /(资料来源:计算机世界)

    继早前发现的“蔡依林裸照病毒”之后,最近又发现“广外女生”病毒。这种病毒类似著名的特洛依木马病毒,能够远程监控及修改视窗系统的注册表,而且是专门冲着国内软件“金山毒霸”和“天网防火墙”而来,可以让这两者失去作用。

  “广外女生”原名为Trojan.GWGirls10A.192000。它能运行于Win98/WinME/WinNT/Win2000,除了可以让发出者操控受害者的计算机,还可以利用视窗系统的漏洞,破坏金山毒霸及天网防火墙的文件。“广外女生”只有96KB,运行时只占用很少资源,因此用户中了招也不易发现。该木马程序运行后,将会在系统的SYSTEM目录下生成一份自己的拷贝,名称为Diagcfg.exe,并关联.EXE文件的打开方式,如果直接删除了该文件,将会导致视窗系统所有.EXE文件无法打开的问题。

  病毒清除方法: 1.由于该木马程序运行时无法删除该文件,因此启动到纯DOS模式下,找到System目录下的Diagcfg.exe,删除它; 2.Diagcfg.exe文件已经被删除了,因此在Windows环境下任何.exe文件都将无法运行。我们再找到Windows目录中的注册表编辑器Regedit.exe,将它改名为Regedit.com; 3.回到Windows模式下,运行Windows目录下的Regedit.com程序(就是我们刚才改名的文件); 4.找到HKEY_CLASSES_ROOT\exefile\shell\open\command,将其默认键值改成"%1" %*"; 5.找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,删除其中名称为"Diagnostic Configuration"的键值; 6.关闭注册表编辑器,回到Windows目录,将Regedit.com改回Regedit.exe。重新启动计算机,这样“广外女生”病毒就解除了。


【责编: 蛛蛛】
 
评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶
 相关文章
 
  • 彻底杀毒的四个小技巧
  • PChome网站向色情靠拢
  • MSNBC.com公布“网络性行为”调查结果
  • 微软将发布Mac Office
  • TCL网络联手黑龙江省电信挺进宽带网络应用
  • 移动中站稳脚跟 Intel将出杀招
  • CNNIC:我国网民低收入群体占大多数
  • 查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 客户服务 | 新闻邮件 |
    (C)2003-2004 MyPrice版权所有。