多语言展示
当前在线:1645今日阅读:23今日分享:25

艳舞木马的最有效查杀方法

“艳舞木马”程序会想尽一切办法隐藏自己,像其他木马病毒一样,他的主要隐藏途径有:1、在任务栏中隐藏自己,这是最基本的办法。只要把Form的Visible属性设为False,ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。2、在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。当然它也会悄无声息地启动,黑客当然不会指望用户每次启动后点击“艳舞木马”图标来运行服务端,“艳舞木马”会在每次用户启动时自动装载。3、Windows系统启动时自动加载应用程序的方法,“艳舞木马”都会用上,如:启动组、Win.ini、System.ini、注册表等都是“艳舞木马”藏身的好地方。主要查杀办法:   如果发现有“艳舞木马”存在,最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“艳舞木马”程序”或“load=“艳舞木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘艳舞木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“艳舞木马”程序的文件名,再在整个注册表中搜索并替换掉“艳舞木马”程序。
推荐信息