查看: 3961|回复: 11
收起左侧

我中了广外女生,该如何。

[复制链接]
iPodlike
发表于 2006-11-12 22:46:42 | 显示全部楼层 |阅读模式
机子反应有点小慢哦....我怕有后遗症...
孤独的我
发表于 2006-11-13 16:33:21 | 显示全部楼层
广外女生是广东外语外贸大学“广外女生”网络小组的处女作,是一种新出现的远程监控工具,破坏性很大,远程上传、下载、删除文件、修改注册表等自然不在话下。其可怕之处在于广外女生服务端被执行后,会自动检查进程中是否含有“金山毒霸”、“防火墙”、“iparmor”、“tcmonitor”、“实时监控”、“lockdown”、“kill”、“天网”等字样,如果发现就将该进程终止,也就是说使防火墙完全失去作用!       该木马程序运行后,将会在系统的SYSTEM目录下生成一份自己的拷贝,名称为DIAGCFG.EXE,并关联.EXE文件的打开方式,如果贸然删掉了该文件,将会导致系统所有.EXE文件无法打开的问题。

    清除方法:
    1、由于该木马程序运行时无法删除该文件,因此启动到纯DOS模式下,找到System目录下的DIAGFG.EXE,删除它
    2、由于DIAGCFG.EXE文件已经被删除了,因此在Windows环境下任何.exe文件都将无法运行。我们找到Windows目录中的注册表编辑器“Regedit.exe”,将它改名为“Regedit.com”;
    3、回到Windows模式下,运行Windows目录下的Regedit.com程序(就是我们刚才改名的文件);
    4、找到HKEY_CLASSES_ROOT/exefile/shell/open/command,将其默认键值改成"%1" %*;
    5、找到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/ RunServices,删除其中名称为“Diagnostic Configuration”的键值;
    6、关掉注册表编辑器,回到Windows目录,将“Regedit.com”改回“Regedit.exe”。
    7、完成。

卡巴不能杀吗??
传说中的网虫
发表于 2006-11-14 01:44:40 | 显示全部楼层
很多国产的木马清理工具都可以清楚

例如木马杀客就可以轻松解决
boris1222
发表于 2006-11-14 13:22:36 | 显示全部楼层
靠,这些女生很牛插啊
hiphoper
发表于 2006-11-14 19:44:21 | 显示全部楼层

我以前被它害的好惨呀,它会干掉杀软的说
天问
发表于 2006-11-14 23:19:38 | 显示全部楼层
拉出来,送到日本
bbylw
发表于 2006-11-15 16:57:25 | 显示全部楼层
俺老婆开发的,吼吼!幸福
software
发表于 2006-11-17 09:33:41 | 显示全部楼层
邪不胜正
zxd
发表于 2006-11-17 10:31:44 | 显示全部楼层
那么厉害,卡巴 能解决吗?
gykl2006
发表于 2006-12-2 16:44:38 | 显示全部楼层
女人.....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 15:48 , Processed in 0.125917 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表