怎样确定电脑是否中了冰河木马?

[复制链接]
查看11 | 回复2 | 2009-5-20 22:38:15 | 显示全部楼层 |阅读模式
冰河会在注册表HKEY_LOCAL_MACHINE/software/microsoft/windows/ CurrentVersionRun下扎根,键值为C:/windows/system/Kernel32.exe,删除它。3、在注册表的HKEY_LOCAL_MACHINE/software/microsoft/windows/ CurrentVersion/Runservices下,还有键值为C:/windows/system/Kernel32.exe的,也要删除。4、最后,改注册表HKEY_CLASSES_ROOT/txtfile/shell/open/command下的默认值,由中木马后的C: /windows/syst...
回复

使用道具 举报

千问 | 2009-5-20 22:38:15 | 显示全部楼层
冰河木马默认是会监听7626端口的 可以在命令行下 打入netstat -an 来检查该端口是否打开...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行