中华网通行证
用户名 密码
  科技动态 硬件广场 下载基地 网络教室 网络冲浪 科学博览 移动时代 手机上网 桌面壁纸 科技商情  

“广外女生”挑战“金山毒霸”
 2001-07-20 13:36:35

   新华网消息 据计算机世界网报道,继早前发现的“蔡依林裸照病毒”之后,最近又发现“广外女生”病毒。这种病毒类似著名的特洛依木马病毒,能够远程监控及修改视窗系统的注册表,而且是专门冲着国内软件“金山毒霸”和“天网防火墙”而来,可以让这两者失去作用。
  
  “广外女生”原名为Trojan.GWGirls10A.192000。它能运行于Win98/WinME/WinNT/Win2000,除了可以让发出者操控受害者的计算机,还可以利用视窗系统的漏洞,破坏金山毒霸及天网防火墙的文件。“广外女生”只有96KB,运行时只占用很少资源,因此用户中了招也不易发现。该木马程序运行后,将会在系统的SYSTEM目录下生成一份自己的拷贝,名称为Diagcfg.exe,并关联.EXE文件的打开方式,如果直接删除了该文件,将会导致视窗系统所有.EXE文件无法打开的问题。
  病毒清除方法: 1.由于该木马程序运行时无法删除该文件,因此启动到纯DOS模式下,找到System目录下的Diagcfg.exe,删除它;
  2.Diagcfg.exe文件已经被删除了,因此在Windows环境下任何.exe文件都将无法运行。我们再找到Windows目录中的注册表编辑器Regedit.exe,将它改名为Regedit.com;
  3.回到Windows模式下,运行Windows目录下的Regedit.com程序(就是我们刚才改名的文件);
  4.找到HKEY_CLASSES_ROOTexefileshellopencommand,将其默认键值改成"%1" %*";
  5.找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices,删除其中名称为"Diagnostic Configuration"的键值;
  6.关闭注册表编辑器,回到Windows目录,将Regedit.com改回Regedit.exe。重新启动计算机,这样“广外女生”病毒就解除了。
  

新华网


相关报道
 
更多本栏目内容
11名华人科学家致信政府 质疑“大科学”项目 (2004-08-10 10:05:47)
上市前怕遭专利官司 Google忍痛割股给Yahoo (2004-08-10 09:41:48)
面对微软SP2补丁包 IBM警告用户不要安装 (2004-08-10 09:48:25)
英语是印度在IT外包市场战胜中国的法宝 (2004-08-10 09:59:52)
Google曝IPO幕后细节 额外有2.6亿股待出售 (2004-08-08 11:48:07)
电脑不要保持待机状态 每小时消耗电量惊人 (2004-08-10 14:01:38)
软件商加强反盗版意识 反盗市场前景广阔 (2004-08-09 17:44:35)
双模小灵通北京偷卖? 信产部声言决不放行 (2004-08-10 09:31:45)
观察:Wintel衰亡史 微软和英特尔陷入泥潭 (2004-08-10 10:37:12)




本站检索


中华网推荐

·国家级治脑病新药思维源
·中藏药治疗脑病新突破
·治类风湿,强直性脊柱炎
·养肾·痛风·长寿
·肝病泌尿脑萎缩新药介绍
·强直性脊柱炎康复乐园
·让中医辩证不孕不育
·国医治股骨头坏死一绝
·乙肝为何久治不愈?
·二千元垄断批发做老板
·中医中药专治前列腺
·治牛皮癣白癜风已成现实
·专治痛风病的白衣天使
·不孕不育的杏林奇葩
·专卖店零售管理系统




   

科技频道主编信箱