冰河木马主要有两个应用程序_冰河的木马程序
怎样清除冰河木马!!
1、我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。打开system.ini文件在[BOOT]下面有个”shell=文件名”。正确的文件名是explorer.exe如果不是”explorer.exe”,那么那个文件就是木马程序,把它查找出来,删除。
2、删除C:\Windows\system下的Kernel3exe和Sysexplr.exe文件。冰河会在注册表HKEY_LOCAL_MACHINE/software/microsoft/windows/ CurrentVersionRun下扎根,键值为C:/windows/system/Kernel3exe,删除它。
187
0
2023-05-08
木马程序