当前位置:  夜鹰网校->主册表->主册表应用->正文
☆☆ 栏目导航 ☆☆

注册表入门

注册表结构
注册表修改
注册表应用
注册表工具
注册表在线修复

我的清除“木马冰河”的思路

http://www.yy0736.com  加入日期:2004.11.25  点击数:

[ ]

要清除“木马冰河”,主要就是清除它的服务器程序, 由于“木马冰河”的作者技术高超,本身就具有很多防范 措施,确实很不容易清除干净。我的清除方法如下: 1、由于“冰河”的client程序有一项设置是把服务器程序 与txt类型的文件建立关联,我们以此为突破口,可以在注册表中找到“冰河”的服务器程序名称。 2、使用windows api可以列出当前系统运行的所有进程,然后找出“冰河”服务器程序的进程并将它暴力终止。 3、然后找到在你的硬盘上服务器程序的名字,并删除它。 4、清除注册表中相应项目,有三处:a.HKEY_CLASSES_ROOT\txtfile\shell\open\command的缺省值b.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下c.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices下 在我所在的学校,有很多无聊的学生拿它来捣乱,我就编写了相应的 清除程序。发布在我的主页上。由于编写的时候相当充忙,有的代码 来不及优化,程序比较大。需要的朋友可以给我发信。我可以提供源程序。 用VB5.0编写的。 我的信箱地址: hongqt@lstc.edu.cn or hongqt@263.net 注:以上针对的是木马冰河的较低的1.2版本,最新的2.0版本我还没测试过


作者:不详 来源:http://www.sqreg.com   

  [夜鹰论坛] [我要留言] [关闭窗口] [ ][TOP]
 

上篇:用注册表“训猫”感觉不错  下篇:C++Builder中注册表的操作介绍

     
此文章最新评论(不超过十条)
■评论此文章 ( 有问题请去夜鹰论坛发帖 )
共有评论: 查看全部评论 姓名:
【 声明 】 您所发表的言论将被众多网友阅读,因此,您所发表的言论应不违反中国法律,不违背一般的道德原则,否则,您必须对您的不当言论引发的一切不良后果负责;此外,我们的管理员有权删除您发表的不当言论,谢谢合作!