论坛: 病毒专区 标题: 木马Fearic如何删除,朋友们帮帮我。 复制本贴地址    
作者: jiantian [jiantian]    论坛用户   登录
如题木马Fearic如何删除
手动和工具我都想知道,
还有如何知道自己中没中,
谢谢

地主 发表时间: 03/12 12:30

回复: CyberSpy [cyberspy]   论坛用户   登录
  ��很普通的一只木马!发现日期:2002-08-07 

  该木马会让黑客使用美国在线AOL即时通讯工具AIM或打开TCP/UDP来控制计算机。它是用Visual Basic语言编写的,会监听8811, 3456, 及2000 端口。一旦运行,它会: 
����1.拷贝自身为C:Windows\Config\Explorer.exe,文件属必设为隐藏; 
����2.插入如下文本至C:Windows\Win.ini的Windows部分: 
����[windows] 
����load=C:windows\config\explorer.exe 
����open=C:windows\config\explorer.exe 
这会使得木马随Windows启动而运行。 

 清除办法:
1.一般的杀毒软件都可以将其吃掉;
2.手工:用进程管理软件杀掉这个非法进程,或者进入纯dos,然后删除以上指出的木马文件explorer.exe,然后修改win.ini中的load和open= (去掉那个项,留为空即可)!



B1层 发表时间: 03/12 22:53

回复: jiantian [jiantian]   论坛用户   登录
也就是说中了它后,进程里会有两个explorer.exe ?

B2层 发表时间: 03/13 12:52

回复: jiantian [jiantian]   论坛用户   登录
也就是说中了它后,进程里会有两个explorer.exe ?
谢谢

B3层 发表时间: 03/13 12:52

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号