咨询:域名主机客服!261689845 建站:网站建设请点我!173022933 推广:网站推广请点我!452936608 销售:域名主机客服309128758 客户体验 | 售后平台 | 代理加盟 | 客户口碑

 

手工清除冰河病毒的方法 - 新闻中心 - 南宁巨人网络
手工清除冰河病毒的方法
时间:2013/3/8 11:33:09    来源:南宁巨人网络    浏览次数:558次
【字体大小:    】    【温馨提示:双击可滚动页面,单击则停止滚动。】

手工清除冰河病毒的方法

(1)打开注册表Regedit,在HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run查找以下的两个路径,并删除“C:/Windows/system/sysexplr.exe”.

  (2)关闭Regedit,重新启动到MSDOS方式。

  (3)删除C:/Windows/system/kernel32.exe和C:/Windows/system/sysexplr.exe

  清除冰河v2.2以上版本方法是:

  (1)服务器程序、路径用户是可以随意定义的,写入注册表键名也可以自己定义。HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Servises/W3SVC/Parameters/VirtualRoots/的Scripts键值:,,217改为,,201;这个键默认就是被打开的,不过如果没有特别需要的话,可以关闭,因为很多漏洞都是利用了这个虚拟目录下文件被攻击的。

  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/W3SVC/Parameters/VirtualRoots/的msadc键值:,,217改为,,201。

  (2)将HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/W3SVC/Parameters/VirtualRoots/c键值:c://,,217删除(它将本地硬盘中的C盘在Web中共享为c);

  将

  HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/W3SVC/Parameters/VirtualRoots/d键值:d://,,217删除(它将本地硬盘中的C盘在Web中共享为d);

  如果不删除注册表中的以上键,中毒服务器的本地硬盘C、D将被完全控制。

  (3)重启系统,以确保CodeRed被彻底清楚。

        



关于我们 | 网站公告 | 参观机房 | 合作伙伴 | 代理合作 | 付款方式 | 法律声明 | 常见问题 | 在线留言 | 服务监督 | 联系我们 | 南宁网站建设
 
地址:广西南宁市广西大学正门左侧火炬路17号金达花园7栋2单元241室  邮编:530001  
业务邮箱:    技术邮箱:   财务邮箱:
在线服务空间域名:网站推广请点我!261689845 网站建设:网站建设请点我!309331800 网站推广:网站推广请点我!452936608 售后技术支持:网站推广请点我!309128758
代理合作:网站推广请点我!173022933 全国业务客服电话:0771-3824424  找巨人?  到巨人?
版权所有南宁市巨人网络 未经授权,禁止使用 中华人民共和国备案编号 :桂ICP备06014082号