- Windows 98系统,最近总是出现一些比较奇怪的情况,似乎有人使用过此电脑。系统中的“天网防火墙”经常自动关闭。
-
发布时间:2010-10-29 15:08:14
发布时间:2010-10-29 15:08:14
根据故障现象分析,电脑感染了木马病毒。使用木马扫描工具检查系统,发现系统中存在“广外女生”木马。此木马是一个体积很小的远程控制工具,通过它远程编辑注册表有如在本机上操作一样方便。该木马还能使“天网防火墙”和“金山毒霸”失去作用。
手工清除此木马的方法如下:
1. 启动系统到纯DOS下,删除\Windows\System目录下的Diagfg.exe文件。
2. 在\Windows目录中,将Regedit.exe重命名为Regedit.com。
3. 回到Windows模式下,运行\Windows目录下的Regedit.com程序,打开注册表编辑器。
4. 找到HKEY_CLASSES_ROOT\exefile\shell\open\command,将其默认键值改为“"%1" %*”。
5. 删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices分支下的Diagnostic Configuration键值。
6. 关闭注册表编辑器,回到Windows目录,将Regedit.com重命名为Regedit.exe。