社区
安全技术/病毒
帖子详情
我中了冰河,可怎么卸除呀?各位就小弟一命!!!!!!!!!!!1
snowwolf110
2001-08-10 12:06:55
...全文
119
10
打赏
收藏
我中了冰河,可怎么卸除呀?各位就小弟一命!!!!!!!!!!!1
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
10 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
740609
2001-08-19
打赏
举报
回复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在这里是启动运行的程序,把那个键删了就行了
xgl1999
2001-08-19
打赏
举报
回复
zjlsct(阿呆——兔猪猪)
要是我把你的端口,文件名改了,你怎么用里面有个选项——卸载冰河呀.
redrain_1979
2001-08-19
打赏
举报
回复
去下载一个冰河的客户端程序,命令控制台的控制类命令,系统控制一栏有一个自动卸载冰河。
satellite
2001-08-19
打赏
举报
回复
To 楼上:
高!实在是高啊!!
zjlsct
2001-08-18
打赏
举报
回复
知道我怎么解?弄个冰河客户端程序,里面有个选项——卸载冰河!!
xgl1999
2001-08-18
打赏
举报
回复
冰河木马清除法一则 (转贴:出处不记得了.)
5月24日我象往常一样开机后,察看防BO病毒软件TCactive!,发现前几天显示框内只显示11个线程,今天却显示12个,想想这几天没有装任何软件,于是运行msconfig.exe,发现多出一个kernel32.exe,形 似windows\system下的kernel32.dll,当时没有多想。
中午买到23日出版的《电脑商情报》便埋头看了起来,看到“蔫老虎信箱”时,有一小篇读者来信是关于冰河病毒的,“从未染过”BO的我猛然一震,kernel32.exe是冰河病毒的程序,连忙开机查找,发现在windows\system下有一同名文件,由于程序正被运行,无法删除,先删除注册表中所有与"kernel32.exe"有关的项,然后重启到MS-DOS下,用DELTREE命令删除,以为万事大吉,然而进入window界面后,发现其又在运行,病毒程序还在windows\system下。
到黑客网站上下载一“冰河V2.2版”,解压后有四个文件(G_Client.exe、G_Server.exe、operate.ini、readme.txt),进行解析,发现运行被监控端后台监控程序g_server.exe后即感染病毒,监控端通过监控端执行程序g_client.exe 进行监视。kernel32.exe是与文件类型(如txtfile,exefile)相关联,以便被删除后在打开相关文件时自动恢复。查找与病毒感染时间相近的文件,发现在windows\system下有kernel32.exe 、sysexplr.exe、sendme.dll、sendme.dl_、sendme.cfg等文件,感染日期、时间基本相同,其中sysexplr.exe可打开TXT文件,正是与病毒关联的程序,将上述文件除kernel32.exe外全部删除 ,删除注册表中所有与“kernel32.exe”、“sysexplr.exe”有关的项,并在MS_DOS下删除kernel32.exe,重启多次未发现病毒,至此病毒完全消除。
若要打开TXT文档,在打开方式中重新选择“NOTEPAD.EXE”,选择始终以该程序打开即可。仔细想想,昨天上网运行OICQ后,曾在网上与陌生人聊天,打开其留言,没想到无意中感染病毒。由此奉劝各位网友在网络中不要随意打开陌生人发来的E_mail或留言,以免不必要的麻烦!
本人补充:
冰河于文本文件做了关联.你需到注册表里查找TXTFILE->SHELL->OPEN->COMMAND下 的默认该成
%SystemRoot%\system32\NOTEPAD.EXE %1
.
smartzhou
2001-08-12
打赏
举报
回复
我自己中毒后的处理办法
1、先在注册表中找有glacier字样的键值,将其删掉
2 查找注册表中的run和run service中带kernel32或者sysexplore内容,删掉
3 找一个正版的杀毒软件(至少要是新的),软启动杀毒
everything is ok
netlegend
2001-08-12
打赏
举报
回复
如果你用w2k或者NT,用alt+ctrl+del,进任务管理器停止那个进程,一般是kernel32或者sysexplore,然后用regedit查找注册表中的run和run service中带上面两项的内容,一律杀之,重新启动机器,应该没问题了呵呵……
pgcat
2001-08-10
打赏
举报
回复
随便什么杀毒软件都能杀
StepBoy
2001-08-10
打赏
举报
回复
呵呵,很多地方都有的,去下在一个查杀的就行了.
不过很辛苦的,555
冰河
专杀3.51beta2
你
中
了
冰河
吗?它将帮你清除!QQ:1009340471!!!!!
《海量数据处理与大数据技术实战》、《MySQL技术大全:开发、优化与运维实战》作者 旨在分享各种编程语言、开发技术、分布式与微服
吃透MySQL系列 一招教你防止删库跑路!! 基于MVCC,我用C++自己手撸了个MySQL!! 糟了,生产环境MySQL主从数据库不一致怎么办?! 实际案例:MySQL主键性能压测!! MySQL8索引篇:性能提升了100%!! 卧槽,安装完MySQL竟然提示数据表不存在!!
冰河
视频聊架构:三分钟带你彻底掌握MySQL Undo Log和MVCC机制!! 一文搞懂select语句在MySQL
中
的执行流程! 小伙伴们说要看MySQL体系架构的视频,我连夜整理出来了! MySQL优化思路 业务高峰期不小心拔掉了服务器电源!! 一文搞懂MySQL体系架构!! 关于MySQL日志,我与阿里P9都聊了些啥? 记一次MySQL崩溃修复案例,再也不用删库跑路了!! 如何最大程度防止人为误操作MySQL数据库?这次我懂了!! 记一次线上重大事故:二狗子竟然把线上数据库删了!! 面试官问我:MySQL如何实现无数据插入,有数据更新?我是这样回答的! 我这样分析MySQL
中
的事务,面试官对我刮目相看!! 如何添加新数据库到MySQL主从复制环境? 如何查询和删除MySQL
中
重复的记录? 怒肝两个月My
冰河
的渗透实战笔记-
冰河
.pdf
冰河
整理的全网首个开源的以实战案例为背景的渗透实战笔记,全书共442页,共计37万字(不计空格)。整本书的内容涵盖:Kali基础、渗透工具、木马制作、钓鱼链接生成、爆破密码、内存溢出攻击、web渗透、数据提权、社会工程学。
「
冰河
技术」部分精华文章分类汇总,P8架构师都在看的技术文章!!.zip
「
冰河
技术」部分精华文章分类汇总,P8架构师都在看的技术文章!!.zip
啊D网络工具包~~~!
1. 共享资源查找 [为你查找网上的共享资源!] 2. 肉鸡查找 [查找一个网段NT,Win2000密码过于简单的主机,还加入了系统版本识别,使用更方便] 3. 远程服务查看 [你可以查看和修改远程的服务,如关闭和启动Telnet,更方便!] 4. 查看隐藏共享 [查看远程计算机的全部共享,包括隐藏的共享也可以查看的到,查看共享更方便] 5. 查看用户组信息 [Win介面的查看远程机子的用户和组的信息,便用更方便!] 6. 开远程的Telnet [直截开启微软自带的Telnet,开Telnet,原来也可以这么简单!] 3. NT消息发送 [向NT的机子发送消息,便用Win介面使用更方便!] 3. IP端口扫描 [有针对性的查看整个网段的某个端口,如
冰河
端口7626] 4. 端口扫描 [使你更加了解对方主机端口的打开状况] 5. 网卡MAC [快速获取一个网段的 用户名、工作组、对方的网卡MAC地址] 6. 网络状态查看 [想知道自己机子打开了什么端口吗?本程序可帮上你的忙!] 7. 主机查询 [想知道IP的的所在地?想知道某地有哪些IP,本程序可帮上你的忙!] 8. Ping [判断某IP是否和网络连接的好帮手!] 9. 域名<=>IP [想知道域名对应的IP,想知道IP对应的域名,本程序可以帮助你!] 10. 路由查看 [想知道某IP经过的路由?用本程序就可以给你答案!] 11. Finger [Finger能为你查询对方系统的用户信息!] 12. 进程查看 [查看正在运行的软件,查木马还是有一定的帮助的!] 13. 本机IP [在上网的时候,想知道自己的IP吗?本程序可以为你办到!] 14. 常用修改 [反恶意网页修改,恢复系统设置等] 19. 查错误代号说明 [不知道51这个代号表示什么错误,查一查就知道了!]
安全技术/病毒
9,513
社区成员
28,957
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章