衡水紫金花园户型图:用优化大师查出木马:C:\WINDOWs\system32\hkcmd.exe 怎么杀啊

来源:百度文库 编辑:高校问答 时间:2024/04/28 04:01:48
夜里卡巴提示遭到网络攻击 早上用优化大师查到 Back Orifice2000木马 但是用卡巴斯基和金山就查不到

如何防范Back Orifice2000(网友文章)
检查C:\windows\system目录下面是否有UMGR321.exe 文件,有的话请先运行regedit将:
HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\windows\CurrentVersion\RunServices中的UMGT32.exe
清除,重启后删除硬盘上的这个文件。(适用于95/98)

Back Orifice2000是一系列远程访问特洛依木马病毒中最新的一个,该程序使黑客可以经TCP/IP网络进入并控制windows2000系统并任意访问系统任何资源,其破坏力极大。用户可以利用Kill, Norton AntiVirus等工具进行查杀,这里介绍一种利用win2k注册表将之清除的方法。

一般若中了Back Orifice2000时注册表在HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\RunServices子键下会新增一些诸如".exe"的文件名(视攻击者的定义而各有不同),你也可以在C:\Windows\System子目录中查找名为“.exe"的文件,那就是我们要找的BO Server。此时将之删除即可。(在c:\windows\system目录下将之重命名或移走也能达到清除目的)

HKCMD.EXE是病毒?不大可能吧?我电脑从装开始就有这个文件~~中间查过n次木马病毒也没提示过它是木马~~
你看清楚是不是被改过名字的哦~~

到金山网下载金山毒霸木马专杀就可以了