设为首页
|
收藏本站
|
切换到宽版
登录
立即注册
找回密码
用其他账号登陆
切换风格
用QQ号登录
发号中心
希望OL资料索引
希望OL资料站
论坛
BBS
游戏
易度迷城3
G.国王族 官方论坛-广州游戏资讯网
»
论坛
›
生活广场
›
IT研究所
›
BigFoot被种木马解决方案 (大家可以检查一下) ...
返回列表
查看:
6725
|
回复:
0
[病毒防治]
BigFoot被种木马解决方案 (大家可以检查一下)
[复制链接]
小肥
小肥
当前离线
积分
6001
30
主题
165
帖子
6001
积分
论坛元老
论坛元老, 积分 6001, 距离下一级还需 9993998 积分
积分
6001
发消息
电梯直达
楼主
发表于 2005-12-13 11:29:44
|
只看该作者
|
倒序浏览
|
阅读模式
经过仔细察看,发现有几处不同: 1、文件大小不对。正常的版本文件大小为688KB。而被植入木马的版本文件大小为734KB。
2、图标不相同。正常版本的BigFoot图标在XP操作系统下为平滑的蓝色透明效果。而被植入木马的版本绿色。
同时,在你的系统保护目录RECYCLER里面创建RECYCLER.com以及RECYCLER.DLL。当你进行重启计算机时,RECYCLER.com文件会被自动加载。
查找办法: 如果你发现你的BigFoot.exe(必须是最新版本)不是688KB,那说明很有可能是带木马的版本。 打开任务管理器,察看是否存在BigFootSetup.exe或者RECYCLER.com的进程。如果存在,说明你的机器已经染上了该木马。
解决办法: 1、首先你需要将进程中的BigFootSetup.exe和RECYCLER.com杀除。如果没有这些进程这一步忽略。 2、到你的Windows目录下的System32目录里删除掉BigFootSetup.exe文件。 3、找到你的RECYCLER目录,并把里面的RECYCLER.com和RECYCLER.dll删除。(有可能你找不到RECYCLER目录,因为Windows自动将它隐藏起来。为了显示它,你可以通过打开"工具"-->"文件夹选项"-->"查看"里面依图所示去掉那个选项。)
收藏
0
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表