怀集领域网

服务热线:0758-5598879

商务合作:13432420229

搜索
猜你喜欢
查看: 794|回复: 1

解除“灰鸽子”木马的四种关联文件

[复制链接]
发表于 2013-5-23 06:58:06 | 显示全部楼层 |阅读模式
          “灰鸽子”可以设置四种文件关联:EXE文件关联、TXT文件关系、INI文件关联、INF文件关联。解除关联方法如下:
          (1)解决EXE文件关联
          启动注册表编辑器,找到HKEY_CLASSES_ROOT\Exefile\shell\Open\Command主键,查看键值是不是系统默认的“%1%*”,如果被修改,则改成默认值。
          (2)解决TXT文件关联
          启动注册表编辑器,找到HKEY_CLASSES_ROOT\Txtfile\Shell\Open\Command主键,其默认值应该是“C:\windows\Notepad.exe%1”,如果被修改,则改成默认值。
          (3)解决INI文件关联
          启动注册表编辑器,找到HKEY_CLASSES_ROOT\lnifile\Shell\Open\Command主键,其默认值应该是“C:\windows\Notepad.exe%1”,如果被修改,则改成默认值。
          (4)解决INF文件关联
          启动注册表编辑器,找到HKEY_CLASSES_ROOT\lnffile\Shell\Open\Command主键,其默认值应该是“C:\windows\Notepad.exe%1”,如果被修改,则改成默认值。
          更多木马防范知识学习和研究请来这里感谢ghost338.com提供技术文章。
发表于 2013-5-23 10:00:53 | 显示全部楼层
不懂!不装懂!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表