La Red de Conocimientos Pedagógicos - Conocimientos secundarios - Mi computadora detectó el virus femenino y finalmente lo eliminó. No sé cómo es el virus. Deja de bromear, sé específico~

Mi computadora detectó el virus femenino y finalmente lo eliminó. No sé cómo es el virus. Deja de bromear, sé específico~

"Chicas de la Universidad de Estudios Extranjeros de Guangzhou" es el primer trabajo del grupo en línea "Chicas de la Universidad de Estudios Extranjeros de Guangzhou" de la Universidad de Estudios Extranjeros de Guangdong. Es una nueva herramienta de monitoreo remoto que es altamente destructiva. La carga, descarga, eliminación de archivos y modificación del registro de forma remota son cosas naturales. Lo aterrador es que después de la ejecución, el Centro de Servicios para Niñas de Idiomas Extranjeros de Guangzhou verificará automáticamente si el proceso contiene palabras como Kingsoft Antivirus, firewall, iparmor, tcmonitor, monitoreo en tiempo real, bloqueo, flash kill, Skynet, etc. Si se descubre, el proceso finalizará, lo que significa que el firewall quedará completamente desactivado.

Después de ejecutarse, el troyano genera una copia de sí mismo llamada DIAGCFG.EXE en el directorio del sistema, que es la misma copia que DIAGCFG.EXE. EXE. Si elimina archivos precipitadamente, causará todos los problemas. El archivo EXE en el sistema no se puede abrir.

Método de limpieza:

1. Dado que el troyano no puede eliminar archivos cuando se ejecuta, inícielo en modo DOS puro, busque DIAGFG.EXE en el directorio del sistema y elimínelo. >

2. Porque el archivo DIAGCFG.EXE ha sido eliminado. Los archivos exe no se pueden ejecutar en un entorno Windows. Encontramos el editor de registro "Regedit.exe" en el directorio de Windows y le cambiamos el nombre a "regedit.com";

3. Regrese al modo Windows y ejecute Regedit.com en el programa del directorio de Windows (es decir). , el archivo que acabamos de renombrar);

4. Busque HKEY_Class_Root\EXFILE\Shell\Open\Command y cambie su valor de clave predeterminado a "1" *;

p>

5. Busque el software de la máquina local HKEY Microsoft Windows

CurrentVersion\ RunServices, elimine el elemento llamado "Configuración de diagnóstico";

6. Cierre el editor de registro, regrese al directorio de Windows y cambie "Regedit". .com" de nuevo a "Regedit.exe".

7. Completo.