Windows核实激活木马并提出解决办法

来源:pcdog 作者:佚名 2008-02-01 出处:pcdog.com

安全  恶意代码  木马  注册表  

  微软已经证实了Symantec报告的Windows产品激活木马(Trojan.Kardphisher)。该恶意代码本身威胁不大,只是冒充Windows正版验证工具,但是其向中招这所要信用卡信息危险十足。

  Symantec提供了清除Trojan.Kardphisher方法:

  1. 重启被感染机器,只选择NO

  2. 重启时按F8进入安全模式

  3. 开始->运行

  4. 输入regedit

  5. 找到并删除下列键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runsoft2 vOQ>&wb+Ax

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr , Rd_Auga

  6. 推出注册表编辑器

  当然,你也可以给该木马提供虚假的帐号信息以骗过它,从而进入系统,找到这个键值删除之:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runsoft2


更多内容请看PCdog.com--Windows操作系统安装  Windows常见故障排除  Windows远程桌面的应用专题
上一篇:近期最活跃的10大病毒资料及解决方案
下一篇:手动清除导致XP系统反复重启的木马