Windows激活木馬的解決辦法
您當(dāng)前位置:首頁 > 紅訊頻道 > 網(wǎng)絡(luò)技術(shù)
紅軟基地 推薦
2012-01-20
微軟已經(jīng)證實(shí)了Symantec報告的Windows產(chǎn)品激活木馬(Trojan.Kardphisher)。該惡意代碼本身威脅不大,只是冒充Windows正版驗(yàn)證工具,但是其向中招這所要信用卡信息危險十足。
Symantec提供了清除Trojan.Kardphisher方法:
1. 重啟被感染機(jī)器,只選擇NO
2. 重啟時按F8進(jìn)入安全模式
3. 開始->運(yùn)行
4. 輸入regedit
5. 找到并刪除下列鍵值:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Runsoft2 vOQ>&wb+Ax
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/System/DisableTaskMgr , Rd_Auga
6. 推出注冊表編輯器
當(dāng)然,你也可以給該木馬提供虛假的帳號信息以騙過它,從而進(jìn)入系統(tǒng),找到這個鍵值刪除之:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Runsoft2
來源:紅訊頻道