廣外男生是一種電腦木馬病毒。
基本介紹
- 中文名:廣外男生
- 類型:電腦病毒名稱
- 來源:廣東外語外貿大學
- 所含技術:反彈視窗,執行緒插入
廣外男生,簡介,特色,廣外男生木馬的清除,
廣外男生
簡介
廣外男生同廣外女生一樣,是廣東外語外貿大學的作品。
特色
運用了“反彈視窗”技術
使用了“執行緒插入”技術:伺服器運行時沒有進程,所有網路操作均插入到其他應用程式的進程中完成。即便受控端安裝的防火牆 有“應用程式訪問許可權”的功能,也不能對廣外男生的伺服器進行有效警告和攔截。
不再支持傳統的連線方式
廣外男生木馬的清除
1、檢測廣外男生木馬的有效方法為使用“netstat -na”查看目標主機的網路連線情況,如果連線埠8225開放,那么該主機可能已經中了廣外男生木馬。
2、打開註冊表編輯器,展開到“HKEY_LOCAL_MACHINE”“SOFTWARE”“Microsoft”“Windows”“CurrentVersion”“Run”下,刪除字元串指gwboy.exe。然後到“HKEY_LOCAL_MACHINE”“SOFTWARE”“Classes”“CLSIDT”,刪除ID為{5EAE4AC0-146E-11D2-A96E-000000000009}的鍵及其下所有子鍵和鍵值。
4、刪除system32目錄下的gwboy.exe。然後進入DOS模式下,輸入del winnt\system32\gwVboydll.dll命令,刪除system32目錄中的gwboydll.dll檔案。