網路公牛是國產木馬,默認連接連接埠23444。服務端程式newserver.exe運行後,會自動脫殼成checkdll.exe,位於C:\WINDOWS\SYSTEM下,下次開機checkdll.exe將自動運行,因此很隱蔽、危害很大。同時,服務端運行後會自動捆綁以下文件:
win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。
服務端運行後還會捆綁在開機時自動運行的第三方軟體(如:realplay.exe、QQ、ICQ等)上,在註冊表中網路公牛也悄悄地紮下了根。
網路公牛採用的是文件捆綁功能,和上面所列出的文件捆綁在一塊,要清除非常困難。這樣做也有個缺點:容易暴露自己!隻要是稍微有經驗的用戶,就會發現文件長度發生了變化,從而懷疑自己中了木馬。
清除方法:
1.刪除網路公牛的自啟動程式C:\WINDOWS\SYSTEM\CheckDll.exe。
2.把網路公牛在註冊表中所建立的鍵值全部刪除:
3.檢查上面列出的文件,如果發現文件長度發生變化(大約增加了40K左右,可以透過與其它機子上的正常文件比較而知),就刪除它們!然後點擊“開始→附件→系統工具→系統資訊→工具→系統文件檢查器”,在彈出的對話方塊中選中“從裝設磁片提取一個文件(E)”,在框中填入要提取的文件(前面你刪除的文件),點“確定”按鈕,然後按螢幕提示將這些文件恢復即可。如果是開機時自動運行的第三方軟體如:realplay.exe、QQ、ICQ等被捆綁上了,那就得把這些文件刪除,再重新裝設。
以上訊息僅供參考,檢查看看是否遭木馬入侵破壞了該檔案,祝好運!
=============================================================================================
http://support.microsoft.com/default.aspx?scid=kb;EN-US;308538
If a program error occurs, Dr. Watson for Windows starts automatically. To configure Dr. Watson, follow these steps:
1.Click Start, and then click Run.
2.Type drwtsn32, and then click OK.
================================================================================================
以上兩種可能..先試第二種..如果還是錯誤..用木馬掃除軟體掃掃看吧..