安全中国首页 > 文章中心 > 安全防护
 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 

104种清除木马方法之二

更新时间:2008-4-17 0:47:15
责任编辑:池天
热 点:
56. Matrix v1.0 - 2.0 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:??? ="C:WINDOWSWincfg.exe" 
关闭保存Regedit,重新启动Windows 
删除C:WINDOWSWincfg.exe 
OK 

57. MBK 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
查找并删除右边的项目:Explorer =" "后面是"mbt.exe" 
关闭保存Regedit,重新启动Windows 
查找mbt.exe并删除 
OK 

58. Millenium v1.0 - 2.0 
清除木马的步骤: 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:Millenium = "C:windowssystemreg66.exe " 
关闭保存Regedit,重新启动Windows 
删除C:windowssystemreg66.exe 
OK

59. Mine 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目: Windows = ‘c:msdos98.exe‘ 
关闭保存Regedit,重新启动Windows 
删除c:msdos98.exe 
打开win.ini文件 
查找到run=c:windowsuninstallms.exe 
更改为:run= 
关闭保存win.ini,重新启动Windows 
del c:msdos98.exe 
del c:windowsuninst~1.exe 
del c:windowssystemmine.exe 
OK 

60. MoSucker 
清除木马的步骤:
打开system.ini文件 
查找到shell=Explorer.exe unin0686.exe 
更改为:shell= Explorer.exe 
关闭保存system.ini,重新启动Windows 
删除C:windowsunin0686.exe 
OK 

61. Naebi v2.12 - 2.40 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_CURRENT_USERSoftwareMirabilisICQAgentAppsICQ 
v2.12删除右边的项目:path= "C:windowsmsramgr.exe " 
v2.15删除右边的项目:path= "C:windows msdll32.exe " 
v2.19删除右边的项目:path= "C:windows naebi219.exe " 
v2.xx删除右边的项目:path= "C:windows naebi219.exe "文件名可能还是naebi.exe , ns220.exe, ns227, ns231, ns234 
关闭保存Regedit 
v2.34和上面相同,但它在win.ini增加了启动 
打开win.ini文件 
把run=后面的路径删除 
关闭保存win.ini,重新启动Windows 
查找相应的木马程序,并删除 
OK 

62. NetController v1.08 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:System = ‘c:windowssystem.exe‘ 
关闭保存Regedit,重新启动Windows 
删除c:windowssystem.exe 
OK 

63. NetRaider v0.0 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:Rsrcnrs = ‘C:windowsrsrcnrs.exe‘ 
关闭保存Regedit,重新启动Windows 
删除C:windowsrsrcnrs.exe 
OK

上一页 1 2 3 4 5 下一页

 
相关文章
一日一文章
 
一日一软件
一日一动画