IT学习者 | 文章大全 | 技术文档 | 桌面壁纸 | 实用查询 | 网络电台 | 成语 | 歇后语 | 网址 | 下载 | 周公解梦 | 生日密码 | 电视剧365 | Flash
 您现在的位置: IT学习者 >> 文章大全 >> 学习认证 >> 网络安全

百种木马的清除方法(三)

【 作者:翅膀    来源:IT世界  更新时间:2004-10-19 | 字体:
  21. Dark Shadow

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\RunServices
  删除右边的winfunctions="winfunctions.exe"
  保存Regedit,重新启动Windows
  查找到C:\windows\system\ winfunctions.exe,并删除。
  OK

  22. DeepThroat v1.0 - 3.1 + Mod (Foreplay)

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  版本1.0
  删除右边的项目System32=c:\windows\system32.exe
  版本2.0-3.1
  删除右边的项目SystemTray = Systray.exe
  保存Regedit,重新启动Windows
  版本1.0删除c:\windows\system32.exe
  版本2.0-3.1
  删除c:\windows\system\systray.exe
  OK

  23. Delta Source v0.5 - 0.7

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  删除右边的项目:DS admin tool = C:\TEMPSERVER.exe
  保存Regedit,重新启动Windows
  查找到C:\TEMPSERVER.exe,并删除它。
  OK

  24. Der Spaeher v3

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  删除右边的项目:explore = "c:\windows\system\dkbdll.exe "
  保存Regedit,重新启动Windows
  删除c:\windows\system\dkbdll.exe木马文件。
  OK

  25. Doly v1.1 - v1.7 (SE)

  清除木马V1.1-V1.5版本:
  这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。
  首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。
  把下列各项全部删除:
  C:\WINDOWS\SYSTEM\tesk.sys
  C:\WINDOWS\Start Menu\Programs\Startup\mstesk.exe
  c:\Program Files\MStesk.exe
  c:\Program Files\Mdm.exe
  重新启动Windows。
  接着,打开win.ini文件
  找到[WINDOWS]下面load=c:\windows\system\tesk.exe项目,删除路径,改变为load=
  保存win.ini文件。
  最后,修改注册表Regedit
  找到以下两个项目并删除它们
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  Ms tesk = "C:\Program Files\MStesk.exe"
  和
  HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Run
  Ms tesk = "C:\Program Files\MStesk.exe"
  再寻找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ss
  这个组是木马的全部参数选择和设置的服务器,删除这个ss组的全部项目。
  关闭保存Regedit。
  还有打开C:\AUTOEXEC.BAT文件,删除
  @echo off copy c:\sys.lon c:\windows\StartMenu\Startup Items\
  del c:\win.reg
  关闭保存autoexec.bat。
  OK


  清除木马V1.6版本:
  该木马运行时,将不能通过98的正常操作关闭,只能RESET键。彻底清除步骤如下:

  1.打开控制面板——添加删除程序——删除memory manager 3.0,这就是木马程序,但是它并不会把木马的EXE文件删除掉。

  2.用98或DOS启动盘启动(用RESET键)后,转入C:\,编辑AUTOEXEC。BAT,把如下内容删除:

  @echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe
  del c:\win.reg
  保存AUTOEXEC。BAT文件并返回DOS后,在C:\根目录下删除木马文件:
  del sys.lon
  del windows\startm~1\programs\startup\mdm.exe
  del progra~1\mdm.exe

  3.抽出软盘重新启动,进入98后,把c:\program files\目录下的memory manager 目录删除。

  清除木马V1.7版本:

  首先,打开C:\AUTOEXEC.BAT文件,删除
  @echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe
  del c:\win.reg
  关闭保存autoexec.bat
  然后打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  找到c:\windows\system\mdm.exe路径并删除这个项目
  点击目录至:
  HKEY_USER/.Default/Software/Marabilis/ICQ/Agent/Apps/
  找到"C:\windows\system\kernal32.exe"路径并删除这个项目
  关闭保存Regedit。重新启动Windows。
  最后,删除以下木马程序:
  c:\sys.lon
  c:\iecookie.exe
  c:\windows\start menu\programs\startup\mdm.exe
  c:\program files\mdm.exe
  c:\windows\system\mdm.exe
  c:\windows\system\kernal32.exe
  注意:kernal32是A
  OK

  {%FY:第二页%}

  26. Revenger v1.0 - 1.5

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:AppName ="C:\...\server.exe"
  关闭保存Regedit,重新启动Windows
  在c:\windows查找相应的木马程序server.exe,并删除
  OK

  27. Ripper

  清除木马的步骤:
  打开system.ini文件
  将shell=explorer.exe sysrunt.exe
  改为shell= explorer.exe
  关闭保存system.ini,重新启动Windows
  在c:\windows查找相应的木马程序sysrunt.exe,并删除
  OK

  28. Satans Back Door v1.0

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
  删除右边的项目:sysprot protection ="C:\windows\sysprot.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\windows\sysprot.exe
  OK

  29. Schwindler v1.82

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:User.exe = "C:\WINDOWS\User.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\User.exe
  OK

  30. Setup Trojan (Sshare) +Mod Small Share

  这个共享隐藏C盘的木马
  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\
  选择右边有C$的项目,并全部删除
  关闭保存Regedit,重新启动Windows
  OK
相 关 文 章
相 关 软 件
没有相关下载
逃生 放生 黄玫瑰 想太多 那滋味 擦肩而过 放手去爱 北京欢迎你 依然在一起 吻得太逼真 感动天感动地 坐上火车去拉萨 怎么会狠心伤害我
心碎 冲动 小太阳 别碰我 蒲公英 千山万水 改变自己 一定要爱你 等爱的玫瑰 陷入爱里面 北极星的眼泪 最后一次的温柔 亲爱的那不是爱情
光荣 火花 坏女人 日不落 樱花草 为你写诗 独家记忆 夏天的味道 寂寞才说爱 忘不掉的伤 爱上你是个错 第三者的第三者 地球人都知道我爱你
假如 相思 是非题 有缘人 舍不得 我的答铃 死而无憾 外滩十八号 越爱越难过 123木头人 和寂寞说分手 爱上你是我的错 爱情里没有谁对谁错
加入收藏留言建议自助友情链接普通友情链接站长的Blog
版权所有   COPYRIGHT 2002-2008 ★IT学习者★ ALL RIGHTS RESERVED.