IT学习者 | 文章大全 | 技术文档 | 桌面壁纸 | 实用查询 | 网络电台 | 成语 | 歇后语 | 网址 | 下载 | 周公解梦 | 生日密码 | 电视剧365 | Flash
 您现在的位置: IT学习者 >> 文章大全 >> 学习认证 >> 网络安全

百种木马的清除方法(五)

【 作者:翅膀    来源:IT世界  更新时间:2004-10-19 | 字体:
  51. Thing v1.00 - 1.60

  清除木马v1.00-1.12:

  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:(Default) = "C:\some\path\here\thing.exe"
  也有一些是在:
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\SessionManager\Known16DL
  Ls\
  删除右边的项目:wsasrv.exe = "wsasrv.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\some\path\here\thing.exe
  OK

  清除木马v 1.20版本:

  进入MS_DOS方式:
  del winspc13.exe
  del ms097.exe
  打开system.ini文件
  查找到shell=explorer.exe ms097.exe
  更改为:shell=explorer.exe
  关闭保存system.ini,重新启动Windows
  OK

  清除木马v1.50版本:

  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  这个项目的路径和文件名是随机改变的,察看有可疑的文件路径,将它删除。
  关闭保存Regedit。
  打开system.ini文件
  查找到shell=explorer.exe后面是木马文件
  更改为:shell=explorer.exe
  关闭保存system.ini,重新启动Windows
  删除相应的木马文件
  OK

  清除木马v1.50版本:

  进入MS_DOS方式:
  del winspc13.exe
  del ms097.exe
  打开system.ini文件
  查找到shell=explorer.exe后面是木马文件
  更改为:shell=explorer.exe
  关闭保存system.ini,重新启动Windows
  删除相应的木马文件
  OK

  52. Transmission Scount v1.1 - 1.2

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:Kernel16" = C:\WINDOWS\Kernel16.exe
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\Kernel16.exe
  OK

  53. Trinoo

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目: System Services = service.exe
  关闭保存Regedit,重新启动Windows
  删除C:\windows\system\service.exe
  OK

  54. Trojan Cow v1.0

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:SysWindow = "C:\WINDOWS\Syswindow.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\Syswindow.exe
  OK

  55. TryIt

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:Rc5Dec = C:\Program Files\Internet Explorer\_.exe -guistart
  关闭保存Regedit,重新启动Windows
  删除C:\Program Files\Internet Explorer\_.exe
  OK

  {%FY:第二页%}

  56. Vampire v1.0 - 1.2

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:Sockets ="c:\windows\system\Sockets.exe"
  关闭保存Regedit,重新启动Windows
  删除c:\windows\system\Sockets.exe
  OK

  57. WarTrojan v1.0 - 2.0

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:Kernel32 = "C:\somepath\server.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\somepath\server.exe
  OK


  58. wCrat v1.2b

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:MS Windows System Explorer ="C:\WINDOWS\sysexplor.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\sysexplor.exe
  OK

  59. WebEx (v1.2, 1.3, and 1.4)

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:RunDl32 = "C:\windows\system\task_bar"
  关闭保存Regedit,重新启动Windows
  删除C:\windows\system\task_bar.exe和c:\windows\system\msinet.ocx
  OK

  60. WinCrash v2

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
  删除右边的项目:WinManager = "c:\windows\server.exe"
  关闭保存Regedit
  打开win.ini文件
  查找到run=c:\windows\server.exe
  更改为:run=
  保存关闭win.ini,重新启动Windows
  删除c:\windows\server.exe
  OK
相 关 文 章
相 关 软 件
没有相关下载
逃生 放生 黄玫瑰 想太多 那滋味 擦肩而过 放手去爱 北京欢迎你 依然在一起 吻得太逼真 感动天感动地 坐上火车去拉萨 怎么会狠心伤害我
心碎 冲动 小太阳 别碰我 蒲公英 千山万水 改变自己 一定要爱你 等爱的玫瑰 陷入爱里面 北极星的眼泪 最后一次的温柔 亲爱的那不是爱情
光荣 火花 坏女人 日不落 樱花草 为你写诗 独家记忆 夏天的味道 寂寞才说爱 忘不掉的伤 爱上你是个错 第三者的第三者 地球人都知道我爱你
假如 相思 是非题 有缘人 舍不得 我的答铃 死而无憾 外滩十八号 越爱越难过 123木头人 和寂寞说分手 爱上你是我的错 爱情里没有谁对谁错
加入收藏留言建议自助友情链接普通友情链接站长的Blog
版权所有   COPYRIGHT 2002-2008 ★IT学习者★ ALL RIGHTS RESERVED.