upring 发表于 2011 年 11 月 18 日 16:18:10

104种清除木马的好方法(7)


清除木马v1.30-1.31337:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:ExecPowerProfile ="C:\WINDOWS\system\epp32.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\system\epp32.exe

OK

65. NetSpy v1.0 - 2.0

清除木马v1.0:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:SysProtect = "c:\windows\system\system.exe"

关闭保存Regedit,重新启动Windows

删除c:\windows\system\system.exe

OK

清除木马v2.0:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Netspy = "netspy.exe"

关闭保存Regedit,重新启动Windows

查找到netspy.exe,并删除

OK

66. NetTrojan v1.0

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:*** = "C:\WINDOWS\System\glide16.exe"

关闭保存Regedit

打开win.ini文件

查找到run=c:\windows\fxp.exe

把run=后面的路径删除

关闭保存win.ini,重新启动Windows

查找相应的木马程序,并删除

OK

67. Nirvana / VisualKiller v1.94 - 1.95

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:TheDoor = ‘c:\windows\">关闭保存Regedit,重新启动Windows

删除c:\windows\">OK

68. Phaze Zero v1.0b + 1.1

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:MsgServ = "msgsvr32.exe"

关闭保存Regedit,重新启动Windows

查找相应的木马程序,并删除

OK

69. Prayer v1.2 - 1.5

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:SysFiles = "C:\WINDOWS\System\dlls32.exe"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:SysFiles = "C:\WINDOWS\System\dlls32.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\System\dlls32.exe

OK

70. PRIORITY (Beta)

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Services

\

删除右边的项目:"PServer"= C:\Windows\System\PServer.exe

关闭保存Regedit,重新启动Windows

删除C:\Windows\System\PServer.exe

OK

71. Progenic Password Thief / Keylogger v1.0

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:pwt ="C:\WINDOWS\SYSTEM\pwt.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\SYSTEM\pwt.exe

OK

72. Progenic v1.0 -3.0

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Scandisk = "C:\WINDOWS\scandiskvr.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\scandiskvr.exe

OK

73. Prosiak beta - 0.70 b5

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\

删除右边的项目:Microsoft DLL Loader = "windll32.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\ windll32.exe

OK

74. Retrieve v1.3

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Microsoft Access ="C:\WINDOWS\access.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\access.exe

OK

75. Revenger v1.0 - 1.5

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:AppName ="C:\...\server.exe"

关闭保存Regedit,重新启动Windows

在c:\windows查找相应的木马程序server.exe,并删除

OK

76. Ripper

清除木马的步骤:

打开system.ini文件

将shell=explorer.exe sysrunt.exe

改为shell= explorer.exe

关闭保存system.ini,重新启动Windows

在c:\windows查找相应的木马程序sysrunt.exe,并删除

OK

77. Satans Back Door v1.0

清除木马的步骤:

打开注册表Regedit

页: [1]
查看完整版本: 104种清除木马的好方法(7)