通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
104种清除木马方法之二
责任编辑:酷酷の鱼   更新日期:2008-4-18
 

36. Hack`a`Tack 1.0 - 2000 
清除木马v1.0-1.2:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:Explorer32 ="C:windowsExpl32.exe" 
关闭保存Regedit,重新启动Windows 
然后,找到相应的木马程序,并删除。 
OK 

清除木马v2000: 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:Configuration Wizard = c:windowscfgwiz32.exe 
关闭保存Regedit,重新启动Windows 
删除c:windowscfgwiz32.exe 
OK 

37. Hack99 KeyLogger 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:HKeyLog = "C:WindowsSystemHKeyLog.exe" 
关闭保存Regedit,重新启动Windows 
删除C:WindowsSystemHKeyLog.exe 
OK 

38. HostControl v1.0 
清除木马的步骤: 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:RegClean = "c:windowsinfregcle32.exe" 
关闭保存Regedit,重新启动Windows 
删除c:windowsinfregcle32.exe 
OK 

39. Hvl Rat v5.30 
清除木马的步骤: 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:Explorer = "C:WINDOWSsystemMSGSVR16.EXE" 
关闭保存Regedit,重新启动Windows 
删除C:WINDOWSsystemMSGSVR16.EXE 
OK 

40. ik97 v1.2 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:ik = ‘c:progra~1ikik.exe‘ 
关闭保存Regedit,重新启动Windows 
删除C:Program Filesikik.exe 
OK 

41. InCommand v1.0 - 1.5 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
找到右边的项目:AdvancedSettings = * 
注意:*表示就是木马的存放路径与文件名,记下后删除此键。 
关闭保存Regedit,重新启动Windows 
按照刚才记下的木马路径与文件名删除木马程序。 

42. IndocTrination v0.1 - v0.11 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServicesOnce 
每项标题都包括Msgsrv16 ="Msgsrv16"项目 
删除每个项目 
关闭保存Regedit,重新启动Windows 
删除C:windowssystemmsgserv16.exe 
OK 

43. inet v2.0 - 2.0n 
清除木马的步骤: 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:Explorer = "C:WINDOWSsysteminet.exe" 
关闭保存Regedit,重新启动Windows 
删除"C:WINDOWSsysteminet.exe" 
删除"C:WINDOWSsysteminet.dll" 
OK 

44. Infector v1.0 - 1.42 
清除木马的步骤:
打开system.ini文件 
找到shell=explorer.exe c:pathtotrojan.exe项目 
改为:shell=explorer.exe 
保存关闭system.ini文件,重新启动Windows 
删除c:pathtotrojan.exe 
OK 

45. iniKiller v1.2 - 3.2 Pro 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的项目:Explore="C:windowsbad.exe " 
关闭保存Regedit,重新启动Windows 
删除C:windowsbad.exe 
OK

[1] [2] [3] [4] [5] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月18日发布 每日计算机病毒及木马播报
    普通文章 记一次无意的渗透
    普通文章 ACProtect 1.22b脱壳手记----NOTEPAD.EXE
    普通文章 ACProtect 1.21专业版主程序的脱壳
    推荐文章 推荐:病毒加壳技术与脱壳杀毒方法解析
    普通文章 104种清除木马方法之三
    普通文章 104种清除木马方法之二
    普通文章 104种清除木马方法之一
    普通文章 埃森哲:12%被访者“借用”他人Wi-Fi信号
    热门文章
    普通文章黑客用Flash漏洞攻破Vista Adobe月底补漏
    普通文章MSN蠕虫病毒再度肆虐 狂发诱惑性消息
    普通文章Sophos:2008年底全球电脑病毒突破100万
    普通文章网易土木在线遭入侵
    普通文章美国情报工作不再依赖间谍 90%来自公开信息
    普通文章微软周二计划发布八款安全补丁
    普通文章“U盘杀手”等木马病毒传播趋势正上升
    普通文章病毒突袭杀毒软件 病毒经济链开始新掘金
    普通文章MSN照片骗子变种N肆虐 可大量耗费系统资源
    普通文章vbs SendKeys
    精彩专题