|
| |
精品推荐 |
 |
|
| |
|
|
|
|
防止木马的入侵 木马清除方法大萃集
|
日期:2008年1月6日 作者: 查看:[大字体
中字体 小字体]
|
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\SessionManager\Known16DLLs\ 删除右边的项目:wsasrv.exe = "wsasrv.exe" 关闭保存Regedit,重新启动Windows 删除C:\some\path\here\thing.exe OK
清除木马v 1.20版本: 进入MS_DOS方式: del winspc13.exe del ms097.exe 打开system.ini文件 查找到shell=explorer.exe ms097.exe 更改为:shell=explorer.exe 关闭保存system.ini,重新启动Windows OK
清除木马v1.50版本: 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 这个项目的路径和文件名是随机改变的,察看有可疑的文件路径,将它删除。 关闭保存Regedit。 打开system.ini文件 查找到shell=explorer.exe后面是木马文件 更改为:shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除相应的木马文件 OK
清除木马v1.50版本: 进入MS_DOS方式: del winspc13.exe del ms097.exe 打开system.ini文件 查找到shell=explorer.exe后面是木马文件 更改为:shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除相应的木马文件 OK 91. Transmission Scount v1.1 - 1.2 清除木马的步骤:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:Kernel16" = C:\WINDOWS\Kernel16.exe 关闭保存Regedit,重新启动Windows 删除C:\WINDOWS\Kernel16.exe OK 92. Trinoo 清除木马的步骤:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目: System Services = service.exe 关闭保存Regedit,重新启动Windows 删除C:\windows\system\service.exe OK 93. Trojan Cow v1.0 清除木马的步骤:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:SysWindow = "C:\WINDOWS\Syswindow.exe" 关闭保存Regedit,重新启动Windows 删除C:\WINDOWS\Syswindow.exe OK 94. TryIt 清除木马的步骤:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:Rc5Dec = C:\Program Files\Internet Explorer\_.exe -guistart 关闭保存Regedit,重新启动Windows 删除C:\Program Files\Internet Explorer\_.exe OK 95. Vampire v1.0 - 1.2 清除木马的步骤:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:Sockets ="c:\windows\system\Sockets.exe" 关闭保存Regedit,重新启动Windows 删除c:\windows\system\Sockets.exe OK 96. WarTrojan v1.0 - 2.0 清除木马的步骤:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:Kernel32 = "C:\somepath\server.exe" 关闭保存Regedit,重新启动Windows 删除C:\somepath\server.exe OK 97. wCrat v1.2b 清除木马的步骤:
打开注册表Regedit
上一篇:保护系统 用语音警示功能检测攻击来源
下一篇:简简单单,让隐藏的程序“跳”出来
|
| 相关文章: |
|
|
|
| 相关软件: |
|
|
|
|