木马的清除.doc
上传人:sy****28 上传时间:2024-09-13 格式:DOC 页数:19 大小:67KB 金币:14 举报 版权申诉
预览加载中,请您耐心等待几秒...

木马的清除.doc

木马的清除.doc

预览

免费试读已结束,剩余 9 页请下载文档后查看

14 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

近百种木马清除1.冰河v1.1v2.2这是国产最好的木马清除木马v1.1打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run查找以下的两个路径,并删除"C:\windows\system\kernel32.exe""C:\windows\system\sysexplr.exe"关闭Regedit重新启动到MSDOS方式删除C:\windows\system\kernel32.exe和C:\windows\system\sysexplr.exe木马程序重新启动。OK清除木马v2.2服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。因此,不能明确说明。你可以察看注册表,把可疑的文件路径删除。重新启动到MSDOS方式删除于注册表相对应的木马程序重新启动Windows。OK2.AcidBatteryv1.0清除木马的步骤:打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的Explorer="C:\WINDOWS\expiorer.exe"关闭Regedit重新启动到MSDOS方式删除c:\windows\expiorer.exe木马程序注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。重新启动。OK3.AcidShiverv1.0+1.0Mod+lmacid清除木马的步骤:重新启动到MSDOS方式删除C:\windows\MSGSVR16.EXE然后回到Windows系统打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的Explorer="C:\WINDOWS\MSGSVR16.EXE"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices删除右边的Explorer="C:\WINDOWS\MSGSVR16.EXE"关闭Regedit重新启动。OK重新启动到MSDOS方式删除C:\windows\wintour.exe然后回到Windows系统打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的Wintour="C:\WINDOWS\WINTOUR.EXE"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices删除右边的Wintour="C:\WINDOWS\WINTOUR.EXE"关闭Regedit重新启动。OK4.Ambush清除木马的步骤:打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\删除右边的zka="zcn32.exe"关闭Regedit重新启动到MSDOS方式删除C:\Windows\zcn32.exe重新启动。OK5.AOLTrojan清除木马的步骤:启动到MSDOS方式删除C:\command.exe(删除前取消文件的隐含属性)注意:不要删除真的command.com文件。删除C:\americ~1.0\buddyl~1.exe(删除前取消文件的隐含属性)删除C:\windows\systemorton~1\regist~1.exe(删除前取消文件的隐含属性)打开WIN.INI文件在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们:run=load=保存WIN.INI还要改正注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的WinProfile=c:\command.exe关闭Regedit,重新启动Windows。OK6.Asylumv0.1,0.1.1,0.1.2,0.1.3+Mini1.0,1.1清除木马的步骤:注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。打开system.ini文件在[BOOT]下面有个"shell=文件名"。正