修改注册表对付病毒、木马、后门及黑客程序

来源:黑客程序 作者:admin 阅读: 字体:[ ] [打印] [关闭]
自定义标签 wzsp 未创建

内容提要:1. 冰河v1.1 v2.2   这是国产最好的木马   清除木马v1.1   打开注册表Regedit   点击目录至:    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   查找以下的两个路径,并删除    ……

t,重新启动Windows
  删除C:\WINDOWS\TEMPINETB00ST.EXE
  OK

  90. Thing v1.00 - 1.60
  清除木马v1.00-1.12:

  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:(Default) = "C:\some\path\here\thing.exe"
  也有一些是在:
  HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\SessionManager\Known16DLL
  s删除右边的项目:wsasrv.exe = "wsasrv.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\some\path\here\thing.exe
  OK

  清除木马v 1.20版本:
  进入MS_DOS方式:
  del winspc13.exe
  del ms097.exe
  打开system.ini文件
  查找到shell=explorer.exe ms097.exe
  更改为:shell=explorer.exe
  关闭保存system.ini,重新启动Windows
  OK

  清除木马v1.50版本:
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run这个项目的路
  径和文件名是随机改变的,察看有可疑的文件路径,将它删除。
  关闭保存Regedit。
  打开system.ini文件
  查找到shell=explorer.exe后面是木马文件
  更改为:shell=explorer.exe
  关闭保存system.ini,重新启动Windows
  删除相应的木马文件
  OK

  清除木马v1.50版本:
  进入MS_DOS方式:
  del winspc13.exe
  del ms097.exe
  打开system.ini文件
  查找到shell=explorer.exe后面是木马文件
  更改为:shell=explorer.exe
  关闭保存system.ini,重新启动Windows
  删除相应的木马文件
  OK

  
  91. Transmission Scount v1.1 - 1.2
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Kernel16" = C:\WINDOWS\Kernel16.exe
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\Kernel16.exe
  OK

  
  92. Trinoo
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目: System Services = service.exe
  关闭保存Regedit,重新启动Windows
  删除C:\windows\system\service.exe
  OK

  
  93. Trojan Cow v1.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:SysWindow = "C:\WINDOWS\Syswindow.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\Syswindow.exe
  OK

  
  94. TryIt
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Rc5Dec = C:\Program Files\Internet Explorer\_.exe -guistart
  关闭保存Regedit,重新启动Windows
  删除C:\Program Files\Internet Explorer\_.exe
  

上一页123456789101112131415161718下一页
[标签: 修改注册表对付病毒, 木马, 后门及黑客程序] [打印] [关闭]
站长评论(0) 查看所有评论
相关新闻

热门新闻

推荐新闻