修改注册表对付病毒、木马、后门及黑客程序

来源:黑客程序 作者:admin 阅读: 字体:[ ] [打印] [关闭]
自定义标签 wzsp 未创建

内容提要:1. 冰河v1.1 v2.2   这是国产最好的木马   清除木马v1.1   打开注册表Regedit   点击目录至:    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   查找以下的两个路径,并删除    ……

OCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  删除右边的Systemdoor = "C:\WINDOWS\System\mprdll.exe"
  关闭Regedit,重新启动计算机。
  查找到C:\WINDOWS\System\mprdll.exe和
  C:\WINDOWS\system\rundll.exe
  注意:不要删除C:\WINDOWS\RUNDLL.EXE正确文件。
  并删除两个文件。
  OK

  13. BladeRunner
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  可以找到System-Tray = "c:\something\something.exe"
  右边的路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要
  的是记下木马的名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。
  重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。
  OK

  14. Bobo v1.0 - 2.0
  清除木马v1.0
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  删除右边的DirrectLibrarySupport ="C:\WINDOWS\SYSTEM\Dllclient.exe"
  关闭Regedit,重新启动计算机。
  DEL C:\Windows\System\Dllclient.exe
  OK

  清除木马v2.0
  打开注册表Regedit
  点击目录至:
  HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/
  ICQ Accel是一个“假象“的主键,选中ICQ Accel主键并把它删除。
  重新启动计算机。
  OK

  
  15. BrainSpy vBeta
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  右边有 ??? = "C:\WINDOWS\system\BRAINSPY .exe"
  ???标签选是随意改变的。
  关闭Regedit,重新启动计算机
  查找删除C:\WINDOWS\system\BRAINSPY .exe
  OK

  
  16. Cain and Abel v1.50 - 1.51
  这是一个口令木马

  进入MS-DOS方式
  查找到C:\windows\msabel32.exe
  并删除它。
  OK

  
  17. Canasson
  清除木马的步骤:

  打开WIN.INI文件
  查找c:\msie5.exe,删除全部主键
  保存win.ini
  重新启动计算机
  删除c:\msie5.exe木马文件
  OK

  
  18. Chupachbra
  清除木马的步骤:

  打开WIN.INI文件
  [Windows]的下面有两个行
  run=winprot.exe
  load=winprot.exe
  删除winprot.exe
  run=
  load=
  保存Win.ini,再打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  删除右边的''''System Protect'''' = winprot.exe
  重新启动Windows
  查找到C:\windows\system\ winprot.exe,并删除。
  OK

  
  19. Coma v1.09
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  删除右边的''''RunTime'''' = C:\windows\msgsrv36.exe
  重新启动Windows
  查找到C:\windows\ msgsrv36.exe,并删除。
  OK

  
  20. Control

上一页123456789101112131415161718下一页
[标签: 修改注册表对付病毒, 木马, 后门及黑客程序] [打印] [关闭]
站长评论(0) 查看所有评论
相关新闻

热门新闻

推荐新闻