修改注册表对付病毒、木马、后门及黑客程序

来源:黑客程序 作者:admin 阅读: 字体:[ ] [打印] [关闭]
自定义标签 wzsp 未创建

内容提要:1. 冰河v1.1 v2.2   这是国产最好的木马   清除木马v1.1   打开注册表Regedit   点击目录至:    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   查找以下的两个路径,并删除    ……


  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  删除右边的Load MSchv Drv = C:\windows\system\MSchv.exe
  保存Regedit,重新启动Windows
  查找到C:\windows\system\MSchv.exe,并删除。
  OK

  
  21. Dark Shadow
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\RunServices
  删除右边的winfunctions="winfunctions.exe"
  保存Regedit,重新启动Windows
  查找到C:\windows\system\ winfunctions.exe,并删除。
  OK

  
  22. DeepThroat v1.0 - 3.1 + Mod (Foreplay)
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  版本1.0
  删除右边的项目''''System32''''=c:\windows\system32.exe
  版本2.0-3.1
  删除右边的项目''''SystemTray'''' = ''''Systray.exe''''
  保存Regedit,重新启动Windows
  版本1.0删除c:\windows\system32.exe
  版本2.0-3.1
  删除c:\windows\system\systray.exe
  OK

  
  23. Delta Source v0.5 - 0.7
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  删除右边的项目:DS admin tool = C:\TEMPSERVER.exe
  保存Regedit,重新启动Windows
  查找到C:\TEMPSERVER.exe,并删除它。
  OK

  
  24. Der Spaeher v3
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  删除右边的项目:explore = "c:\windows\system\dkbdll.exe "
  保存Regedit,重新启动Windows
  删除c:\windows\system\dkbdll.exe木马文件。
  OK

  
  25. Doly v1.1 - v1.7 (SE)
  清除木马V1.1-V1.5版本:

  这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。
  首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。
  把下列各项全部删除:
  C:\WINDOWS\SYSTEM\tesk.sys
  C:\WINDOWS\Start Menu\Programs\Startup\mstesk.exe
  c:\Program Files\MStesk.exe
  c:\Program Files\Mdm.exe
  重新启动Windows。

  接着,打开win.ini文件
  找到[WINDOWS]下面load=c:\windows\system\tesk.exe项目,删除路径,改变为load=

  保存win.ini文件。

  最后,修改注册表Regedit
  找到以下两个项目并删除它们
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  Ms tesk = "C:\Program Files\MStesk.exe"
  和
  HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Run
  Ms tesk = "C:\Program Files\MStesk.exe"
  再寻找到HKEY_CURRE

上一页123456789101112131415161718下一页
[标签: 修改注册表对付病毒, 木马, 后门及黑客程序] [打印] [关闭]
站长评论(0) 查看所有评论
相关新闻

热门新闻

推荐新闻