修改注册表对付病毒、木马、后门及黑客程序

来源:黑客程序 作者:admin 阅读: 字体:[ ] [打印] [关闭]
自定义标签 wzsp 未创建

内容提要:1. 冰河v1.1 v2.2   这是国产最好的木马   清除木马v1.1   打开注册表Regedit   点击目录至:    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   查找以下的两个路径,并删除    ……

NT_USER\Software\Microsoft\Windows\CurrentVersion\ss
  这个组是木马的全部参数选择和设置的服务器,删除这个ss组的全部项目。
  关闭保存Regedit。
  还有打开C:\AUTOEXEC.BAT文件,删除
  @echo off copy c:\sys.lon c:\windows\StartMenu\Startup Itemsdel c:\win.reg
  关闭保存autoexec.bat。
  OK

  清除木马V1.6版本:
  该木马运行时,将不能通过98的正常操作关闭,只能RESET键。彻底清除步骤如下:
  1.打开控制面板——添加删除程序——删除memory manager 3.0,这就是木马程序,但
  是它并不会把木马的EXE文件删除掉。
  2.用98或DOS启动盘启动(用RESET键)后,转入C:\,编辑AUTOEXEC。BAT,把如下内容
  删除:
  @echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe
  del c:\win.reg
  保存AUTOEXEC。BAT文件并返回DOS后,在C:\根目录下删除木马文件:
  del sys.lon
  del windows\startm~1\programs\startup\mdm.exe
  del progra~1\mdm.exe
  3.抽出软盘重新启动,进入98后,把c:\program files\目录下的memory manager 目录
  删除。
  OK

  清除木马V1.7版本:
  首先,打开C:\AUTOEXEC.BAT文件,删除
  @echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe
  del c:\win.reg
  关闭保存autoexec.bat

  然后打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
  找到c:\windows\system\mdm.exe路径并删除这个项目
  点击目录至:
  HKEY_USER/.Default/Software/Marabilis/ICQ/Agent/Apps/
  找到"C:\windows\system\kernal32.exe"路径并删除这个项目
  关闭保存Regedit。重新启动Windows。

  最后,删除以下木马程序:
  c:\sys.lon
  c:\iecookie.exe
  c:\windows\start menu\programs\startup\mdm.exe
  c:\program files\mdm.exe
  c:\windows\system\mdm.exe
  c:\windows\system\kernal32.exe
  注意:kernal32是A
  OK

  26. Donald Dick v1.52 - 1.55
  清除木马V1.52-1.53版本:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\VxD\VMLDIR删除右边的项目
  :StaticVxD = "vmldir.vxd"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\System\vmldir.vxd
  OK

  清除木马V1.54-1.55版本:

  这两个版本跟上面的版本只是默认文件名不同,其它都一样,
  把vmldir.vxd改为intld.vdx即可。
  27. Drat v1.0 - 3.0b
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:hkey_classes_root\exefile\shell\open\command
  找到@=SHELL32 \"%1\" %*把它更改为@="%1" %*
  关闭保存Regedit,重新启动Windows。
  查找c:\windows\下shell32.*文件,并删除它。
  OK

  
  28. Eclipse 2000
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:bybt =

上一页123456789101112131415161718下一页
[标签: 修改注册表对付病毒, 木马, 后门及黑客程序] [打印] [关闭]
站长评论(0) 查看所有评论
相关新闻

热门新闻

推荐新闻