修改注册表对付病毒、木马、后门及黑客程序

来源:黑客程序 作者:admin 阅读: 字体:[ ] [打印] [关闭]
自定义标签 wzsp 未创建

内容提要:1. 冰河v1.1 v2.2   这是国产最好的木马   清除木马v1.1   打开注册表Regedit   点击目录至:    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   查找以下的两个路径,并删除    ……

"c:\windows\system\eclipse2000.exe"
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunServices删除
  右边的项目:cksys = "c:\windows\system\ could be anything .exe"
  关闭保存Regedit,重新启动Windows
  查找到eclipse2000.exe木马文件,并删除。
  OK

  
  29. Eclypse v1.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Rnaapp ="C:\WINDOWS\SYSTEM\rmaapp.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\SYSTEM\rmaapp.exe
  注意:不要删除Rnaapp.exe
  OK

  
  30. Executer v1
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run在右边的项目
  查找到"C:\windows\sexec.exe",并删除。
  关闭保存Regedit,重新启动Windows
  相应删除木马程序文件。
31. FakeFTP beta
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:
Rundll32 = rundll3.tww /h
  关闭保存Regedit,重新启动Windows
  找到C:\windows\文件夹下的三个文件并删除它们
  rundll3.bat - 9x.reg - nt.reg
  OK

  
  32. Forced Entry
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:MicrosoftRegistration32 = "C:\somepath \trojanhrs.exe"
  关闭保存Regedit,重新启动Windows
  由于路径容易改变,只要查找到trojanhrs.exe,并删除它。
  OK

  
  33. GateCrasher v1.0 - 1.2
  清除木马v1.0:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Explore=''''c:\windows\explore.exe''''
  关闭保存Regedit,重新启动Windows
  然后,删除相应的木马程序。
  OK

  清除木马v1.1:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Inet=''''EXPLORE.EXE''''
  关闭保存Regedit,重新启动Windows
  然后,找到相应的木马程序,并删除。
  OK

  清除木马v1.2:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Command = ''''c:\windows\system.exe''''

  关闭保存Regedit,重新启动Windows
  然后,找到相应的木马程序,并删除。
  OK

  34. Girlfriend v1.3x (Including Patch 1 and 2)
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Windll.e

上一页123456789101112131415161718下一页
[标签: 修改注册表对付病毒, 木马, 后门及黑客程序] [打印] [关闭]
站长评论(0) 查看所有评论
相关新闻

热门新闻

推荐新闻