发新话题
打印

常见104种木马的清除方法(看了要记得回帖)

12. Bla v1.0 - 5.03

12. Bla v1.0 - 5.03 % n/ i7 F- m& y. K! z  Q
清除木马的步骤:
2 c4 n; U! ^- H1 \5 _, E" m7 B7 X6 m. r+ y
" g6 U) z! f0 m% x* z% c; }
7 `7 o: }+ E) ^) g6 }3 ]
) Y  m8 V# ?3 Y  ^打开注册表Regedit
  J, n: {0 [; A1 ]1 h点击目录至: 7 G4 B) W7 u" n- J% a& z  J
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
" |9 q/ t+ V; h% \) f* l删除右边的Systemdoor = "C:\WINDOWS\System\mprdll.exe" 2 v/ m! g4 Y$ ]; a9 v
关闭Regedit,重新启动计算机。
8 }& b$ D- V+ X+ U2 K( T+ i查找到C:\WINDOWS\System\mprdll.exe和 4 U" x7 U2 _" c9 b! D( b% H' e! f: }
C:\WINDOWS\system\rundll.exe 5 E" L( F( s* X) J0 U6 r
注意:不要删除C:\WINDOWS\RUNDLL.EXE正确文件。 + U! u/ F0 ^) f
并删除两个文件。

TOP

14. Bobo v1.0 - 2.0

14. Bobo v1.0 - 2.0
7 p5 X: K+ k$ l* T6 |2 |清除木马v1.0 5 X, L5 W' v" g0 y4 i7 m$ w! _
打开注册表Regedit
9 k5 O3 D5 Z7 t点击目录至: 0 M/ F' R$ c' M
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 7 k( e) u; \* A# I  f
删除右边的DirrectLibrarySupport ="C:\WINDOWS\SYSTEM\Dllclient.exe"
2 R( t) v9 |0 z关闭Regedit,重新启动计算机。 + o3 v# M+ e  S
DEL C:\Windows\System\Dllclient.exe / T' |6 |7 E+ U7 ]! p$ O, y
OK
& D+ N2 D/ G- y* r3 s
# A, n. f2 y$ U) P" U1 V% e
* i& c$ Y( Y& w- H5 J. F4 B) s, ^$ Q6 R0 v  I
清除木马v2.0 3 ]8 s& a# ^3 X. \7 `. D6 ]
打开注册表Regedit
9 x1 }6 b$ |  T8 b% x点击目录至: : M! x/ S+ A. @6 l
HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/
! F2 `1 E6 P1 t8 K/ CICQ Accel是一个“假象“的主键,选中ICQ Accel主键并把它删除。 ! z5 i/ `0 f7 u1 G
重新启动计算机。OK

TOP

15. BrainSpy vBeta

15. BrainSpy vBeta 5 K$ j$ {& p  U8 t
清除木马的步骤: - f* G( F) Y- Z& m% Y
3 p" U7 i" l, B" v
  Z% N9 A6 O6 o0 v: D

2 w7 h1 k6 P: p: D, ]3 h$ R打开注册表Regedit : E) q4 [; c3 z: a
点击目录至: / ]3 J+ P& `2 q
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
$ K5 r$ V' Z2 f$ s右边有 ??? = "C:\WINDOWS\system\BRAINSPY .exe"
& N1 }& |. v5 n6 ^5 E???标签选是随意改变的。 ' C" i: J6 M  \! G2 P, a& [0 P
关闭Regedit,重新启动计算机
3 }; N- J$ i2 f& T$ G8 Y8 v0 r查找删除C:\WINDOWS\system\BRAINSPY .exe * u5 k# [6 m1 U+ q; V
OK

TOP

16. Cain and Abel v1.50 - 1.51

16. Cain and Abel v1.50 - 1.51 - c. T; X  j4 E: \
这是一个口令木马
& h# q; ^/ v" H  c- D
, [/ |* z. W/ L$ G7 G4 ^( P' k# K2 s, ?: W. ]) F! Q4 F

; M4 t) Q) H( W进入MS-DOS方式
, n8 ~* ?" N: ?  g! o查找到C:\windows\msabel32.exe
/ d) O/ G/ p7 {7 W6 Y+ Y6 A并删除它。OK

TOP

17. Canasson

17. Canasson # ^  u* [/ [8 k; s! t
清除木马的步骤: & t, v0 Y$ u/ R0 j6 g

" u& N3 P5 w4 [7 [% X, p; w) z9 p0 ~" ]! G! ?; J
5 H. }: p0 a: z; b* a2 Q  ~( t2 h
打开WIN.INI文件
* B7 }3 q4 X9 a9 D! C7 Z* T查找c:\msie5.exe,删除全部主键 $ i, |4 K0 ~/ N
保存win.ini
! I) m% i, Z3 ~9 F- P: n8 k重新启动计算机
1 N3 [; m/ j" {8 |8 e' B4 Q删除c:\msie5.exe木马文件 " U( W9 @: s/ V8 Z: I6 o. D. ]
OK

TOP

发新话题
手机号码所在地查询:
Google
IP地址: