发新话题
打印

常见104种木马的清除方法(看了要记得回帖)

18. Chupachbra

18. Chupachbra
: x3 {$ G" s+ L/ @" X清除木马的步骤:
2 z  a5 \& {( M% D0 |' p/ r: B
' i( V: \& \; ^. d5 l9 ~( q1 T; r
0 @) u5 h$ k/ z. l* |( o
打开WIN.INI文件 , B8 v/ P& p$ e6 h6 \" G8 E
[Windows]的下面有两个行
6 l: J) b: C" f/ ~run=winprot.exe 4 D" n) w* P8 L0 `; \3 B' v/ M8 X
load=winprot.exe
# s2 s4 c# A" I0 ]删除winprot.exe
2 q2 b$ Y$ O' m% F0 erun= & s# B/ W' E3 A2 g
load= $ P1 _7 `6 l( _% q7 S* N1 C- L
保存Win.ini,再打开注册表Regedit
4 X3 J9 R2 p0 T1 [( S; Z点击目录至: - k; F2 H/ v. e1 P4 C" O: {5 A/ b
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 8 G0 [; e' p4 `
删除右边的System Protect = winprot.exe $ o* }  y7 t$ E. k6 h) b5 T
重新启动Windows
! W+ J. M# M1 Y0 O* @. m# g查找到C:\windows\system\ winprot.exe,并删除。
" {0 W4 u7 R" ]OK

TOP

19. Coma v1.09

19. Coma v1.09 ! {3 p4 H$ W* d: U1 L
清除木马的步骤:
) Y# l6 [5 z( l! u! q/ N( m" E& b* B  Y8 B* Z* L
4 L9 \' B% V2 v  s, d2 Q+ x6 i

, n6 T6 a' ]& w2 m4 q: u6 K打开注册表Regedit & P* ]* y& W4 Q# {
点击目录至:
, p. f  v, N/ y/ y. \! ZHKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
$ D8 P% L1 G/ n7 @+ ]" u删除右边的RunTime = C:\windows\msgsrv36.exe 7 ]# R5 U& ^* h/ |- n5 X2 F
重新启动Windows # B& j, E- R& d5 v1 X1 ^" p
查找到C:\windows\ msgsrv36.exe,并删除。 7 q. ]; B! Y7 o0 g4 P; N% A; W; L
OK

TOP

20. Control

20. Control + \, A" w. B2 V
清除木马的步骤:
8 ]; p/ j* }9 }+ ~  G+ L8 @! ^2 q+ F$ n) B5 @0 f

: i4 x: F% e. j" ?1 R6 R3 N0 r7 l) u  X9 X9 j4 K  }* l
打开注册表Regedit ' h3 u1 e/ p2 d
点击目录至: # }1 v  ~! x+ {) h3 \% A9 n
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run & C" S1 N+ i. t& T
删除右边的Load MSchv Drv = C:\windows\system\MSchv.exe ( _( R5 q6 x/ h% I4 \. o$ Z7 _
保存Regedit,重新启动Windows
  ], R* U& s2 N# N. ?查找到C:\windows\system\MSchv.exe,并删除。

TOP

21. Dark Shadow

21. Dark Shadow 8 m9 i+ Y3 m7 E, F* i6 u: g
清除木马的步骤:
$ q3 A9 F" g$ J6 @; o' @+ \* }0 A" U* y1 }4 K3 o4 h
' j( f4 B9 m" w" a! }
  M/ _9 K$ s4 m
打开注册表Regedit
, p" z+ {2 i; W# `. H0 C4 Y4 w. A点击目录至:
( z7 K" J7 K! [HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\RunServices * `0 F* `! w0 H; [
删除右边的winfunctions="winfunctions.exe" 0 r. q& e2 \7 s! P0 |7 H
保存Regedit,重新启动Windows 2 v0 G. x* Q( w
查找到C:\windows\system\ winfunctions.exe,并删除。
  H2 i8 r  J4 p6 KOK

TOP

22. DeepThroat v1.0 - 3.1 + Mod (Foreplay)

22. DeepThroat v1.0 - 3.1 + Mod (Foreplay) . m0 |' u# T' `! X
清除木马的步骤:
! G, z8 i" W$ f$ B( j, t3 P" X* S+ a  G( b7 F; D0 t9 S. x
9 y% l  G  B; b- a- T) s+ w
4 i. C& F  b3 w' d. G2 Z
打开注册表Regedit
% r9 M' k# R- u! q# B* Y! E1 Z% |点击目录至:
! E5 H/ e) R1 b1 U& aHKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
% V  C! B. I. `2 X, f6 D& m; W版本1.0
8 L" U4 J. F1 z9 j删除右边的项目System32=c:\windows\system32.exe : b/ ~# t, f2 D$ f6 x' ?- }
版本2.0-3.1
0 I' m, M. r" d, D/ q% ~9 O7 q, }删除右边的项目SystemTray = Systray.exe
% T* j) S6 R. ?) p  L" ]2 g# c' C保存Regedit,重新启动Windows - }( p1 x+ Z0 ^5 P: k* b
版本1.0删除c:\windows\system32.exe ' L# r. r2 y" _3 |7 k
版本2.0-3.1 . |8 p7 i! s# Q; G7 T# ~3 G
删除c:\windows\system\systray.exe . I: S" n$ p! ^! V$ Q
OK

TOP

发新话题
手机号码所在地查询:
Google
IP地址: