扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
50. Kuang logger
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:K2logas.task ="C:WINDOWSSYSTEMK2logas.exe"
关闭保存Regedit,重新启动Windows
删除C:WINDOWSSYSTEMK2logas.exe
OK
51. Kuang Original - 0.34
清除木马v Original版本:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:Temp$1.task = "c:windowssystem emp$1.exe"
清除木马v 0.20-0.21版本:
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:K2PS.task = "c:windowssystemk2ps.exe"
清除木马v 0.30-0.34版本:
删除右边的项目:K2PS_full.task = "c:windowssystemk2ps_full.exe"
关闭保存Regedit,重新启动Windows
查找相对应的木马程序,并删除。
OK
52. Logger
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:??? = "C:windowssystemlogged.exe"
关闭保存Regedit,重新启动Windows
删除C:WINDOWSSYSTEM logged.exe
OK
53. Magic Horse
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:SpoolerService="c:windowsspoolsrv.exe"
关闭保存Regedit,重新启动Windows
删除c:windowsspoolsrv.exe
OK
54. Malicious
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_USERS.DefaultSoftwareMicrosoftWindowsCurrentVersionPolicies
删除右边的五个项目:DisableRegistryTools NoRun NoFind NoDesktop NoClose
关闭保存Regedit,重新启动Windows
OK
55. Masters Paradise
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:SYSEDIT = c:windows sysedit.exe
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
关闭保存Regedit,重新启动Windows
查找到木马程序,并删除它们。
注意:c:windowssystem下面的sysedit.exe文件是不是19KB,如果不是说明以被木马感染,删除它。
OK
56. Matrix v1.0 - 2.0
清除木马的步骤:
打开注册表Regedit
目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:??? ="C:WINDOWSWincfg.exe"
关闭保存Regedit,重新启动Windows
删除C:WINDOWSWincfg.exe
OK
57. MBK
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
查找并删除右边的项目:Explorer =" "后面是"mbt.exe"
关闭保存Regedit,重新启动Windows
查找mbt.exe并删除
OK
58. Millenium v1.0 - 2.0
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:Millenium = "C:windowssystem eg66.exe "
关闭保存Regedit,重新启动Windows
删除C:windowssystem eg66.exe
OK
59. Mine
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目: Windows = ‘c:msdos98.exe‘
关闭保存Regedit,重新启动Windows
删除c:msdos98.exe
查找到run=c:windowsuninstallms.exe
更改为:run=
关闭保存win.ini,重新启动Windows
del c:msdos98.exe
del c:windowsuninst~1.exe
del c:windowssystemmine.exe
OK
60. MoSucker
清除木马的步骤:
打开system.ini文件
查找到shell=Explorer.exe unin0686.exe
更改为:shell= Explorer.exe
关闭保存system.ini,重新启动Windows
删除C:windowsunin0686.exe
OK
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。