科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道100种木马的手工清除方法

100种木马的手工清除方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

有很多新手对安全问题了解比较不多,计算机种了特洛伊木马不知道怎么样来清除。虽 然现在有很多的清除特洛伊木马的软件,可以自动清除木马。但你不知道木马是怎样在计算机中运行的,如果你看了这篇文章之后,你就会明白一些木马的原理。

作者:论坛整理 来源:zdnet网络安全 2008年3月14日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共10页)

75. Revenger v1.0 - 1.5 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:AppName ="C:\...\server.exe" 关闭保存Regedit,重新启动Windows

在c:\windows查找相应的木马程序server.exe,并删除OK

76. Ripper 清除木马的步骤: 打开system.ini文件将shell=explorer.exe sysrunt.exe 改为shell=

explorer.exe 关闭保存system.ini,重新启动Windows 在c:\windows查找相应的木马程序sysrunt.exe,并删除 OK

77. Satans Back Door v1.0 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\

删除右边的项目:sysprot protection ="C:\windows\sysprot.exe" 关闭保存Regedit,重新启动Windows

删除C:\windows\sysprot.exe OK

78. Schwindler v1.82 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:User.exe = "C:\WINDOWS\User.exe" 关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\User.exe OK

79. Setup Trojan (Sshare) +Mod Small Share 这个共享隐藏C盘的木马清除木马的步骤: 打开注册表Regedit

点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\

选择右边有'C$'的项目,并全部删除 关闭保存Regedit,重新启动Windows OK

80. ShadowPhyre v2.12.38- 2.X 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:WinZipp = "C:\WINDOWS\SYSTEM\WinZipp.exe /nomsg" 或者WinZip =

"C:\WINDOWS\SYSTEM\WinZip.exe /nomsg" 关闭保存Regedit,重新启动Windows 删除C:\WINDOWS\

WinZipp.exe或者C:\WINDOWS\ WinZip.exe OK

81. Share All 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\

这里你将看到所有被木马共享出来的你的硬盘符号,把它们一个个删除掉。

82. ShitHeap 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\

删除右边的项目:recycle-bin = "c:\windows\system\recycle-bin.exe" 或者recycle-bin =

"c:\windows\system.exe" 关闭保存Regedit,重新启动Windows

删除c:\windows\system\recycle-bin.exe或者c:\windows\system.exe OK

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章