科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道100种木马的手工清除方法

100种木马的手工清除方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

有很多新手对安全问题了解比较不多,计算机种了特洛伊木马不知道怎么样来清除。虽 然现在有很多的清除特洛伊木马的软件,可以自动清除木马。但你不知道木马是怎样在计算机中运行的,如果你看了这篇文章之后,你就会明白一些木马的原理。

作者:论坛整理 来源:zdnet网络安全 2008年3月14日

关键字: 反病毒 木马 杀毒软件 病毒防范 防病毒 病毒

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共10页)

83. Snid v1 - 2 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:System-tray = 'c:\windows\temp$01.exe' 关闭保存Regedit,重新启动Windows

删除c:\windows\temp$01.exe OK

84. Softwarst 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:NetApp

= C:\windows\system\winserv.exe 关闭保存Regedit,重新启动Windows

删除C:\windows\system\winserv.exe OK

85. Spirit 2000 Beta - v1.2 (fixed) 清除木马v Beta版本: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:internet= "c:\windows\netip.exe " 关闭保存Regedit 打开win.ini文件

查找到run=c:\windows\netip.exe 更改为:run= 关闭保存win.ini,重新启动Windows

删除c:\windows\netip.exe和c:\windows\netip.exe OK

清除木马v 1.2版本: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:SystemTray = "c:\windows\windown.exe " 关闭保存Regedit,重新启动Windows

删除c:\windows\windown.exe OK

清除木马v 1.2(fixed)版本: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:Server

1.2.exe = "c:\windows\server 1.2.exe" 关闭保存Regedit,重新启动Windows

删除c:\windows\server 1.2.exe OK

86. Stealth v2.0 - 2.16 清除木马的步骤: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Winprotect System = "C:\WINDOWS\winprotecte.exe 关闭保存Regedit,重新启动Windows 删除C:\WINDOWS\winprotecte.exe OK

87. SubSeven - Introduction 清除木马v1.0 - 1.1: 打开注册表Regedit 点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:SystemTrayIcon = "C:\WINDOWS\SysTrayIcon.Exe" 关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\SysTrayIcon.Exe OK

清除木马v1.3 - 1.4 - 1.5: 打开win.ini文件查找到run=nodll 更改为run= 关闭保存win.ini,重新启动Windows 删除c:\windows\nodll.exe OK

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章