扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
在本页阅读全文(共10页)
清除木马v1.6: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:SystemTray = "SysTray.Exe" 关闭保存Regedit,重新启动Windows
删除C:\windows\systray.exe OK
清除木马v1.7: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices \
查找到右边的项目:C:\windows\kernel16.dl,并删除 关闭保存Regedit,重新启动Windows
删除C:\windows\kernel16.dl OK
清除木马v1.8: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices \
查找到右边的项目:c:\windows\system.ini.,并删除 关闭保存Regedit。 打开win.ini文件 查找到run= kernel16.dl
更改为run= 关闭保存win.ini。 打开system.ini文件 查找到shell=explorer.exe kernel32.dl
更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除C:\windows\kernel16.dl OK
清除木马v1.9 - 1.9b: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices \
删除右边的项目:RegistryScan = "rundll16.exe" 关闭保存Regedit,重新启动Windows
删除C:\windows\rundll16.exe OK
清除木马v2.0: 打开system.ini文件 查找到shell=explorer.exe trojanname.exe
更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除c:\windows\rundll16.exe OK
清除木马v2.1 - 2.1 Gold + SubStealth- 2.1.3Mod + 2.1.3 MUIE + 2.1 Bonus:
打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices \
删除右边的项目:WinLoader = MSREXE.EXE hkey_classes_root\exefile\shell\open\command
将右边的项目更改为:@="\"%1\" %*" 关闭保存Regedit。 打开win.ini文件 查找到run=msrexe.exe和
load=msrexe.exe 更改为run= load= 关闭保存win.ini。 打开system.ini文件 查找到shell=explore.exe
msrexe.exe 更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除C:\windows\
msrexe.exe C:\windows\system\systray.dll OK
清除木马v2.2b1: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和 删除右边的项目:加载器 =
"c:\windows\system\***" 注:加载器和文件名是随意改变的 关闭保存Regedit。打开win.ini文件 更改为run=
关闭保存win.ini。 打开system.ini文件更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows
删除相对应的木马程序 OK
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。