1. 冰河v1.1 v2.2 _-\s[p5
这是国产最好的木马 作者:黄鑫 \hW73a!
)6E*Qz
清除木马v1.1 q"D
L6 >j
打开注册表Regedit
sGls^J)
点击目录至: )_e"Nd4
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run `^-Be
查找以下的两个路径,并删除 oRThJ B
" C:\windows\system\ kernel32.exe" [7 `Dgnmq
" C:\windows\system\ sysexplr.exe" tgtoK|.
关闭Regedit xqWrW)
重新启动到MSDOS方式 ,?<h] !aQ
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 m]d6@"Z.
重新启动。OK ^Cn]+0G#C8
Kw0V4UF
清除木马v2.2 0~b6wuFl
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 !7`=rT&