1. 冰河v1.1 v2.2 &8pCHGmV)
这是国产最好的木马 作者:黄鑫 f+Pg1Q0zI
ZD$-V3e`
清除木马v1.1 j0ci~6&b3_
打开注册表Regedit XYz,NpK
点击目录至: : ;|)/
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Xw&QrTDS`
查找以下的两个路径,并删除 d;;>4}XJ]
" C:\windows\system\ kernel32.exe" }qG?Vmq*R[
" C:\windows\system\ sysexplr.exe" em f0sL
关闭Regedit !#}v:~[A
重新启动到MSDOS方式 AsTMY02|
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 Fr1;)WV
重新启动。OK 9:bh3@r/
nF|#@O`1
清除木马v2.2 dt`9RB$
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 \]tq7
因此,不能明确说明。 <1;,B%_^
你可以察看注册表,把可疑的文件路径删除。 MzBfHt'Rk
重新启动到MSDOS方式 Y\ #.EVz
删除于注册表相对应的木马程序 ;u4@iN}p
重新启动Windows。OK )^*9oqQ
IKNFYe[9e
2. Acid Battery v1.0 Jnh;;<
清除木马的步骤: =; ~%L
打开注册表Regedit z^gDbXS
点击目录至: "Nk=g~|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run F'$9en2I:
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" pko!{,c
关闭Regedit >
gA %MT
重新启动到MSDOS方式 )R
[@G.
删除c:\windows\expiorer.exe木马程序 q/W{PBb-2k
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 xiOv$.@q
重新启动。OK |G`4"``]k
]be0I)
3. Acid Shiver v1.0 + 1.0Mod + lmacid gJ)h9e*m^
清除木马的步骤: "1gk-
重新启动到MSDOS方式 2?#y
|/
删除C:\windows\MSGSVR16.EXE M"$jpBN*
然后回到Windows系统 `dG.L
打开注册表Regedit <> &e/
点击目录至: J4Q)`Y\~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run T U"K#V&u
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" ,d9%Ce.$2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 1C5kS[!
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" qaCi)f!Dl
关闭Regedit rR),~ @]sL
重新启动。OK eR#gG^o8
重新启动到MSDOS方式 ?3B t;<^
删除C:\windows\wintour.exe然后回到Windows系统 a<a&63
打开注册表Regedit E.7AbHph0
点击目录至: r{Qs9
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Mipm&5R
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" U5@TaGbx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices S*2L4Uj`|
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" 9TbS>o
关闭Regedit :FKYYH\
重新启动。OK thlpj*|
teQaHe#
4. Ambush .g(\B
清除木马的步骤: Pq[0vZ_}dN
打开注册表Regedit tF;& x
g
点击目录至: q>(I*=7
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 1?e>x91
删除右边的zka = "zcn32.exe" ~u~[E
关闭Regedit s= GOB"G
重新启动到MSDOS方式 _.Z&<.lJ
删除C:\Windows\ zcn32.exe <'o 'H
重新启动。OK %z!d4J75
{"gyXDE1
5. AOL Trojan MQbNWUi
清除木马的步骤: ..Uw8u/
启动到MSDOS方式 2]_4&mU
删除C:\ command.exe(删除前取消文件的隐含属性) R&x7