1. 冰河v1.1 v2.2 fi,h`mdT?
这是国产最好的木马 作者:黄鑫 %tE#%;Z
>p`ZcFNs"
清除木马v1.1 vG{lxPIj
打开注册表Regedit svaclkT=
点击目录至: *y0=sG1+D
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
TwI'}J|w
查找以下的两个路径,并删除 F"ua`ercI
" C:\windows\system\ kernel32.exe" \) FFV-k5
" C:\windows\system\ sysexplr.exe" tKX+eA]
关闭Regedit sQXj?5!
重新启动到MSDOS方式 Gp9:#L!
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 ;:]#Isq
重新启动。OK 3J_BuMV
A<U9$"j9J
清除木马v2.2 F1q6
3
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 FK+`K<
因此,不能明确说明。 s=H|^v
你可以察看注册表,把可疑的文件路径删除。 8#{DBWU
重新启动到MSDOS方式 Yo*.? Mq'
删除于注册表相对应的木马程序 E]0}&YG
重新启动Windows。OK QFNw2:)
[["az'Lrk?
2. Acid Battery v1.0 -z~;f<+I`
清除木马的步骤: fEB&)mM
打开注册表Regedit "g%=FH3e
点击目录至: h@{mcz
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run _)U.5f<
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" $`&zI