1. 冰河v1.1 v2.2 TCd1JF0
这是国产最好的木马 作者:黄鑫 ~X/1%
-H%806NAX7
清除木马v1.1 uK`T1*_
打开注册表Regedit p6yC1\U!o
点击目录至: [ Yzh(a8
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run G^]7!:0
查找以下的两个路径,并删除 jI8qiZ);~
" C:\windows\system\ kernel32.exe" U0+Hk+
" C:\windows\system\ sysexplr.exe" C>qKKLZ
关闭Regedit s C9j73vf
重新启动到MSDOS方式 .cQ<F4)!tu
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 [Pu~kiN
重新启动。OK ">G|\_ZF
q,JMmhWaT
清除木马v2.2 'j)xryw
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 0.~Pzg
因此,不能明确说明。 w6fVZY4
你可以察看注册表,把可疑的文件路径删除。 !6pOY*> j
重新启动到MSDOS方式 }wh)I]]U
删除于注册表相对应的木马程序 62&(+'$n
重新启动Windows。OK Ew=8"V`C
/hef3DV5I
2. Acid Battery v1.0 XM$HHk}L;
清除木马的步骤: Q`qHzb~%
打开注册表Regedit O6^>L0'
点击目录至: l!plw,PYC
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &sp7YkaW
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" P8Bv3
关闭Regedit pr8eRV!x
重新启动到MSDOS方式 vMiZ:*iaj@
删除c:\windows\expiorer.exe木马程序 @LS*WJ< w-
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 Wb] ha1$
重新启动。OK lEBt<
oyBBW?m
3. Acid Shiver v1.0 + 1.0Mod + lmacid $/aZ/O)F
清除木马的步骤: xq2{0q
重新启动到MSDOS方式 ^G+1nY4?J
删除C:\windows\MSGSVR16.EXE x?:[:Hf
然后回到Windows系统 }jM&GH1
打开注册表Regedit -bo5/`x
点击目录至: eU"!X9
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run jmbwV,@Q2
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" (KDUX
t.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices Tw< N
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" `/:ZB6
关闭Regedit #7IM#tc@
重新启动。OK ~Cx07I_lf
重新启动到MSDOS方式 [lpzUB}<Yp
删除C:\windows\wintour.exe然后回到Windows系统 .$/Su3]K/
打开注册表Regedit ~n$VCLa
点击目录至: fPf8hz>
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ca@0?q#
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" 6.},y<E
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices }&)X4=
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" TC80nP
关闭Regedit A@BYd'}]
重新启动。OK )oJn@82C|
L'LZK
4. Ambush NKD<VMcqw
清除木马的步骤: :?s~,G_*l
打开注册表Regedit Gpws_jw
点击目录至: QCFLi n+r
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ `Nn=6[]
删除右边的zka = "zcn32.exe" 05mjV6j7m
关闭Regedit %O`e!p
重新启动到MSDOS方式 #Jv|zf5Z
删除C:\Windows\ zcn32.exe nc#}-}`5
重新启动。OK s
l|n]#)
3%Z:B8:<