1. 冰河v1.1 v2.2 HTA@en[5
这是国产最好的木马 作者:黄鑫 ]2`PS<a2
87.b7 b.
清除木马v1.1 {9S=:
打开注册表Regedit Lnc
_)RF
点击目录至: F@~zVu3'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 6p|*H?|It
查找以下的两个路径,并删除 T:p,!?kc7
" C:\windows\system\ kernel32.exe" .KSPr
" C:\windows\system\ sysexplr.exe" Z/n\Ak sE
关闭Regedit 7O84R^!|2
重新启动到MSDOS方式 Q ;V `
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 $ d? N("L
重新启动。OK Hpo7diBE
$k5mI1~
清除木马v2.2 ZJlmHlAX
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 }d?"i@[
因此,不能明确说明。 yhhW4rz
你可以察看注册表,把可疑的文件路径删除。 =B-a]?lM
重新启动到MSDOS方式 yqi=9NB
删除于注册表相对应的木马程序 ~<!b}Hv
重新启动Windows。OK 5Arx"=c
\3a(8Em
2. Acid Battery v1.0 'mx_]b^O
清除木马的步骤: U{6i5;F#H
打开注册表Regedit aZ"9)RJe
点击目录至: 1iyd{r7|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run F0
x5(lpQ
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" ?nN3K
关闭Regedit @62QDlt;
重新启动到MSDOS方式 HIM>%
删除c:\windows\expiorer.exe木马程序 Wyh
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 a7KP_[_(
重新启动。OK qw={gZ
RRR'azT
3. Acid Shiver v1.0 + 1.0Mod + lmacid "N\>v#>C
清除木马的步骤: tai
重新启动到MSDOS方式 [+dOgyK
删除C:\windows\MSGSVR16.EXE t F^|,9_<
然后回到Windows系统 eJD!dGa
打开注册表Regedit /|v:$iH,C
点击目录至: z'FD{xdf
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run T"ors]eI
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" Twi:BI`.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices lW}"6@0,
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" 2O}UVp>
关闭Regedit $C@v
重新启动。OK 1xAZ0X#
重新启动到MSDOS方式 *tkbC2D
删除C:\windows\wintour.exe然后回到Windows系统 'oNY4.[
打开注册表Regedit rBG8.E36J
点击目录至: "uK`!{
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run N]qX^RSb
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" $42%H#
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices CtItzp
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" /4w"akB|P
关闭Regedit Ck<