- 1、本文档共44页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
彻底清除电脑木马病毒的方法汇
彻底清除木马方法
? ?冰河v1.1 v2.2
这是国产最好的木马 作者:Snokebin
清除木马v1.1
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
查找以下的两个路径,并删除
C:\windows\system\ kernel32.exe
C:\windows\system\ sysexplr.exe
关闭Regedit
重新启动到MSDOS方式
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序
重新启动。OK
清除木马v2.2
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。
因此,不能明确说明。
你可以察看注册表,把可疑的文件路径删除。
重新启动到MSDOS方式
删除于注册表相对应的木马程序
重新启动Windows。OK
2. Acid Battery v1.0
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的Explorer =C:\WINDOWS\expiorer.exe
关闭Regedit
重新启动到MSDOS方式
删除c:\windows\expiorer.exe木马程序
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。
重新启动。OK
3. Acid Shiver v1.0 + 1.0Mod + lmacid
清除木马的步骤:
重新启动到MSDOS方式
删除C:\windows\MSGSVR16.EXE
然后回到Windows系统
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的Explorer = C:\WINDOWS\MSGSVR16.EXE HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除右边的Explorer = C:\WINDOWS\MSGSVR16.EXE
关闭Regedit
重新启动。OK
重新启动到MSDOS方式
删除C:\windows\wintour.exe然后回到Windows系统
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的Wintour = C:\WINDOWS\WINTOUR.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
删除右边的Wintour = C:\WINDOWS\WINTOUR.EXE
关闭Regedit
重新启动。OK
4. Ambush
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的zka = zcn32.exe
关闭Regedit
重新启动到MSDOS方式
删除C:\Windows\ zcn32.exe
重新启动。OK
5. AOL Trojan
清除木马的步骤:
启动到MSDOS方式
删除C:\ command.exe(删除前取消文件的隐含属性)
注意:不要删除真的文件。
删除C:\ americ~1.0\buddyl~1.exe(删除前取消文件的隐含属性)
删除C:\ windows\system\norton~1\regist~1.exe(删除前取消文件的隐含属性)
打开WIN.INI文件
在[WINDOWS]下面run=和load=都加载者特洛伊木马程序的路径,必须清除它们:
run=
load=
您可能关注的文档
- 年深加工3万吨粮食饮品项目可研报告汇.doc
- 年生1万吨羧基丁苯胶乳生产扩建项目环评报告汇.doc
- 年生产5000吨猪副熟食产品项目可研报告汇.doc
- 年生产15×104吨热轧圆钢和带肋钢筋轧钢厂工程设计方案汇.doc
- 年深加工10000吨葵花籽扩建项目可行性研究报告汇.pdf
- 年生产6000吨塑料集装袋项目可研报告汇.doc
- 年生产电线电缆100万千米项目可研报告汇.doc
- 年生产6000吨塑料集装袋项目可行性研究报告汇.doc
- 年生产电线电缆100万千米项目可行性研究报告汇.doc
- 年育肥出栏7000头肉牛养殖场扩建项目建议书汇.doc
- 【权威押题】2025中考生物必刷卷05(河北专用)(原卷版).docx
- 【权威押题】2025中考信息必刷卷01(陕西专用)(解析版).docx
- 【权威押题】2025中考信息必刷卷04(安徽专用)(解析版).docx
- 【权威押题】2025中考生物必刷卷02(河北专用)(原卷版).docx
- 【权威押题】2025中考信息必刷卷01(长沙专用)(原卷版).docx
- 【权威押题】2025中考信息必刷卷02(陕西专用)(原卷版).docx
- 【权威押题】2025中考信息必刷卷02(武汉专用)(原卷版).docx
- 【权威押题】2025中考信息必刷卷02(枣庄专用)(解析版).docx
- 【权威押题】2025中考信息必刷卷02(长春专用)(解析版).docx
- 【权威押题】2025中考生物必刷卷02(河北专用)(解析版).docx
最近下载
- 2024年中级社工法规四色讲义-完整版全189页 .pdf VIP
- 17K408:散热器选用与管道安装.docx VIP
- 2025年湖北省武汉市高考物理四调试卷+答案解析(附后) .pdf VIP
- 合信 COTRUST科创思CTSC-200系列用户手册V1.40.pdf
- 2012湖南公务员考试-公共基础知识.doc VIP
- 二年级语文教师家长会专用.ppt
- 杭州名鑫双氧水有限公司每年10万吨(折27.5%)过氧化氢技术改造项目可行性研究报告.doc
- DB14Z 1-2025 高速公路智慧服务区建设指南.docx
- [城市轨道交通地下段列车运行引起的住宅室内振动与结构噪声限值及测量方法上海市.doc VIP
- SR变更管理程序+变更全套表单 OK.doc
文档评论(0)