1. 冰河v1.1 v2.2 X-F|&yE~<
这是国产最好的木马 作者:黄鑫 p;S<WJv k
w[>/(R7im
清除木马v1.1 {+V1>6
打开注册表Regedit 3{mu 77
点击目录至: 0@R @L}m
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run q4XS
E,
查找以下的两个路径,并删除 :
"[dr~.
" C:\windows\system\ kernel32.exe" D`;Q?fC
" C:\windows\system\ sysexplr.exe" B!vI^W
关闭Regedit c}nXMA^^
重新启动到MSDOS方式 L0_qHLY
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 EwSE;R -
重新启动。OK c\.8hd=<
mdu5aL
清除木马v2.2 #ii,GN~N
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 JW!SrM xF
因此,不能明确说明。 t]Ey~-Rx
你可以察看注册表,把可疑的文件路径删除。 &j@i>(7
重新启动到MSDOS方式
1*_wJ
删除于注册表相对应的木马程序 -[kbHrl&
重新启动Windows。OK b"+J8W
M1Jnn4w*d
2. Acid Battery v1.0 33O@jbs@
清除木马的步骤: [.}-n AN
打开注册表Regedit l<7)uO^8
点击目录至: tUXq!r<'dT
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 3|/<Pk
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" 'F'v/G~F
关闭Regedit `P&L. m]|
重新启动到MSDOS方式 W/PZD (
删除c:\windows\expiorer.exe木马程序 .P[
%t=W
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 "{0
o"k
重新启动。OK p[*NekE6-
~]71(u2
3. Acid Shiver v1.0 + 1.0Mod + lmacid o=`FGowF
清除木马的步骤: *g$egipfF
重新启动到MSDOS方式 X<4h"W6
删除C:\windows\MSGSVR16.EXE em@\S
然后回到Windows系统 j HT2|VGb*
打开注册表Regedit pZRKM<k
点击目录至: $ctY#:;pV{
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ;J3az`
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" IrU}%ZVV
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices s)q;{wz
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" W&[}-E8<Y
关闭Regedit {`0GAW)q
重新启动。OK Y-%S,91O
重新启动到MSDOS方式 o@}+b}R}
删除C:\windows\wintour.exe然后回到Windows系统 'l$<DcBj
打开注册表Regedit Ak!l}d
点击目录至: \2!v~&S
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 7Zl-|
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" hB#z8D
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices .!kqIx*3
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" |okS7.|IX
关闭Regedit fu/v1Nhm
重新启动。OK ~Tv
%6iaeE
Aj06"ep
4. Ambush v4}kmH1
清除木马的步骤: 4
|$|]E
打开注册表Regedit |C9qM
点击目录至: 9,|&+G$
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ ?@
ei_<A{
删除右边的zka = "zcn32.exe" H4'xxsx
关闭Regedit iP1u u
重新启动到MSDOS方式 Ws[[Me,=
删除C:\Windows\ zcn32.exe p<