1. 冰河v1.1 v2.2 A,#2 ^dR
这是国产最好的木马 作者:黄鑫 _Y!sVJ){,c
KDTDJ8
清除木马v1.1
q3S+Y9L
打开注册表Regedit ST;t,
D:
点击目录至: &&7r+.Y
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run o~1 Kp!U
查找以下的两个路径,并删除 f*fE};
" C:\windows\system\ kernel32.exe" 1*UNsEr
" C:\windows\system\ sysexplr.exe" LchnBtjn
关闭Regedit ?KP}#>Ba@
重新启动到MSDOS方式
>|*yh~
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 'jjb[{g^}}
重新启动。OK CdZ BG
v\%G|8+]
清除木马v2.2 ?WFh',`:
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 |vu>;*K
因此,不能明确说明。 8l>CR#%@C
你可以察看注册表,把可疑的文件路径删除。 '~Q2!F
重新启动到MSDOS方式 s'u(B]E
删除于注册表相对应的木马程序 &`Ck
重新启动Windows。OK s 3r=mp{
4c159wsnQ
2. Acid Battery v1.0 8C7Z{@A
清除木马的步骤: DtF}QvA
打开注册表Regedit D7?C
点击目录至: W?z#pV+jt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run H%}IuHhN)
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" '\~^TFi
关闭Regedit 0LL c 1t>}
重新启动到MSDOS方式 *#&*`iJ(
删除c:\windows\expiorer.exe木马程序 YZE.@Rz
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 |vILp/"9=W
重新启动。OK %*W<vu>H
50~K,Jx6B
3. Acid Shiver v1.0 + 1.0Mod + lmacid \x+3f
清除木马的步骤: tju|UhP3
重新启动到MSDOS方式 &`!^Zq vG
删除C:\windows\MSGSVR16.EXE 8;" *6vHZ
然后回到Windows系统 (^n*Am;zlH
打开注册表Regedit Q@QFV~
点击目录至: k6**u
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ;[$n=VX`
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" )=^w3y
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices `<fh+*
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" 9|WV~
关闭Regedit HeA{3s
重新启动。OK OB^Tq~i
重新启动到MSDOS方式 ;*cLG#&'M
删除C:\windows\wintour.exe然后回到Windows系统 \a|L/9%
打开注册表Regedit pq!%?m]
点击目录至: ,k0r
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run N_DT7
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" HY}j!X
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices +R.N%_
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE"
p{Sh F.
关闭Regedit >e&