1. 冰河v1.1 v2.2 u~:y\/Y6
这是国产最好的木马 作者:黄鑫 wWP}C D
eQm1cgMdz
清除木马v1.1 (8DC}kckE
打开注册表Regedit -7[@R;FS
点击目录至: 7F7{)L
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run J4C.+![!Ah
查找以下的两个路径,并删除 -);Wfs
" C:\windows\system\ kernel32.exe" \:'/'^=#|
" C:\windows\system\ sysexplr.exe" ]cWUZ{puRB
关闭Regedit VcYrK4
重新启动到MSDOS方式 ek\ xx
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 rU:`*b<
重新启动。OK 8W(*~}ydYY
Vb;*m5,?:
清除木马v2.2 2;`1h[,-^
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 )9G[dDeC
因此,不能明确说明。 N)| yu1S
你可以察看注册表,把可疑的文件路径删除。 6<SAa#@ey
重新启动到MSDOS方式 %lhEM}Sm
删除于注册表相对应的木马程序 6vo;!V6
重新启动Windows。OK }OR@~V{Gj
@})|Z}~
2. Acid Battery v1.0 E0=)HTtS
清除木马的步骤: ]@c+]{
打开注册表Regedit ^ogt+6c
点击目录至: GW@;}m(
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run sqwGsO$#
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" jXx<`I+]
关闭Regedit Yui3+}Ms
重新启动到MSDOS方式 F#Ryu~,"
删除c:\windows\expiorer.exe木马程序 3{64 @s
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 #4%]o%.
重新启动。OK O,
wJR
K(rWNO
3. Acid Shiver v1.0 + 1.0Mod + lmacid [wOn|)&
&
清除木马的步骤: n1t*sk/J
重新启动到MSDOS方式 l`{\"#4
删除C:\windows\MSGSVR16.EXE CS5?Ti6
然后回到Windows系统 'RR~7h
打开注册表Regedit L(<*)No
点击目录至: #e1>H1eU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run z&)A,ryW0
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" OA1uY83"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices zpZm&WC
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" Oh`69
k
关闭Regedit %QGC8Tz
重新启动。OK m+R[#GE8#
重新启动到MSDOS方式 .Wj;%|
删除C:\windows\wintour.exe然后回到Windows系统 B$ PP&/
打开注册表Regedit py!|\00}
点击目录至: t;Sb/ 3
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )h4f\0
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" 5"@*?X K^
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 0B/,/KX
删除右边的Wintour = "C:\WINDOWS\WINTOUR.EXE" Su7?;Oh/yI
关闭Regedit $\BE&4g
重新启动。OK L|:`^M+^w
*[Tz![|
4. Ambush g"DG]/ev
清除木马的步骤: *boR`[Ond
打开注册表Regedit SiRaFj4s"
点击目录至: KIf dafRL
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ gMmaK0uhS
删除右边的zka = "zcn32.exe" -t'jNR'
关闭Regedit Y'S%O/$
重新启动到MSDOS方式 -q1??u
删除C:\Windows\ zcn32.exe 5h-SCB>P
重新启动。OK Y0@"fU35
GqvpA#
i
5. AOL Trojan '&tG?gb&
清除木马的步骤: zuad~%D<I
启动到MSDOS方式 6+|do+0Icg
删除C:\ command.exe(删除前取消文件的隐含属性) r&JgLC(
注意:不要删除真的command.com文件。 s}9S8@#
删除C:\ americ~1.0\buddyl~1.exe(删除前取消文件的隐含属性) p!7FpxZY
删除C:\ windows\system\norton~1\regist~1.exe(删除前取消文件的隐含属性) )._; ~z!
打开WIN.INI文件 z6=Z\P+
在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们: q4:o#K#
run= ,+DG2u
load= 8,4"uuI
保存WIN.INI { ]{/t-=
还要改正注册表Regedit #ym'AN
点击目录至: 4{U T!WIi
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run v5#jZ$<F
删除右边的WinProfile = c:\command.exe uM IIYS
关闭Regedit,重新启动Windows。OK feDlH[$
t ;;U}
6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 + Mini 1.0, 1.1 q460iL7yF}
清除木马的步骤: EzM
?Nft
注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。 N=5a54!/
我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。 w!-gJmX>
打开system.ini文件 Z,
Yb&b
在[BOOT]下面有个"shell=文件名"。正确的文件名是explorer.exe 8B
K(4?gC
如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。 qFCOUl
保存退出system.ini %9F([K
打开win.ini文件 vjGo;+K
在[WINDOWS]下面有个run= |O\s|H
如果你看到=后面有路径文件名,必须把它删除。 iAEbu&XG
正确的应该是run=后面什么也没有。 +US!YU
=后面的路径文件名就是木马,把它查找出来,删除。 |&+o^
保存退出win.ini。 W.f/pu
OK x;P_1J%Q
.\ULbN3Z
7. AttackFTP d9fC<Tp
清除木马的步骤: XFHYQ2ME2
打开win.ini文件 yiXSYD
在[WINDOWS]下面有load=wscan.exe S]e|"n~@
删除wscan.exe ,正确是load= mP~QWx![N
保存退出win.ini。 WdH$JTk1
打开注册表Regedit ;>EM[u
点击目录至: >=I|xY,
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run #4Rx]zW^%
删除右边的Reminder="wscan.exe /s" 1QcNp(MO
关闭Regedit,重新启动到MSDOS系统中 NdA[C|_8}f
删除C:\windows\system\ wscan.exe ~F|+o}a`
OK y1eWpPJa
3</_c1~
8. Back Construction 1.0 - 2.5 [2!w_Iw'
清除木马的步骤: u"cV%(#
打开注册表Regedit 58tARL Dr
点击目录至: {0Yf]FQb-a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run y*jp79G
删除右边的"C:\WINDOWS\Cmctl32.exe" jjB~G^n
关闭Regedit,重新启动到MSDOS系统中 m<T%Rb4?@
删除C:\WINDOWS\Cmctl32.exe ,F8 Yn5h
OK K( c\wr\6
,i?nWlh+
9. BackDoor v2.00 - v2.03 b7?uq9
清除木马的步骤: r"3=44St
打开注册表Regedit Pe_W;q.
点击目录至: )np:lL$$
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run :1.L}4"gg
删除右边的c:\windows\notpa.exe /o=yes shy-Gu&
关闭Regedit,重新启动到MSDOS系统中 mA}TJz
删除c:\windows\notpa.exe {yTGAf-DV
注意:不要删除真正的notepad.exe笔记本程序 pSH=%u>
OK F3[T.sf
^+>laOzC`8
10. BF Evolution v5.3.12 D(@S+r_ota
清除木马的步骤: hc(#{]].
打开注册表Regedit KEo,m
点击目录至: ios&n)W&
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run *MFIV02[N
删除右边的(Default)=" " T9E+\D
关闭Regedit,再次重新启动计算机。 "yy5F>0Wt
将C:\windows\system\ .exe(空格exe文件) >-RQ]?^
OK ~OYiq}g
x*\Y)9Vgy
11. BioNet v0.84 - 0.92 + 2.21 {=9,n\85#
0.8X版本是运行在Win95/98 zOAd~E
0.9X以上版本有运行在Win95/98 和WinNT上两个软件 %8 B}Cb&2c
客户-服务器协议是一样的,因而NT客户能黑95/98被感染的机器,和Win95/98客户能黑 A7Cm5>Y_S
NT被感染的系统完全一样。 kYP#SH/
清除木马的步骤: Ytp(aE:
首先准备一张98的启动盘,用它启动后,进入c:\windows目录下,用attrib libupd~1. #1A.?p
exe -h !OhC/f(GBZ
命令让木马程序可见,然后删除它。 R6<X%*&%
抽出软盘后重新启动,进入98下,在注册表里找到: }z'8Bu
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ j;+b0(53
的子键WinLibUpdate = "c:\windows\libupdate.exe -hide" $lfn(b,
将此子键删除。 aB2FC$z
b4%??"&<Y
12. Bla v1.0 - 5.03 DZ3wCLQtK
清除木马的步骤: V# }!-Xj
打开注册表Regedit }1L4"}L.
点击目录至: )Yh+c=6
?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 38Mv25N
删除右边的Systemdoor = "C:\WINDOWS\System\mprdll.exe" x}wG:K
关闭Regedit,重新启动计算机。 xC?6v'
查找到C:\WINDOWS\System\mprdll.exe和 ]Grek<
C:\WINDOWS\system\rundll.exe :".ARCg
注意:不要删除C:\WINDOWS\RUNDLL.EXE正确文件。 ]`!>6/[
并删除两个文件。 ,a{P4Bq
OK o=:9y-nH
7JD' )
13. BladeRunner ?8H8O %Z8
清除木马的步骤: G/y5H;<9M
打开注册表Regedit ]!W=^!
点击目录至: ihhDO mUto
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run U|H=Y"pL
可以找到System-Tray = "c:\something\something.exe" 6##_%PO<m
右边的路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要 ;0]aq0_#(
的是记下木马的名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。 xk9%F?)
重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。 L81ZbNU?$
*/5d>04
14. Bobo v1.0 - 2.0
7~G9'P<
清除木马v1.0 4B8oO
打开注册表Regedit XFVE>/H
点击目录至: fh&nu"&
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Z\bmW%av
删除右边的DirrectLibrarySupport ="C:\WINDOWS\SYSTEM\Dllclient.exe" >mbHy<<
关闭Regedit,重新启动计算机。 a Yg6H2Un
DEL C:\Windows\System\Dllclient.exe k$^UUo6
OK V@.Ior}w
清除木马v2.0 ih-#5M@
打开注册表Regedit o)M}!MT
点击目录至: >jDDQ@
HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ ozyX$tp
ICQ Accel是一个“假象“的主键,选中ICQ Accel主键并把它删除。 <`8n^m*
gmUz9P(
重新启动计算机。OK P1.[
f=l rg KE
15. BrainSpy vBeta nmee 'oEw
清除木马的步骤: |"q5sym8Y_
打开注册表Regedit {LI=:xJJv
点击目录至: "@^k)d$
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run np|Sy;:
右边有 ??? = "C:\WINDOWS\system\BRAINSPY .exe" M><yGaaX/
???标签选是随意改变的。 `$Y.Y5mGtJ
关闭Regedit,重新启动计算机 &~cBNw|
查找删除C:\WINDOWS\system\BRAINSPY .exe WMDl=6
OK g i3F`
m
/cUO$m o
16. Cain and Abel v1.50 - 1.51 @W.S6;GA\
这是一个口令木马 <q58uuK
进入MS-DOS方式 ^`i#$
查找到C:\windows\msabel32.exe ^x ]r`b
并删除它。OK :I] Mps<
B9 _X;c
17. Canasson X;+sUj8
清除木马的步骤: ~Py`P'+
打开WIN.INI文件 ;DQ ZT
查找c:\msie5.exe,删除全部主键 wA ,6bj
保存win.ini *xAqnk
重新启动计算机 ~f2z]JLr:
删除c:\msie5.exe木马文件 x`eo"5.$
OK 1 &jc/*Z"
4!{KWL`A
18. Chupachbra TIqtF&@o4
清除木马的步骤: DaQ?\uq
打开WIN.INI文件 93>jr<A
[Windows]的下面有两个行 zEX
run=winprot.exe L tO!umM
load=winprot.exe +yG~T
删除winprot.exe tn\yI!a
run= -vo})lO
load= PudS2k_Qv
保存Win.ini,再打开注册表Regedit fCd&D
点击目录至: @Rze|
T.
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run ;J( 8
L
删除右边的System Protect = winprot.exe 6xmZXpd!
重新启动Windows 3lL-)<0A(
查找到C:\windows\system\ winprot.exe,并删除。 e-/&$Qq
OK ](]i 'fE>
[-1^-bb
19. Coma v1.09 n:
^
d|@
清除木马的步骤: $?iLLA~
打开注册表Regedit gT{Q#C2Baw
点击目录至: biD$qg
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run <18(
删除右边的RunTime = C:\windows\msgsrv36.exe #b}Z`u?@
重新启动Windows _IHV7*u{;
查找到C:\windows\ msgsrv36.exe,并删除。 :1Xz4wkWS*
OK >0y'Rgfe
;3coP{
20. Control _#E0g'3
清除木马的步骤: :wyno#8`-
打开注册表Regedit Vi$~-6n&
点击目录至: \##zR_%
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run B N5[,J
删除右边的Load MSchv Drv = C:\windows\system\MSchv.exe %bn jgy
保存Regedit,重新启动Windows yf.~XUk^
查找到C:\windows\system\MSchv.exe,并删除。 Mmj;-u
OK |*eZD-f
S"QWB`W2
21. Dark Shadow Pl06:g2I
清除木马的步骤: se2!N:|R!G
打开注册表Regedit 1p3z1_wrs
点击目录至: V*;(kEqj
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\RunServices |-67\p]
删除右边的winfunctions="winfunctions.exe" <]t%8GB2V
保存Regedit,重新启动Windows :as$4|
查找到C:\windows\system\ winfunctions.exe,并删除。 yx8z4*]kH
OK wo{gG?B
`:fZ)$sY
22. DeepThroat v1.0 - 3.1 + Mod (Foreplay) :A_@,Q
清除木马的步骤: ] )\Pqn(
打开注册表Regedit \~mT]
'5
点击目录至: LKB$,pR~1l
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run \;,+
版本1.0 vzAax k%
删除右边的项目System32=c:\windows\system32.exe epe)a
版本2.0-3.1 /)>3Nq4Zx
删除右边的项目SystemTray = Systray.exe Y;M|D'y+
保存Regedit,重新启动Windows 1z4OI6$Af
版本1.0删除c:\windows\system32.exe BsDn5\q
版本2.0-3.1 #$07:UJ
删除c:\windows\system\systray.exe B)g[3gQ
OK h
0Q5-EA
.o^l
z 9:
23. Delta Source v0.5 - 0.7 OU_gdp
清除木马的步骤: M#6W(|V/
打开注册表Regedit 7hcYD!DS
点击目录至: <oV(7
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 7M~K,E(7~
删除右边的项目:DS admin tool = C:\TEMPSERVER.exe s
WvBv
保存Regedit,重新启动Windows ,AFu C<
查找到C:\TEMPSERVER.exe,并删除它。 lIS-4QX1
OK %JBz5G
)F>#*P
24. Der Spaeher v3 hBUn \~z
清除木马的步骤: nPl?K:(
打开注册表Regedit 8C:z"@ o
点击目录至: w+|L+h3L7
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run $szqy?i0?
删除右边的项目:explore = "c:\windows\system\dkbdll.exe " 5r|,CQ7o
保存Regedit,重新启动Windows OX!tsARC@
删除c:\windows\system\dkbdll.exe木马文件。 19)i*\+
OK ES7>H
s Y Qk
-- _S1>j7RQo
j{A y\n (
25. Doly v1.1 - v1.7 (SE) "Ac-tzhE
清除木马V1.1-V1.5版本: DV-d(@`K
这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。 %s|Ely)
首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。 E6ElNgL
把下列各项全部删除: LckK\`mh
C:\WINDOWS\SYSTEM\tesk.sys zu{P#~21
C:\WINDOWS\Start Menu\Programs\Startup\mstesk.exe ,!y$qVg'\f
c:\Program Files\MStesk.exe G 4X|Bka
c:\Program Files\Mdm.exe b=NxUd O
重新启动Windows。 xsbE TP?
接着,打开win.ini文件 WPMSm<[
找到[WINDOWS]下面load=c:\windows\system\tesk.exe项目,删除路径,改变为load= )9`qG:b'
保存win.ini文件。 l<LI7Z]A
最后,修改注册表Regedit AJ`h9%B
找到以下两个项目并删除它们 BM
.~ 5\
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run JIOR4' 9
Ms tesk = "C:\Program Files\MStesk.exe" $ @`V
和 .j0$J\:i
HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Run ChPmX+.i_
Ms tesk = "C:\Program Files\MStesk.exe" v MH
再寻找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ss :q%M_
这个组是木马的全部参数选择和设置的服务器,删除这个ss组的全部项目。 #rfiD%c
关闭保存Regedit。 UECK:61Me
还有打开C:\AUTOEXEC.BAT文件,删除 f+,qNvBY/
@echo off copy c:\sys.lon c:\windows\StartMenu\Startup Items\ [!#L6&:a8
del c:\win.reg K`zdc`/
关闭保存autoexec.bat。 m@v\(rT.
OK IK=a*}19L
|&) dh<
清除木马V1.6版本: YkKi|k
该木马运行时,将不能通过98的正常操作关闭,只能RESET键。彻底清除步骤如下: SsDmoEeB[
1.打开控制面板——添加删除程序——删除memory manager 3.0,这就是木马程序,但 c9 _rmz8
是它并不会把木马的EXE文件删除掉。 k2tF}
2.用98或DOS启动盘启动(用RESET键)后,转入C:\,编辑AUTOEXEC。BAT,把如下内容 P* BmHz4KL
删除: )lqAD+9Q
@echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe #a,PZDaE
del c:\win.reg bJ {'<J
保存AUTOEXEC。BAT文件并返回DOS后,在C:\根目录下删除木马文件: 9-a0 :bP
del sys.lon '$(^W@M#6
del windows\startm~1\programs\startup\mdm.exe #'szP\
del progra~1\mdm.exe ~-Qw.EdC
3.抽出软盘重新启动,进入98后,把c:\program files\目录下的memory manager 目录 s8t;.^1}
删除。 CXMLt
{Gk1vcq
清除木马V1.7版本: ZG8DIV\D7
首先,打开C:\AUTOEXEC.BAT文件,删除 7#Kn8s
@echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe /{n-Y/jp
del c:\win.reg KBc1{adDx@
关闭保存autoexec.bat )g%d:xI
然后打开注册表Regedit `e&Suyf4B
点击目录至: G}raA%
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run Z0", !6nS
找到c:\windows\system\mdm.exe路径并删除这个项目 L^?qOylu
点击目录至: +lcbi
HKEY_USER/.Default/Software/Marabilis/ICQ/Agent/Apps/ 4p;`C
找到"C:\windows\system\kernal32.exe"路径并删除这个项目 :J&oX
<nF^
关闭保存Regedit。重新启动Windows。 Ka
V8[|Gn,
最后,删除以下木马程序: #f]SK[nR
c:\sys.lon s-Tv8goNV
c:\iecookie.exe ={&j07,*a
c:\windows\start menu\programs\startup\mdm.exe H40p86@M
c:\program files\mdm.exe *P=VFP
c:\windows\system\mdm.exe HBXOjr<,{
c:\windows\system\kernal32.exe 3;{kJQ
注意:kernal32是A mNTzUoZF'@
OK ;'@9[N9
~HsJUro
26. Revenger v1.0 - 1.5 N5
6g+,w%)
清除木马的步骤: } (73Syl#
打开注册表Regedit ^Y \"}D
点击目录至: d^
8ZeC#
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ N<VJ(20y
删除右边的项目:AppName ="C:\...\server.exe" y?? XIsF
关闭保存Regedit,重新启动Windows \X D6 pr@
在c:\windows查找相应的木马程序server.exe,并删除 d/kv|$XW
OK ndMA-`Ny,
dkTX
27. Ripper &n:.k}/P
清除木马的步骤: QlU8uI[dk
打开system.ini文件 C33J5'(CA
将shell=explorer.exe sysrunt.exe bK&+5t&
改为shell= explorer.exe GGs}i1m
关闭保存system.ini,重新启动Windows fr6fj
在c:\windows查找相应的木马程序sysrunt.exe,并删除 {hrX'2:ClT
OK 33B]RGq
{cVEmvE8
28. Satans Back Door v1.0 c`w}|d]mC
清除木马的步骤: ~=l;=7 T
打开注册表Regedit m&&m,6``P
点击目录至: {_p_%;
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\ B[?Ng}<g`
删除右边的项目:sysprot protection ="C:\windows\sysprot.exe" A$0fKko
关闭保存Regedit,重新启动Windows ;85>xHK
删除C:\windows\sysprot.exe 3;]H1
1
OK F{;((VboN
uz
jU2
29. Schwindler v1.82 @`- 4G2IU}
清除木马的步骤: JP[K;/
打开注册表Regedit y}ev ,j
点击目录至: >U27];}y
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ fJ!R6D
`Eo.v#<
J}K$(;:
作者: 雨夜晴空 2005-6-22 16:11 回复此发言 n9ej7oj
\\;jw[P0
^8N}9a
删除右边的项目:User.exe = "C:\WINDOWS\User.exe" hT+_(>hT
关闭保存Regedit,重新启动Windows VTY 5]|;
删除C:\WINDOWS\User.exe .Vvx,>>D
OK R(G7m@@{
o`z]|G1''
30. Setup Trojan (Sshare) +Mod Small Share ?J~_R1Z
这个共享隐藏C盘的木马 0)Wltw~`&
清除木马的步骤: H8}oIA"b
打开注册表Regedit @Qt{jI!
点击目录至: $}<e|3_
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\ k>si5'W
mGg+.PFsM
选择右边有C$的项目,并全部删除 K_Eux rPn
关闭保存Regedit,重新启动Windows 5MJS
~(
OK #BH*Z(
Ry6@VQ"NLb
31. ShadowPhyre v2.12.38 - 2.X R`E ~ZWC4V
清除木马的步骤: $c(nF01
打开注册表Regedit -;WGS o
点击目录至: B>P{A7Q
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ }y gD3:vN7
删除右边的项目:WinZipp = "C:\WINDOWS\SYSTEM\WinZipp.exe /nomsg" tJ$_lk
~6q
或者WinZip = "C:\WINDOWS\SYSTEM\WinZip.exe /nomsg" PtiOz
:zV
关闭保存Regedit,重新启动Windows >7DhTM-A
删除C:\WINDOWS\ WinZipp.exe或者C:\WINDOWS\ WinZip.exe }9}h*RWm
OK 4zFW-yy
N6i Q8P-
A;?|&`f
32. Share All RPL:-
清除木马的步骤: P.9>z7l{
打开注册表Regedit lA8`l>I
点击目录至: :P0mx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\ -r]W
_L=h0H l
这里你将看到所有被木马共享出来的你的硬盘符号,把它们一个个删除掉。 -]M5wb2,
mrtb*7`$
33. ShitHeap 4ID5q~
清除木马的步骤: _u QOHwn
打开注册表Regedit 8&b,qQ~
点击目录至: C,|,-CY
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\ %| Lfuz*
删除右边的项目:recycle-bin = "c:\windows\system\recycle-bin.exe" ^SrJu:Q_
或者recycle-bin = "c:\windows\system.exe" OYn}5RN
关闭保存Regedit,重新启动Windows FXkM#}RgNm
删除c:\windows\system\recycle-bin.exe或者c:\windows\system.exe IF:;`r@%
OK "oO%`:pb
/jJw0 5;L
34. Snid v1 - 2 FJ)$f?=Qd
清除木马的步骤: n,WqyNt*
打开注册表Regedit -m~#Bq
点击目录至: PALc;"]O
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 4~Q/"hMSkO
删除右边的项目:System-tray = c:\windows\temp$01.exe >}6%#CAf
关闭保存Regedit,重新启动Windows {;6`_-As%
删除c:\windows\temp$01.exe 6i3$C W
OK gp.^~p]x
?m"( Soh
35. Softwarst *u;Iw{.{
清除木马的步骤: 1#+S+g@#
打开注册表Regedit p H2Sbs:Tk
点击目录至: v):Or'$~M
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ ji0@P'^;
删除右边的项目:NetApp = C:\windows\system\winserv.exe t\7[f >
关闭保存Regedit,重新启动Windows z!9-:
删除C:\windows\system\winserv.exe E+;7>ja
OK TAW/zpps$
]N F[>uiW
36. Spirit 2000 Beta - v1.2 (fixed) 7WZ+T"O{I
清除木马v Beta版本: ePo}y])2
打开注册表Regedit gc$l^`+M
点击目录至: k~w*W X'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ -6B4sZpzD
删除右边的项目:internet = "c:\windows\netip.exe " %._.~V
关闭保存Regedit H"WprHe
打开win.ini文件 c9h6C
查找到run=c:\windows\netip.exe Wvf
^N(
更改为:run= C1QA)E['V
关闭保存win.ini,重新启动Windows 0flRh)[J
删除c:\windows\netip.exe和c:\windows\netip.exe [ v*ju!
OK 1yu4emye4
清除木马v 1.2版本: [` 7ThHX
打开注册表Regedit mc\"yC^s
点击目录至: B^^#D0<
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ }-=|^
删除右边的项目:SystemTray = "c:\windows\windown.exe " Uz]|N6`
关闭保存Regedit,重新启动Windows YNi.SXH
删除c:\windows\windown.exe 5$C-9
OK T9[Q
清除木马v 1.2(fixed)版本: Btcy)LRk
打开注册表Regedit A~70
点击目录至: $qj2w"'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ I
b5rqU\
删除右边的项目:Server 1.2.exe = "c:\windows\server 1.2.exe" E~"y$Fqe
关闭保存Regedit,重新启动Windows o?\?@H
删除c:\windows\server 1.2.exe /%io+94
OK C;^X[x%h7$
~Z'?LV<t
37. Stealth v2.0 - 2.16 c{w2Gt!
清除木马的步骤: 4'=y:v2
打开注册表Regedit <wD-qT W
点击目录至:
[/8%3
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ nAdf=D'P
删除右边的项目:Winprotect System = "C:\WINDOWS\winprotecte.exe $f7l34Sf3
关闭保存Regedit,重新启动Windows u]UOSf n
g[4WzDF*
DSn_0D
kE1TP]|
删除C:\WINDOWS\winprotecte.exe }k.Z~1y
OK ncT&Gr
'6%2.[o
38. SubSeven - Introduction d%n-[ZL
清除木马v1.0 - 1.1: X!EP$!
打开注册表Regedit "3Y0`&:D
点击目录至: ey$&;1x#5
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ ab?aQ*$+
删除右边的项目:SystemTrayIcon = "C:\WINDOWS\SysTrayIcon.Exe" z<' u1l3
关闭保存Regedit,重新启动Windows 4BpZJ~(p
删除C:\WINDOWS\SysTrayIcon.Exe 7HYwLG:\~
OK @f3E`8
清除木马v1.3 - 1.4 - 1.5: +v:SM9
打开win.ini文件 { 2f-8Z&>
查找到run=nodll Cq~dp/V
更改为run= {E|$8)58i
关闭保存win.ini,重新启动Windows (TT}6j
删除c:\windows\nodll.exe .HABNPNg(
OK :gFx{*xN/9
清除木马v1.6: "E4a=YH_
打开注册表Regedit [ub e6
点击目录至: KF:78C
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ \:LW(&[!
删除右边的项目:SystemTray = "SysTray.Exe" inp7K41
关闭保存Regedit,重新启动Windows s6`?LZ0(z
删除C:\windows\systray.exe /od@!/
OK X%x*f3[
清除木马v1.7: dioGAai'
打开注册表Regedit (KZ{^X?a
点击目录至: 5*u+q2\F
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices xr^LFn)
\ 5wU]!bxr
查找到右边的项目:C:\windows\kernel16.dl,并删除 SNk=b6`9
关闭保存Regedit,重新启动Windows ysnx3(+|
删除C:\windows\kernel16.dl U-k`s[dv
OK vKAN@HSYr
清除木马v1.8: 5'u<iSmBo
打开注册表Regedit R[]Mdt<
点击目录至: z},# ~L6$q
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和 5146kp|1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices mgU<htMr1
\ Q\sK"~@3
查找到右边的项目:c:\windows\system.ini.,并删除 ]JQULE)
关闭保存Regedit。 m+z&Q
打开win.ini文件 =~LJ3sIX
查找到run= kernel16.dl Z*6IW7#
更改为run= ":N9(}9
关闭保存win.ini。 9QJyZ
打开system.ini文件 4Ftu
查找到shell=explorer.exe kernel32.dl l,aay-E
更改为shell=explorer.exe V0 a3<6@4
关闭保存system.ini,重新启动Windows aw&,S"A@
删除C:\windows\kernel16.dl <b*DQ:N
OK A?OQE9'
清除木马v1.9 - 1.9b: &_8947
打开注册表Regedit }"%N4(Kd
点击目录至: M&M6;Ph
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和 _
jlRlt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices )%fH(ns(
\ 7tCw*t$
删除右边的项目:RegistryScan = "rundll16.exe" goWuw}?
关闭保存Regedit,重新启动Windows 2y1Sne=<Kb
删除C:\windows\rundll16.exe HTTCTR
OK %
|L=l{g
清除木马v2.0: `){.+S(5C
打开system.ini文件 :\_ 5oVb
查找到shell=explorer.exe trojanname.exe Qn2&nD%zi
更改为shell=explorer.exe buHJB*?9
关闭保存system.ini,重新启动Windows Q22 GIr
删除c:\windows\rundll16.exe +&H4m=D-#a
OK
K3l95he
清除木马v2.1 - 2.1 Gold + SubStealth- 2.1.3 Mod + 2.1.3 MUIE + 2.1 Bonus: ` 5>b:3
打开注册表Regedit +jgSV.N
点击目录至: hOK8(U0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和 n~Lt\K:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices G=bCNn<
\ [()koU#w.
删除右边的项目:WinLoader = MSREXE.EXE 7F.4Ga;
hkey_classes_root\exefile\shell\open\command %A0/1{(
将右边的项目更改为:@="\"%1\" %*" |;{6&S
关闭保存Regedit。 7_[L o4_
打开win.ini文件 >=w)x,0yX
查找到run=msrexe.exe和 2MK-5Kg
load=msrexe.exe dlnX_+((KC
更改为run= dqcL]e
load= @>7%qS
关闭保存win.ini。 WTiD[u
打开system.ini文件 llDkJ)\
查找到shell=explore.exe msrexe.exe jSaU?ac
更改为shell=explorer.exe ;qV>L=a
关闭保存system.ini,重新启动Windows iK;XZZ(
删除C:\windows\ msrexe.exe w&.aQGR#
C:\windows\system\systray.dll M
D#jj3y
OK h;'~,xA
清除木马v2.2b1: 0b 54fD=
打开注册表Regedit #T"4RrR
点击目录至: :Llb< MY2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和 )Q JUUn#
删除右边的项目:加载器 = "c:\windows\system\***" (**oRwr%
注:加载器和文件名是随意改变的 |k9
C/
关闭保存Regedit。 B`sAk
%
打开win.ini文件 ?gXp*>Kg[
更改为run= 1{.9uw"2S
关闭保存win.ini。 X5w$4Kj&4l
打开system.ini文件 JlJ a
#
更改为shell=explorer.exe o5)<$P43
关闭保存system.ini,重新启动Windows e+=K d+:k
删除相对应的木马程序 iN.n8MN=I
OK $<OD31T
y>ktcuML
39. Telecommando 1.54 eszG0Wu
清除木马的步骤: 43 :X,\~)
打开注册表Regedit 1xx}~|F?|
点击目录至: 1B\WA8
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 0tJZ4(0
删除右边的项目:SystemApp="ODBC.EXE" _t ycgq#
关闭保存Regedit,重新启动Windows BFt> 9x]T
删除C:\windows\system\ ODBC.EXE o#N+Y?O
OK @'|~v<<WZ
-- 6wg^FD_Q
f?)-}\[IR{
@E8+C8'
*OQ2ucC8j
40. The Unexplained O33`+UV"W
清除木马的步骤: ^kSqsT"
打开注册表Regedit 0IWf!Sk
]
点击目录至: 2t1ZIyv3D
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ Kf-JcBsrT
删除右边的项目:InetB00st = "C:\WINDOWS\TEMPINETB00ST.EXE" 7x8
yxE
关闭保存Regedit,重新启动Windows (QiAisE
删除C:\WINDOWS\TEMPINETB00ST.EXE fTX;.M/%
OK H0cA6I
%SUQ9\SEs
41. Thing v1.00 - 1.60 V G~Vs@c(
清除木马v1.00-1.12: :MDKC /mC
点击目录至: IUct
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ OB}Ib]
删除右边的项目:(Default) = "C:\some\path\here\thing.exe" bQ5\ ]5M
也有一些是在: BLJj(-
HKEY_LOCAL_MACHINE\System\CurrentControlSet\control\SessionManager\Known16DL wS3'?PRX
Ls\ a09<!0Rp
删除右边的项目:wsasrv.exe = "wsasrv.exe" 9Gz=lc[!7
关闭保存Regedit,重新启动Windows >5SSQ\ 2~a
删除C:\some\path\here\thing.exe lUMdrt0@z
OK XB5DPx
清除木马v 1.20版本: \.}c9*)
进入MS_DOS方式: x$(f7?s] 1
del winspc13.exe HtYwEj I
del ms097.exe e8b:)"R
打开system.ini文件 Vf1^4t
查找到shell=explorer.exe ms097.exe Dum9lj
更改为:shell=explorer.exe yaV|AB$v
关闭保存system.ini,重新启动Windows L{Vqh0QD&
OK -35;j'a
清除木马v1.50版本: r,2g^K)6
点击目录至: ku
M$UYTTX
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ h!9ei6
这个项目的路径和文件名是随机改变的,察看有可疑的文件路径,将它删除。 _u9Jxw?F@Y
关闭保存Regedit。 G .4X'
打开system.ini文件 ]
@fk] ]R
查找到shell=explorer.exe后面是木马文件 |(^PS8wG
更改为:shell=explorer.exe 11;zNjD|
关闭保存system.ini,重新启动Windows @`Su0W+.
删除相应的木马文件 r#mx~OVkk
OK Y\'}a+:@Ph
清除木马v1.50版本: +x}<IS8
进入MS_DOS方式: Fv`,3aNB
del winspc13.exe 6;5Ss?ep
del ms097.exe iDrZc
打开system.ini文件 Q=yg8CQ
查找到shell=explorer.exe后面是木马文件 ;YL i{
更改为:shell=explorer.exe Z;)%%V%o
关闭保存system.ini,重新启动Windows h2J
x]FJ
删除相应的木马文件 eh#(eua0/
OK El"Q'(:/U
zT-_5uZQ
42. Transmission Scount v1.1 - 1.2 lU8Hd|@-
清除木马的步骤: K!l5coM
打开注册表Regedit K\c#ig
点击目录至: BTrn0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ ;i+#fQO7Q
删除右边的项目:Kernel16" = C:\WINDOWS\Kernel16.exe 8DaL,bi*.
关闭保存Regedit,重新启动Windows uWE^hz"
删除C:\WINDOWS\Kernel16.exe lks!w/yCF
OK 8, >P
d m%8K6|
43. Trinoo ;i:d+!3XwC
清除木马的步骤: hP&Bt
打开注册表Regedit U~7c+}:c
点击目录至: ufT`"i
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ IIx#2r
删除右边的项目: System Services = service.exe '1/i"yoW
关闭保存Regedit,重新启动Windows |$_sX9\`?|
删除C:\windows\system\service.exe @U}1EC{A
OK H}
g{Cr"Ex
|LKXOU
c
44. Trojan Cow v1.0 DM>eVS3}
清除木马的步骤: VVOd]2{
打开注册表Regedit 3sZ\0P}
点击目录至: ,s;UfF
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 5l*&>C[(i
删除右边的项目:SysWindow = "C:\WINDOWS\Syswindow.exe" G,w(d@
关闭保存Regedit,重新启动Windows Thit
删除C:\WINDOWS\Syswindow.exe VY\&8n}e(
OK SasJic2M
R{T$[$6S
45. TryIt Xla~Yg
清除木马的步骤: 65^9
打开注册表Regedit _:27]K:
点击目录至: x-3\Ls[I
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ <2qr}K{'A
删除右边的项目:Rc5Dec = C:\Program Files\Internet Explorer\_.exe -guistart Hj,A5#|=J
关闭保存Regedit,重新启动Windows 6)Lk-D
删除C:\Program Files\Internet Explorer\_.exe :9 ^*
^T
OK kMd.h[X~
k$^`{6l
46. Vampire v1.0 - 1.2 N87B8rDl
清除木马的步骤: B^9j@3Ux
打开注册表Regedit czd~8WgOa
点击目录至: Th%Sjgsn
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ y'*K|aTG
删除右边的项目:Sockets ="c:\windows\system\Sockets.exe" |Xy6PN8
关闭保存Regedit,重新启动Windows 4{`{WI{
删除c:\windows\system\Sockets.exe U/NoP4~{
OK ~qOa\#x_
}vM("v|M
47. WarTrojan v1.0 - 2.0 R~$qo)v
清除木马的步骤: V~5jfcd
打开注册表Regedit OI*Xt`
点击目录至: 4r}8lpF_(
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ D,FkB"ZZE
删除右边的项目:Kernel32 = "C:\somepath\server.exe" BThrO d
关闭保存Regedit,重新启动Windows ?5
7Sk+
删除C:\somepath\server.exe I2 P@L?h
OK D d</`iUq
9q[oa5INd
uW36;3[f#1
48. wCrat v1.2b w+CA1q<
清除木马的步骤: lU8`F(Mn
打开注册表Regedit /I0%Z+`=
点击目录至: 3:i@II
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ TWFr
4-
删除右边的项目:MS Windows System Explorer ="C:\WINDOWS\sysexplor.exe" CizX<Cr}
关闭保存Regedit,重新启动Windows 3/n5#&c\4
删除C:\WINDOWS\sysexplor.exe k\GcHI-
OK RrQJ/ts7}
)P|),S,;Z
49. WebEx (v1.2, 1.3, and 1.4) "LTad`]<Ro
清除木马的步骤: s!7y
打开注册表Regedit k+pr \d ~
点击目录至: }U"&8%PZr
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ W:L
AP
R
删除右边的项目:RunDl32 = "C:\windows\system\task_bar" WI-1)1t
关闭保存Regedit,重新启动Windows ?<'}r7D
删除C:\windows\system\task_bar.exe和c:\windows\system\msinet.ocx #4 pB@_
OK u:_,GQ )\
;;N9>M?b
50. WinCrash v2 OpYY{f
清除木马的步骤: AkQ~k0i}b
打开注册表Regedit kpN)zxfk
点击目录至: %OOl'o"V{s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ `RL"AH:+
删除右边的项目:WinManager = "c:\windows\server.exe" j#q-^h3H
关闭保存Regedit
Z>5b;8
打开win.ini文件 pg)WKbV
查找到run=c:\windows\server.exe 03 #lX(MB
更改为:run= ut7zVp<"
保存关闭win.ini,重新启动Windows [K0(RDV)%
删除c:\windows\server.exe kL"2=7m;
OK [E juUElr
I4i>+:_J
51. WinCrash HCC#j9UN6
清除木马的步骤: @r/nF5
打开注册表Regedit oEZdd#*;
点击目录至: %M|hA#04vZ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ }Ud*TOo `
删除右边的项目:MsManager ="SERVER.EXE" _>X+ZlpU:
关闭保存Regedit,重新启动Windows ( 0_2sfS
删除C:\windows\system\ SERVER.EXE eV?2LtT#5
OK Zba2d,8/
J{fH['tzO
52. Xanadu v1.1 RdRp.pb8
清除木马的步骤: I(BQ34q
打开注册表Regedit YGCL2Y
点击目录至: GDiBl* D
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ p4
^yVa
删除右边的项目:SETUP = "c:\somepath\setup.exe" n]o<S+z
关闭保存Regedit,重新启动Windows vT,AMja
删除c:\somepath\setup.exe q6V>zi
OK QX'qyojxN
vuY~_
53. Xplorer v1.20 5uj?#)N
清除木马的步骤: CN8Y\<Ar
打开注册表Regedit H%Q7D-
点击目录至: ;u46Z
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ l?n\i]'
删除右边的项目:PCX = "C:\WINDOWS\system\PCX.exe" JO6)-U$7UG
关闭保存Regedit,重新启动Windows |imM#wF
删除C:\WINDOWS\system\PCX.exe pJ'"j 6Q
OK U>}w2bZ*
,M
^<CJ
54. Xtcp v2.0 - 2.1 @O^6&\s>
清除木马的步骤: :(*V?WI
打开注册表Regedit ]Ntmy;Q
点击目录至: jkF^-Up.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ =R$u[~Xl2X
删除右边的项目:msgsv32 = "C:\WINDOWS\system\winmsg32.exe" t)$:0
关闭保存Regedit,重新启动Windows 30T)!y
删除C:\WINDOWS\system\winmsg32.exe Gm^U;u}=f
OK q ,]L$
Zw
S F^
55. YAT U$D65B4=
清除木马的步骤: N]=q|D
打开注册表Regedit 8\A#CQ5b
点击目录至: ^KT Y?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\ scz&h#0V
删除右边的项目:Batterieanzeige = c:\pathnamehere\server.exe /nomsg [MM~H0=s
关闭保存Regedit,重新启动Windows !Pfr,a
删除c:\pathnamehere\server.exe