1. 冰河v1.1 v2.2 A^USBv+9`
这是国产最好的木马 作者:黄鑫 "&Y`+ 0S8
V<GHpFi0
清除木马v1.1 Q'=x|K#xj
打开注册表Regedit uvkz'R=
点击目录至: UtoT
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run eA2@Nkw~)
查找以下的两个路径,并删除 k\5c|Wq|g
" C:\windows\system\ kernel32.exe" >;e~ WF>+K
" C:\windows\system\ sysexplr.exe" H\ F:95
关闭Regedit >qnko9 V
重新启动到MSDOS方式 5?{r
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 s6 uG`F"
重新启动。OK ]cHgleHQ
=$'6(aDH
清除木马v2.2 >mwlsL~X
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。
&u$Q4
因此,不能明确说明。 oB(?_No7
你可以察看注册表,把可疑的文件路径删除。 (7wc *#}
重新启动到MSDOS方式 6m}Ev95
删除于注册表相对应的木马程序 +%<(E
重新启动Windows。OK 'j#*6xD
em%4Ap
2. Acid Battery v1.0 igCZ|Ru\
清除木马的步骤: YvaK0p0Z
打开注册表Regedit rBQ _iB_
点击目录至: ,LHn90S
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run !|S(Ms
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" L>jY.d2w=K
关闭Regedit
dm\F
重新启动到MSDOS方式 *&