1. 冰河v1.1 v2.2 T:Ovh.$
这是国产最好的木马 作者:黄鑫 tj*/%G{Y
+KD7Di91<K
清除木马v1.1 x7Gf):,LK
打开注册表Regedit (,tu7u{
点击目录至: }-J0cV
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 1;DRcVyS+
查找以下的两个路径,并删除 V#b=mp
" C:\windows\system\ kernel32.exe" @OGG]0
J
" C:\windows\system\ sysexplr.exe" fUGappb
关闭Regedit Zxhbnl6
重新启动到MSDOS方式 N|Ag8/2A
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 q3#+G:nh
重新启动。OK (Q @'fb9z
/%s:aO
清除木马v2.2 r/HCWs|
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 x(xi%?G
因此,不能明确说明。 `R>z{-@=
你可以察看注册表,把可疑的文件路径删除。 KQvSeH>r
重新启动到MSDOS方式 ~**x_ v
删除于注册表相对应的木马程序 .Zj`_5C
重新启动Windows。OK C\aHr!
vf$IF|
2. Acid Battery v1.0 ji
./m8(
清除木马的步骤: G~v:@
打开注册表Regedit 4 ob W>
点击目录至: \gB~0@[\7
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run #r]Z2Y]
删除右边的Explorer ="C:\WINDOWS\expiorer.exe" w^ OB
关闭Regedit 096Yd=3h
重新启动到MSDOS方式 H1 7I"5N
删除c:\windows\expiorer.exe木马程序 xb<|m2<)H
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 1DhC,)+D}q
重新启动。OK 2%L`b"9}V
beC%Tnb7
3. Acid Shiver v1.0 + 1.0Mod + lmacid ajtH1Z#
清除木马的步骤: zTjie
重新启动到MSDOS方式 5OtdB'UITd
删除C:\windows\MSGSVR16.EXE oC*a;o
然后回到Windows系统 #{{p4/:
打开注册表Regedit zL9~gJ
点击目录至: $+_1F`
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run fK+
5
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" pjX= :K|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices Eu:/U*j
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" *i^$xjOa
关闭Regedit LiV&47e*>
重新启动。OK jx}'M$TA
重新启动到MSDOS方式 lZ.lf.{F
删除C:\windows\wintour.exe然后回到Windows系统 9#@s(s
打开注册表Regedit Ie!&FQe2