当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 104种木马的清除方法(7)

安全基础
IE浏览器防黑十大秘籍,黑客也没招
网络工程师讲解系统安全漏洞的形成和防治
清除导致XP系统反复重启的新网银木马
识破QQ欺骗网络地址的几种方法汇总
安全基础知识 细说暴库的原理与方法
排除无线突然中断故障实例
强搜天线 搜出WiFi世界的安全漏洞
网管应用技巧 内网安全十大策略说明
如何修改局域网内部打印机的IP地址
如何找出IIS中隐藏的网站
EFS加密技术的概念分析及一次解密经过
提高Windows XP系统安全性要关闭的10种服务
PHPBB 2.0.22 MOD版最新注入漏洞
修复Windows系统忘记密码的9个高招
用SockOnline软件轻松突破端口限制
安全基础知识 最强0到33600端口详解
执行文件方式加密FLASH文件的解密方法
网吧被入侵后的应对解决方法
网页“黑手”如何攻击你的Windows系统
不要让别人读了你的信 谈私密数据保护

安全基础 中的 104种木马的清除方法(7)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 33 ::
收藏到网摘: n/a

61. Naebi v2.12 - 2.40
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\ICQ
  v2.12删除右边的项目:path= "C:\windows\msramgr.exe "
  v2.15删除右边的项目:path= "C:\windows\ msdll32.exe "
  v2.19删除右边的项目:path= "C:\windows\ naebi219.exe "
  v2.xx删除右边的项目:path= "C:\windows\ naebi219.exe "文件名可能还是naebi.exe
  , ns220.exe, ns227, ns231, ns234
  关闭保存Regedit
  v2.34和上面相同,但它在win.ini增加了启动
  打开win.ini文件
  把run=后面的路径删除
  关闭保存win.ini,重新启动Windows
  查找相应的木马程序,并删除
  OK

  
  62. NetController v1.08
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:System = ''c:\windows\system.exe''
  关闭保存Regedit,重新启动Windows
  删除c:\windows\system.exe
  OK

  
  63. NetRaider v0.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Rsrcnrs = ''C:\windows\rsrcnrs.exe''
  关闭保存Regedit,重新启动Windows
  删除C:\windows\rsrcnrs.exe
  OK

  
  64. NetSphere v1.0 - 1.31337
  清除木马v1.0-1.30:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:NSSX ="C:\WINDOWS\system\nssx.exe"
  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  HKEY_USERS\****\Software\Microsoft\Windows\CurrentVersion\Run
  删除项目同上。
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\system\nssx.exe
  OK

  
  清除木马v1.30-1.31337:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:ExecPowerProfile ="C:\WINDOWS\system\epp32.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\system\epp32.exe
  OK

  
  65. NetSpy v1.0 - 2.0
  清除木马v1.0:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:SysProtect = "c:\windows\system\system.exe"
  关闭保存Regedit,重新启动Windows
  删除c:\windows\system\system.exe
  OK

  
  清除木马v2.0:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Netspy = "netspy.exe"
  关闭保存Regedit,重新启动Windows
  查找到netspy.exe,并删除
  OK

  
  66. NetTrojan v1.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:*** = "C:\WINDOWS\System\glide16.exe"
  关闭保存Regedit
  打开win.ini文件
  查找到run=c:\windows\fxp.exe
  把run=后面的路径删除
  关闭保存win.ini,重新启动Windows
  查找相应的木马程序,并删除
  OK

  
  67. Nirvana / VisualKiller v1.94 - 1.95
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:TheDoor = ''c:\windows\fonts\ariel.exe''
  关闭保存Regedit,重新启动Windows
  删除c:\windows\fonts\ariel.exe
  OK

  
  68. Phaze Zero v1.0b + 1.1
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:MsgServ = "msgsvr32.exe"
  关闭保存Regedit,重新启动Windows
  查找相应的木马程序,并删除
  OK

  69. Prayer v1.2 - 1.5
  清除木马的步骤:

  打开注册表Regedi