当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 104种木马的清除方法(7)

安全基础
用net start 可以启动肉鸡的命令(2)
用net start 可以启动肉鸡的命令(3)
用net start 可以启动肉鸡的命令(4)
DDOS攻击 如何判断是否遭到流量攻击
网络防“虫”手段和全局安全网络的应用
个人网络安全防卫手册(1)
个人网络安全防卫手册(2)
个人网络安全防卫手册(3)
个人网络安全防卫手册(4)
个人网络安全防卫手册(5)
个人网络安全防卫手册(6)
一位高手整理的IIS FAQ
使用Exchange 2003防御地址欺骗(1)
使用Exchange 2003防御地址欺骗(2)
RAdmin 服务端高级配置(1)
只防病毒不安全 网络还需防什么(1)
只防病毒不安全 网络还需防什么(2)
主动防御电脑病毒并非天方夜谭
用XPSP2防火墙打造最强护身甲(1)
用XPSP2防火墙打造最强护身甲(2)

安全基础 中的 104种木马的清除方法(7)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 56 ::
收藏到网摘: n/a

61. Naebi v2.12 - 2.40
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\ICQ
  v2.12删除右边的项目:path= "C:\windows\msramgr.exe "
  v2.15删除右边的项目:path= "C:\windows\ msdll32.exe "
  v2.19删除右边的项目:path= "C:\windows\ naebi219.exe "
  v2.xx删除右边的项目:path= "C:\windows\ naebi219.exe "文件名可能还是naebi.exe
  , ns220.exe, ns227, ns231, ns234
  关闭保存Regedit
  v2.34和上面相同,但它在win.ini增加了启动
  打开win.ini文件
  把run=后面的路径删除
  关闭保存win.ini,重新启动Windows
  查找相应的木马程序,并删除
  OK

  
  62. NetController v1.08
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:System = ''c:\windows\system.exe''
  关闭保存Regedit,重新启动Windows
  删除c:\windows\system.exe
  OK

  
  63. NetRaider v0.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Rsrcnrs = ''C:\windows\rsrcnrs.exe''
  关闭保存Regedit,重新启动Windows
  删除C:\windows\rsrcnrs.exe
  OK

  
  64. NetSphere v1.0 - 1.31337
  清除木马v1.0-1.30:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:NSSX ="C:\WINDOWS\system\nssx.exe"
  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  HKEY_USERS\****\Software\Microsoft\Windows\CurrentVersion\Run
  删除项目同上。
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\system\nssx.exe
  OK

  
  清除木马v1.30-1.31337:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:ExecPowerProfile ="C:\WINDOWS\system\epp32.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\system\epp32.exe
  OK

  
  65. NetSpy v1.0 - 2.0
  清除木马v1.0:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:SysProtect = "c:\windows\system\system.exe"
  关闭保存Regedit,重新启动Windows
  删除c:\windows\system\system.exe
  OK

  
  清除木马v2.0:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Netspy = "netspy.exe"
  关闭保存Regedit,重新启动Windows
  查找到netspy.exe,并删除
  OK

  
  66. NetTrojan v1.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:*** = "C:\WINDOWS\System\glide16.exe"
  关闭保存Regedit
  打开win.ini文件
  查找到run=c:\windows\fxp.exe
  把run=后面的路径删除
  关闭保存win.ini,重新启动Windows
  查找相应的木马程序,并删除
  OK

  
  67. Nirvana / VisualKiller v1.94 - 1.95
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:TheDoor = ''c:\windows\fonts\ariel.exe''
  关闭保存Regedit,重新启动Windows
  删除c:\windows\fonts\ariel.exe
  OK

  
  68. Phaze Zero v1.0b + 1.1
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:MsgServ = "msgsvr32.exe"
  关闭保存Regedit,重新启动Windows
  查找相应的木马程序,并删除
  OK

  69. Prayer v1.2 - 1.5
  清除木马的步骤:

  打开注册表Regedi