当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 104种木马的清除方法(8)

安全基础
实例讲解网站被入侵后需做的检测
网络安全基础 教你怎样关闭网络端口
反黑小技谋:IP地址的侦察和隐藏
网络管理员必读:无须重启的更改IP
网管必知 多角度详解网站安全保护方法
消除上网的恐惧:用网上隐身衣保护自己
无所遁形:快速查找对方IP经典技术汇
抵挡DoS远程连接让网络更安全
新手触网之安全工具
ADSL Modem防火墙的配置
妙用Spybot让间谍软件在你的电脑上无处遁形
电脑初级用户网络安全详尽全攻略
小方法:如何修改注册表清除黑客程序
与黑客过招:给自己的网络设防
推陈出新 防止IE浏览器主页被篡改又多一招
安全无忧:防范非法用户侵入系统的七招技巧
网管必备技巧—Windows日志的保护与伪造
木马和未授权远程控制软件的关闭
防范WinGate代理防火墙被攻击
谨防网络硕鼠 完全解析ADSL账号为何被盗

安全基础 中的 104种木马的清除方法(8)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 51 ::
收藏到网摘: n/a

71. Progenic Password Thief / Keylogger v1.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项目:

pwt ="C:\WINDOWS\SYSTEM\pwt.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\SYSTEM\pwt.exe
  OK

  
  72. Progenic v1.0 -3.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Scandisk = "C:\WINDOWS\scandiskvr.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\scandiskvr.exe
  OK

  
  73. Prosiak beta - 0.70 b5
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices删除
  右边的项目:Microsoft DLL Loader = "windll32.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\ windll32.exe
  OK

  
  74. Retrieve v1.3
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Microsoft Access ="C:\WINDOWS\access.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\access.exe
  OK

  
  75. Revenger v1.0 - 1.5
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:AppName ="C:\...\server.exe"
  关闭保存Regedit,重新启动Windows
  在c:\windows查找相应的木马程序server.exe,并删除
  OK

  
  76. Ripper
  清除木马的步骤:

  打开system.ini文件
  将shell=explorer.exe sysrunt.exe
  改为shell= explorer.exe
  关闭保存system.ini,重新启动Windows
  在c:\windows查找相应的木马程序sysrunt.exe,并删除
  OK

  
  77. Satans Back Door v1.0
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices删除
  右边的项目:sysprot protection ="C:\windows\sysprot.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\windows\sysprot.exe
  OK

  
  78. Schwindler v1.82
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:User.exe = "C:\WINDOWS\User.exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\User.exe
  OK

  
  79. Setup Trojan (Sshare) +Mod Small Share
  这个共享隐藏C盘的木马
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan选
  择右边有''C$''的项目,并全部删除
  关闭保存Regedit,重新启动Windows
  OK

  
  80. ShadowPhyre v2.12.38 - 2.X
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:WinZipp = "C:\WINDOWS\SYSTEM\WinZipp.exe /nomsg"
  或者WinZip = "C:\WINDOWS\SYSTEM\WinZip.exe /nomsg"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\ WinZipp.exe或者C:\WINDOWS\ WinZip.exe
  OK