当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 104种木马的清除方法(9)

安全基础
常见木马和未授权控制软件的关闭(1)
常见木马和未授权控制软件的关闭(2)
常见木马和未授权控制软件的关闭(3)
端口碰撞技术让开放端口更安全
利用传感器监测服务器机房
浅谈网络服务器安全维护技巧
DNS缓冲区毒害攻击频发微软开出解毒秘方
四个步骤加强网络防护(1)
四个步骤加强网络防护(2)
让路由器远离字典DoS攻击
打造安全个人电脑二十招秘技(1)
打造安全个人电脑二十招秘技(2)
防止黑客鉴别你的操作系统
关于DDoS攻击的趋势与防御
阻止攻击者对Windows注册表的远程访问
防止全局钩子的入侵
Win 2000系统安全隐患与防范(1)
Win 2000系统安全隐患与防范(2)
qq自动传文件病毒变种分析(1)
qq自动传文件病毒变种分析(2)

安全基础 中的 104种木马的清除方法(9)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 61 ::
收藏到网摘: n/a

  81. Share All

  清除木马的步骤:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan这
  里你将看到所有被木马共享出来的你的硬盘符号,把它们一个个删除掉。

  82. ShitHeap
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices删除
  右边的项目:recycle-bin = "c:\windows\system\recycle-bin.exe"
  或者recycle-bin = "c:\windows\system.exe"
  关闭保存Regedit,重新启动Windows
  删除c:\windows\system\recycle-bin.exe或者c:\windows\system.exe
  OK

  83. Snid v1 – 2
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:System-tray = ''c:\windows\temp$01.exe''
  关闭保存Regedit,重新启动Windows
  删除c:\windows\temp$01.exe
  OK

  
  84. Softwarst
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:NetApp = C:\windows\system\winserv.exe
  关闭保存Regedit,重新启动Windows
  删除C:\windows\system\winserv.exe
  OK

  
  85. Spirit 2000 Beta - v1.2 (fixed)
  清除木马v Beta版本:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:internet = "c:\windows\netip.exe "
  关闭保存Regedit
  打开win.ini文件
  查找到run=c:\windows\netip.exe
  更改为:run=
  关闭保存win.ini,重新启动Windows
  删除c:\windows\netip.exe和c:\windows\netip.exe
  OK

  清除木马v 1.2版本:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:SystemTray = "c:\windows\windown.exe "
  关闭保存Regedit,重新启动Windows
  删除c:\windows\windown.exe
  OK

  清除木马v 1.2(fixed)版本:
  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Server 1.2.exe = "c:\windows\server 1.2.exe"
  关闭保存Regedit,重新启动Windows
  删除c:\windows\server 1.2.exe
  OK

  
  86. Stealth v2.0 - 2.16
  清除木马的步骤:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:Winprotect System = "C:\WINDOWS\winprotecte.exe
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\winprotecte.exe
  OK

  
  87. SubSeven – Introduction
  清除木马v1.0 - 1.1:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:SystemTrayIcon = "C:\WINDOWS\SysTrayIcon.Exe"
  关闭保存Regedit,重新启动Windows
  删除C:\WINDOWS\SysTrayIcon.Exe
  OK

  清除木马v1.3 - 1.4 - 1.5:

  打开win.ini文件
  查找到run=nodll
  更改为run=
  关闭保存win.ini,重新启动Windows
  删除c:\windows\nodll.exe
  OK

  清除木马v1.6:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项
  目:SystemTray = "SysTray.Exe"
  关闭保存Regedit,重新启动Windows
  删除C:\windows\systray.exe
  OK

  清除木马v1.7:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
  查找到右边的项目:C:\windows\kernel16.dl,并删除
  关闭保存Regedit,重新启动Windows
  删除C:\windows\kernel16.dl
  OK

  清除木马v1.8:

  打开注册表Regedit
  点击目录至:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft