"c:windowssystem***" 注:加载器和文件名是随意改变的 关闭保存Regedit 。打开win.ini文件 更改为run=
关闭保存win.ini 。打开system.ini文件 更改为shell=explorer.exe 关闭保存system.ini,重新启动Windows
删除相对应的木马程序 OK
88. Telecommando 1.54 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:SystemApp="ODBC.EXE" 关闭保存Regedit,重新启动Windows 删除C:windowssystem
ODBC.EXE OK --
89. The Unexplained 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:InetB00st = "C:WINDOWSTEMPINETB00ST.EXE" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSTEMPINETB00ST.EXE OK
90. Thing v1.00 - 1.60 清除木马v1.00-1.12: 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:(Default) = "C:somepathhere hing.exe" 也有一些是在:
HKEY_LOCAL_MACHINESystemCurrentControlSetcontrolSessionManagerKnown16DL Ls
删除右边的项目:wsasrv.exe = "wsasrv.exe" 关闭保存Regedit,重新启动Windows
删除C:somepathhere hing.exe OK
清除木马v 1.20版本: 进入MS_DOS方式: del winspc13.exe del ms097.exe 打开system.ini文件
查找到shell=explorer.exe ms097.exe 更改为:shell=explorer.exe
关闭保存system.ini,重新启动Windows OK
清除木马v1.50版本: 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
这个项目的路径和文件名是随机改变的,察看有可疑的文件路径,将它删除 。关闭保存Regedit 。打开system.ini文件
查找到shell=explorer.exe后面是木马文件 更改为:shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除相应的木马文件 OK
清除木马v1.50版本: 进入MS_DOS方式: del winspc13.exe del ms097.exe 打开system.ini文件
查找到shell=explorer.exe后面是木马文件 更改为:shell=explorer.exe 关闭保存system.ini,重新启动Windows 删除相应的木马文件 OK
91. Transmission Scount v1.1 - 1.2 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:Kernel16" = C:WINDOWSKernel16.exe 关闭保存Regedit,重新启动Windows
删除C:WINDOWSKernel16.exe OK
92. Trinoo 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边的项目:
System Services = service.exe 关闭保存Regedit,重新启动Windows
删除C:windowssystemservice.exe OK
93. Trojan Cow v1.0 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:SysWindow = "C:WINDOWSSyswindow.exe" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSSyswindow.exe OK
94. TryIt 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边的项目:Rc5Dec
= Crogram FilesInternet Explorer_.exe -guistart 关闭保存Regedit,重新启动Windows
删除Crogram FilesInternet Explorer_.exe OK
95. Vampire v1.0 - 1.2 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:Sockets ="c:windowssystemSockets.exe" 关闭保存Regedit,重新启动Windows
删除c:windowssystemSockets.exe OK
96. WarTrojan v1.0 - 2.0 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:Kernel32 = "C:somepathserver.exe" 关闭保存Regedit,重新启动Windows
推荐阅读
- 绿色食品中的绿色是指什么
- NOKIA5140i的小小评测
- 淘兼职APP更改密码的基础操作
- 封杀Windows XP的共享漏洞
- 抖音下单的服务通知怎么删除
- 红果果绿泡泡什么时候结婚的
- 肥皂纸是干什么用的
- 两仪生四象的四象是什么意思
- 铸工胶耐高温吗
- 社会主义改造理论的历史地位
