常见木马的手工清除方法( 七 )


删除C:somepathserver.exe OK
97. wCrat v1.2b 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边的项目:MS
Windows System Explorer ="C:WINDOWSsysexplor.exe" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSsysexplor.exe OK
98. WebEx (v1.2, 1.3, and 1.4) 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:RunDl32 = "C:windowssystem ask_bar" 关闭保存Regedit,重新启动Windows
删除C:windowssystem ask_bar.exe和c:windowssystemmsinet.ocx OK
99. WinCrash v2 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:WinManager = "c:windowsserver.exe" 关闭保存Regedit 打开win.ini文件
查找到run=c:windowsserver.exe 更改为:run= 保存关闭win.ini,重新启动Windows
删除c:windowsserver.exe OK
100. WinCrash 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:MsManager ="SERVER.EXE" 关闭保存Regedit,重新启动Windows 删除C:windowssystem SERVER.EXE OK
101. Xanadu v1.1 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边的项目:SETUP
= "c:somepathsetup.exe" 关闭保存Regedit,重新启动Windows 删除c:somepathsetup.exe OK
102. Xplorer v1.20 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 删除右边的项目:PCX =
"C:WINDOWSsystemPCX.exe" 关闭保存Regedit,重新启动Windows 删除C:WINDOWSsystemPCX.exe
OK
103. Xtcp v2.0 - 2.1 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:msgsv32 = "C:WINDOWSsystemwinmsg32.exe" 关闭保存Regedit,重新启动Windows
删除C:WINDOWSsystemwinmsg32.exe OK
【常见木马的手工清除方法】104. YAT 清除木马的步骤: 打开注册表Regedit 点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边的项目:Batterieanzeige = "c:pathnamehereserver.exe /nomsg"
关闭保存Regedit,重新启动Windows 删除c:pathnamehereserver.exe OK

推荐阅读