<dl id="gseq8"><nav id="gseq8"></nav></dl>
<samp id="gseq8"><tbody id="gseq8"></tbody></samp><code id="gseq8"><tr id="gseq8"></tr></code>
  • <button id="gseq8"><input id="gseq8"></input></button>
    <tfoot id="gseq8"></tfoot>
  • 灌水雜談

    所屬分類: 論壇 灌水雜談

    本版主題: 5734

    今日更新: 0

    灌水、八卦、情感、文學、談天說地,不得發布廣告信息。
    發布新主題

    常見木馬的手工清除方法2

    1 / 8959
         

    該用戶從未簽到

    177

    主題

    1750

    回帖

    877

    積分

    四級

    起的比雞還早,干的比驢還多,吃

    積分
    877
    QQ
    跳轉到指定樓層
    樓主
    發表于 2011-12-27 09:21:36 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
    11. BioNet v0.84 - 0.92 + 2.21 0.8X版本是運行在Win95/98 0.9X以上版本有運行在Win95/98
    和WinNT上兩個軟件 客戶-服務器協議是一樣的,因而NT客戶能黑95/98被感染的機器,和Win95/98客戶能黑 NT被感染的系統完全一樣。
    清除木馬的步驟: 首先準備一張98的啟動盤,用它啟動后,進入c:windows目錄下,用attrib libupd~1. exe -h
    命令讓木馬程序可見,然后刪除它。 抽出軟盤后重新啟動,進入98下,在注冊表里找到:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    的子鍵WinLibUpdate = &quot;c:windowslibupdate.exe -hide&quot; 將此子鍵刪除。

    12. Bla v1.0 - 5.03 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 刪除右邊的Systemdoor
    = &quot;C:WINDOWSSystemmprdll.exe&quot; 關閉Regedit,重新啟動計算機。
    查找到C:WINDOWSSystemmprdll.exe和 C:WINDOWSsystem undll.exe
    注意:不要刪除C:WINDOWSRUNDLL.EXE正確文件。 并刪除兩個文件。 OK

    13. BladeRunner 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 可以找到System-Tray
    = &quot;c:somethingsomething.exe&quot; 右邊的路徑可能是任何東西,這時你不需要刪除它,因為木馬會立即自動加上,你需要
    的是記下木馬的名字與目錄,然后退回到MS-DOS下,找到此木馬文件并刪除掉。 重新啟動計算機,然后重復第一步,在注冊表中找到木馬文件并刪除此鍵。

    14. Bobo v1.0 - 2.0 清除木馬v1.0 打開注冊表Regedit 點擊目錄至:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
    刪除右邊的DirrectLibrarySupport =&quot;C:WINDOWSSYSTEMDllclient.exe&quot; 關閉Regedit,重新啟動計算機。
    DEL C:WindowsSystemDllclient.exe OK 清除木馬v2.0 打開注冊表Regedit 點擊目錄至:
    HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ ICQ
    Accel是一個“假象“的主鍵,選中ICQ Accel主鍵并把它刪除。 重新啟動計算機。OK

    15. BrainSpy vBeta 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 右邊有 ??? =
    &quot;C:WINDOWSsystemBRAINSPY .exe&quot; ???標簽選是隨意改變的。 關閉Regedit,重新啟動計算機
    查找刪除C:WINDOWSsystemBRAINSPY .exe OK

    16. Cain and Abel v1.50 - 1.51 這是一個口令木馬 進入MS-DOS方式 查找到C:windowsmsabel32.exe
    并刪除它。OK

    17. Canasson 清除木馬的步驟: 打開WIN.INI文件 查找c:msie5.exe,刪除全部主鍵 保存win.ini 重新啟動計算機
    刪除c:msie5.exe木馬文件 OK

    18. Chupachbra 清除木馬的步驟: 打開WIN.INI文件 [Windows]的下面有兩個行 run=winprot.exe
    load=winprot.exe 刪除winprot.exe run= load= 保存Win.ini,再打開注冊表Regedit 點擊目錄至:
    HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 刪除右邊的&#39;System
    Protect&#39; = winprot.exe 重新啟動Windows 查找到C:windowssystem winprot.exe,并刪除。 OK

    19. Coma v1.09 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至:
    HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 刪除右邊的&#39;RunTime&#39;
    = C:windowsmsgsrv36.exe 重新啟動Windows 查找到C:windows msgsrv36.exe,并刪除。 OK

    20. Control 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至:
    HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 刪除右邊的Load MSchv
    Drv = C:windowssystemMSchv.exe 保存Regedit,重新啟動Windows
    查找到C:windowssystemMSchv.exe,并刪除。 OK
    爺簽的不是到,是寂寞!
         

    該用戶從未簽到

    82

    主題

    1118

    回帖

    1044

    積分

    五級

    吃的是糧食,拉的是思想

    積分
    1044
    沙發
    發表于 2011-12-27 12:55:13 | 只看該作者
    [s:241] [s:241]
    回復

    使用道具 評分 舉報

    您需要登錄后才可以回帖 登錄 | 立即注冊

    本版積分規則

    快速回復 返回頂部 返回列表
    主站蜘蛛池模板: 敦化市| 泗阳县| 鄂温| 新田县| 满城县| 涡阳县| 邮箱| 吉安市| 乌审旗| 裕民县| 遂平县| 太湖县| 曲靖市| 新兴县| 噶尔县| 富裕县| 曲靖市| 长乐市| 云阳县| 银川市| 中阳县| 太仆寺旗| 徐水县| 齐齐哈尔市| 汽车| 龙州县| 周口市| 汾西县| 疏附县| 南溪县| 南宫市| 洛阳市| 宣武区| 阜宁县| 崇信县| 黔东| 崇礼县| 平顶山市| 治县。| 青田县| 壤塘县|