• 普及型套餐

  • 经济型套餐

  • 标准型套餐

  • 商务型套餐

  • 门户型套餐

  • 定制型套餐

网站安全之手动清除常见木马(九)
2012-07-31 09:05:34 来源:正义传媒 作者:正义传媒 【 】 浏览:741次 评论:0

65. NetSpy v1.0 - 2.0
清除木马v1.0:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:SysProtect = "c:/windows/system/system.exe"
关闭保存Regedit,重新启动Windows
删除c:/windows/system/system.exe
OK
清除木马v2.0:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:Netspy = "netspy.exe"
关闭保存Regedit,重新启动Windows
查找到netspy.exe,并删除
OK
66. NetTrojan v1.0
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:*** = "C:/WINDOWS/System/glide16.exe"
关闭保存Regedit
打开win.ini文件
查找到run=c:/windows/fxp.exe
把run=后面的路径删除
关闭保存win.ini,重新启动Windows
查找相应的木马程序,并删除
OK
67. Nirvana / VisualKiller v1.94 - 1.95
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:TheDoor = ‘c:/windows/fonts/ariel.exe‘
关闭保存Regedit,重新启动Windows
删除c:/windows/fonts/ariel.exe
OK
68. Phaze Zero v1.0b + 1.1
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:MsgServ = "msgsvr32.exe"
关闭保存Regedit,重新启动Windows
查找相应的木马程序,并删除
OK
69. Prayer v1.2 - 1.5
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:SysFiles = "C:/WINDOWS/System/dlls32.exe"
HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:SysFiles = "C:/WINDOWS/System/dlls32.exe"
关闭保存Regedit,重新启动Windows
删除C:/WINDOWS/System/dlls32.exe
OK
70. PRIORITY (Beta)
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run Services
/
删除右边的项目:"PServer"= C:/Windows/System/PServer.exe
关闭保存Regedit,重新启动Windows
删除C:/Windows/System/PServer.exe
OK
71. Progenic Password Thief / Keylogger v1.0
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:pwt ="C:/WINDOWS/SYSTEM/pwt.exe"
关闭保存Regedit,重新启动Windows
删除C:/WINDOWS/SYSTEM/pwt.exe
OK
72. Progenic v1.0 -3.0
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:Scandisk = "C:/WINDOWS/scandiskvr.exe"
关闭保存Regedit,重新启动Windows
删除C:/WINDOWS/scandiskvr.exe

您看到此篇文章时的感受是:
Tags:网站 安全 手动 清除 常见 木马 责任编辑:mayidc
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
上一篇网站安全之手动清除常见木马(八) 下一篇网站安全之手动清除常见木马(十)

评论

帐  号: 密码: (新用户注册)
验 证 码:
表  情:
内  容: