• 普及型套餐

  • 经济型套餐

  • 标准型套餐

  • 商务型套餐

  • 门户型套餐

  • 定制型套餐

网站安全之手动清除常见木马(八)
2012-07-31 09:05:35 来源:正义传媒 作者:正义传媒 【 】 浏览:840次 评论:0


57. MBK
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
查找并删除右边的项目:Explorer =" "后面是"mbt.exe"
关闭保存Regedit,重新启动Windows
查找mbt.exe并删除
OK
58. Millenium v1.0 - 2.0
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:Millenium = "C:/windows/system/reg66.exe "
关闭保存Regedit,重新启动Windows
删除C:/windows/system/reg66.exe
OK
59. Mine
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目: Windows = ‘c:/msdos98.exe‘
关闭保存Regedit,重新启动Windows
删除c:/msdos98.exe
打开win.ini文件
查找到run=c:/windows/uninstallms.exe
更改为:run=
关闭保存win.ini,重新启动Windows
del c:/msdos98.exe
del c:/windows/uninst~1.exe
del c:/windows/system/mine.exe
OK
60. MoSucker
清除木马的步骤:

打开system.ini文件
查找到shell=Explorer.exe unin0686.exe
更改为:shell= Explorer.exe
关闭保存system.ini,重新启动Windows
删除C:/windows/unin0686.exe
OK
61. Naebi v2.12 - 2.40
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_CURRENT_USER/Software/Mirabilis/ICQ/Agent/Apps/ICQ
v2.12删除右边的项目:path= "C:/windows/msramgr.exe "
v2.15删除右边的项目:path= "C:/windows/ msdll32.exe "
v2.19删除右边的项目:path= "C:/windows/ naebi219.exe "
v2.xx删除右边的项目:path= "C:/windows/ naebi219.exe "文件名可能还是naebi.exe , ns220.exe, ns227, ns231, ns234
关闭保存Regedit
v2.34和上面相同,但它在win.ini增加了启动
打开win.ini文件
把run=后面的路径删除
关闭保存win.ini,重新启动Windows
查找相应的木马程序,并删除
OK
62. NetController v1.08
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:System = ‘c:/windows/system.exe‘
关闭保存Regedit,重新启动Windows
删除c:/windows/system.exe
OK
63. NetRaider v0.0
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:Rsrcnrs = ‘C:/windows/rsrcnrs.exe‘
关闭保存Regedit,重新启动Windows
删除C:/windows/rsrcnrs.exe
OK
64. NetSphere v1.0 - 1.31337
清除木马v1.0-1.30:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:NSSX ="C:/WINDOWS/system/nssx.exe"
HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
HKEY_USERS/****/Software/Microsoft/Windows/CurrentVersion/Run
删除项目同上。
关闭保存Regedit,重新启动Windows
删除C:/WINDOWS/system/nssx.exe
OK
清除木马v1.30-1.31337:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
删除右边的项目:ExecPowerProfile ="C:/WINDOWS/system/epp32.exe"
关闭保存Regedit,重新启动Windows
删除C:/WINDOWS/system/epp32.exe

您看到此篇文章时的感受是:
Tags:网站 安全 手动 清除 常见 木马 责任编辑:mayidc
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
上一篇没有了 下一篇网站安全之手动清除常见木马(九)

评论

帐  号: 密码: (新用户注册)
验 证 码:
表  情:
内  容: