科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道104种木马的手动清除方法(7)

104种木马的手动清除方法(7)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

虽然现在有很多的清除特洛伊木马的软件,可以自动清除木马。但你不知道木马是怎样在计算机中运行的,如果你看了这篇文章之后,你就会明白一些木马的原理。
  • 评论
  • 分享微博
  • 分享邮件

  50. Kuang logger

  清除木马的步骤:

  打开注册表Regedit

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:K2logas.task ="C:WINDOWSSYSTEMK2logas.exe"

  关闭保存Regedit,重新启动Windows

  删除C:WINDOWSSYSTEMK2logas.exe

  OK

  51. Kuang Original - 0.34

  清除木马v Original版本:

  打开注册表Regedit

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:Temp$1.task = "c:windowssystem  emp$1.exe"

  清除木马v 0.20-0.21版本:

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:K2PS.task = "c:windowssystemk2ps.exe"

  清除木马v 0.30-0.34版本:

  删除右边的项目:K2PS_full.task = "c:windowssystemk2ps_full.exe"

  关闭保存Regedit,重新启动Windows

  查找相对应的木马程序,并删除。

  OK

  52. Logger

  清除木马的步骤:

  打开注册表Regedit

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:??? = "C:windowssystemlogged.exe"

  关闭保存Regedit,重新启动Windows

  删除C:WINDOWSSYSTEM logged.exe

  OK

  53. Magic Horse

  清除木马的步骤:

  打开注册表Regedit

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:SpoolerService="c:windowsspoolsrv.exe"

  关闭保存Regedit,重新启动Windows

  删除c:windowsspoolsrv.exe

  OK

  54. Malicious

  清除木马的步骤:

  打开注册表Regedit

  点击目录至:

  HKEY_USERS.DefaultSoftwareMicrosoftWindowsCurrentVersionPolicies

  删除右边的五个项目:DisableRegistryTools NoRun NoFind NoDesktop NoClose

  关闭保存Regedit,重新启动Windows

  OK

  55. Masters Paradise

  清除木马的步骤:

  打开注册表Regedit

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:SYSEDIT = c:windows sysedit.exe

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

  关闭保存Regedit,重新启动Windows

  查找到木马程序,并删除它们。

  注意:c:windowssystem下面的sysedit.exe文件是不是19KB,如果不是说明以被木马感染,删除它。

  OK

  56. Matrix v1.0 - 2.0

  清除木马的步骤:

  打开注册表Regedit

  目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:??? ="C:WINDOWSWincfg.exe"

  关闭保存Regedit,重新启动Windows

  删除C:WINDOWSWincfg.exe

  OK

  57. MBK

  清除木马的步骤:

  打开注册表Regedit

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  查找并删除右边的项目:Explorer =" "后面是"mbt.exe"

  关闭保存Regedit,重新启动Windows

  查找mbt.exe并删除

  OK

  58. Millenium v1.0 - 2.0

  清除木马的步骤:

  打开注册表Regedit

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:Millenium = "C:windowssystem eg66.exe "

  关闭保存Regedit,重新启动Windows

  删除C:windowssystem eg66.exe

  OK

  59. Mine

  清除木马的步骤:

  打开注册表Regedit

  点击目录至:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目: Windows = ‘c:msdos98.exe‘

  关闭保存Regedit,重新启动Windows

  删除c:msdos98.exe

  查找到run=c:windowsuninstallms.exe

  更改为:run=

  关闭保存win.ini,重新启动Windows

  del c:msdos98.exe

  del c:windowsuninst~1.exe

  del c:windowssystemmine.exe

  OK

  60. MoSucker

  清除木马的步骤:

  打开system.ini文件

  查找到shell=Explorer.exe unin0686.exe

  更改为:shell= Explorer.exe

  关闭保存system.ini,重新启动Windows

  删除C:windowsunin0686.exe

  OK

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章