网络安全 频道

整理搜集最完整清除木马方法

很多计算机爱好者对安全问题了解不多,特别是计算机中了特洛伊木马不知道怎么样来清

除。虽然现在有很多的清除特洛伊木马的软件,可以自动清除木马。但你不知道木马是怎样在计算机中

运行的,如果你看了这篇文章之后,你就会明白一些木马的原理。
文章里面也有我自己处理木马的一些经验。
本资料来部分方法来自网上搜集整理而得,在这供大家研究学习所用

……………………………………………………………………………………………………………………
清除木马V1.54-1.55版本:

这两个版本跟上面的版本只是默认文件名不同,其它都一样,
把vmldir.vxd改为intld.vdx即可。
Drat v1.0 - 3.0b
清除木马的步骤:

打开注册表Regedit
点击目录至:hkey_classes_root\exefile\shell\open\command
找到@=SHELL32 \"%1\" %*把它更改为@="%1" %*
关闭保存Regedit,重新启动
Windows
查找c:\
windows\下shell32.*文件,并删除它。
OK
Eclipse 2000
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:bybt = "c:\
windows\system\eclipse2000.exe"
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\ RunServices\
删除右边的项目:cksys = "c:\
windows\system\ could be anything .exe"
关闭保存Regedit,重新启动
Windows
查找到eclipse2000.exe木马文件,并删除

Eclypse v1.0
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:Rnaapp ="C:\
WINDOWS\SYSTEM\rmaapp.exe"
关闭保存Regedit,重新启动
Windows
删除C:\
WINDOWS\SYSTEM\rmaapp.exe
注意:不要删除Rnaapp.exe
OK
Executer v1
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
在右边的项目查找到"C:\
windows\sexec.exe",并删除。
关闭保存Regedit,重新启动
Windows
相应删除木马程序文件。
OK
FakeFTP beta
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:Rundll32 = rundll3.tww /h
关闭保存Regedit,重新启动
Windows
找到C:\
windows\文件夹下的三个文件并删除它们
rundll3.bat - 9x.reg - nt.reg
OK
Forced Entry
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:MicrosoftRegistration32 = "C:\somepath \trojanhrs.exe"
关闭保存Regedit,重新启动
Windows
由于路径容易改变,只要查找到trojanhrs.exe,并删除它。
GateCrasher v1.0 - 1.2
清除木马v1.0:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:Explore=‘c:\
windows\explore.exe‘
关闭保存Regedit,重新启动
Windows
然后,删除相应的木马程序。
OK

清除木马v1.1:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:Inet=‘EXPLORE.EXE‘
关闭保存Regedit,重新启动
Windows
然后,找到相应的木马程序,并删除。
OK

清除木马v1.2:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:Command = ‘c:\
windows\system.exe‘

关闭保存Regedit,重新启动
Windows
然后,找到相应的木马程序,并删除。
OK
Girlfriend v1.3x (Including Patch 1 and 2)
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:Windll.exe ="C:\
windows\windll.exe"
Regedit里也保存着服务器的数据
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\General
删除General项目标题
关闭保存Regedit,重新启动
Windows
然后,找到相应的木马程序,并删除。
OK
Golden Retreiver v1.1b
清除木马的步骤:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:Task Manager="c:\mstask.exe"
关闭保存Regedit,重新启动
Windows
然后,找到相应的木马程序,并删除。
OK
Hack`a`Tack 1.0 - 2000
清除木马v1.0-1.2:

打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run\
删除右边的项目:Explorer32 ="C:\
windows\Expl32.exe"
关闭保存Regedit,重新启动
Windows
然后,找到相应的木马程序,并删除。
OK

冰河v1.1 v2.2
冰河是国产最好的木马
清除木马v1.1
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
查找以下的两个路径,并删除
" C:\
windows\system\ kernel32.exe"
" C:\
windows\system\ sysexplr.exe"
关闭Regedit
重新启动到MSDOS方式
删除C:\
windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序
重新启动。OK
清除木马v2.2
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。
因此,不能明确说明。
你可以察看注册表,把可疑的文件路径删除。
重新启动到MSDOS方式
删除于注册表相对应的木马程序
重新启动
Windows。OK
0
相关文章