木马清除百种方法

时间:2025-08-29 22:44:15
木马清除百种方法

o.1 冰河v1.1 v2.2

清除木马v1.1

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

查找以下的两个路径,并删除

" C:windowssystem kernel32.exe"

" C:windowssystem sysexplr.exe"

关闭Regedit

重新启动到MSDOS方式

删除C:windowssystem kernel32.exe和C:windowssystem sysexplr.exe木马程序

重新启动。OK

清除木马v2.2

服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。

因此,不能明确说明。

你可以察看注册表,把可疑的文件路径删除。

重新启动到MSDOS方式

删除于注册表相对应的木马程序

重新启动Windows。OK

2. Acid Battery v1.0

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的Explorer ="C:WINDOWSexpiorer.exe"

关闭Regedit

重新启动到MSDOS方式

删除c:windowsexpiorer.exe木马程序

注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。

重新启动。OK

3. Acid Shiver v1.0 + 1.0Mod + lmacid

清除木马的步骤:

重新启动到MSDOS方式

删除C:windowsMSGSVR16.EXE

然后回到Windows系统

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的Explorer = "C:WINDOWSMSGSVR16.EXE"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

删除右边的Explorer = "C:WINDOWSMSGSVR16.EXE"

关闭Regedit

重新启动。OK

重新启动到MSDOS方式

删除C:windowswintour.exe然后回到Windows系统

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的Wintour = "C:WINDOWSWINTOUR.EXE"

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

删除右边的Wintour = "C:WINDOWSWINTOUR.EXE"

关闭Regedit

重新启动。OK

4. Ambush

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的zka = "zcn32.exe"

关闭Regedit

重新启动到MSDOS方式

删除C:Windows zcn32.exe

重新启动。OK

5. AOL Trojan

清除木马的步骤:

启动到MSDOS方式

删除C: command.exe(删除前取消文件的隐含属性)

注意:不要删除真的command.com文件。

删除C: americ~1.0buddyl~1.exe(删除前取消文件的隐含属性)

删除C: windowssystemnorton~1regist~1.exe(删除前取消文件的隐含属性)

打开WIN.INI文件

在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们:

run=

load=

保存WIN.INI

还要改正注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的WinProfile = c:command.exe

关闭Regedit,重新启动Windows。OK

6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 + Mini 1.0, 1.1

清除木马的步骤:

注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。

我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。

打开system.ini文件

在[BOOT]下面有个"shell=文件名"。正确的文件名是explorer.exe

如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。

保存退出system.ini

打开win.ini文件

在[WINDOWS]下面有个run=

如果你看到=后面有路径文件名,必须把它删除。

正确的应该是run=后面什么也没有。

< ……此处隐藏3253个字……Explorer_.exe

OK

95. Vampire v1.0 - 1.2

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:Sockets ="c:windowssystemSockets.exe"

关闭保存Regedit,重新启动Windows

删除c:windowssystemSockets.exe

OK

96. WarTrojan v1.0 - 2.0

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:Kernel32 = "C:somepathserver.exe"

关闭保存Regedit,重新启动Windows

删除C:somepathserver.exe

OK

97. wCrat v1.2b

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:MS Windows System Explorer ="C:WINDOWSsysexplor.exe"

关闭保存Regedit,重新启动Windows

删除C:WINDOWSsysexplor.exe

OK

98. WebEx (v1.2, 1.3, and 1.4)

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:RunDl32 = "C:windowssystemtask_bar"

关闭保存Regedit,重新启动Windows

删除C:windowssystemtask_bar.exe和c:windowssystemmsinet.ocx

OK

99. WinCrash v2

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:WinManager = "c:windowsserver.exe"

关闭保存Regedit

打开win.ini文件

查找到run=c:windowsserver.exe

更改为:run=

保存关闭win.ini,重新启动Windows

删除c:windowsserver.exe

OK

100. WinCrash

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:MsManager ="SERVER.EXE"

关闭保存Regedit,重新启动Windows

删除C:windowssystem SERVER.EXE

OK

101. Xanadu v1.1

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:SETUP = "c:somepathsetup.exe"

关闭保存Regedit,重新启动Windows

删除c:somepathsetup.exe

OK

102. Xplorer v1.20

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:PCX = "C:WINDOWSsystemPCX.exe"

关闭保存Regedit,重新启动Windows

删除C:WINDOWSsystemPCX.exe

OK

103. Xtcp v2.0 - 2.1

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除右边的项目:msgsv32 = "C:WINDOWSsystemwinmsg32.exe"

关闭保存Regedit,重新启动Windows

删除C:WINDOWSsystemwinmsg32.exe

OK

104. YAT

清除木马的步骤:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

删除右边的项目:Batterieanzeige = ''c:pathnamehereserver.exe /nomsg''

关闭保存Regedit,重新启动Windows

删除c:pathnamehereserver.exe

OK

《木马清除百种方法.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

文档为doc格式