清除木馬完全攻略_第1頁
清除木馬完全攻略_第2頁
清除木馬完全攻略_第3頁
清除木馬完全攻略_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、 清除木馬完全攻略很多新手對安全問題了解比較不多,計算機(jī)中了特洛伊木馬筆記本11. BioNet v0.84 - 0.92 + 2.21 0.8X版本是運行在Win95/98 0.9X以上版本有運行在Win95/98 和WinNT上兩個軟件 客戶服務(wù)器協(xié)議是一樣的,因而NT客戶能黑95/98被感染的機(jī)器,和Win95/98客戶能黑NT被感染的系統(tǒng)完全一樣。 清除木馬的步驟: 首先準(zhǔn)備一張98的啟動盤,用它啟動后,進(jìn)入c:windows目錄下,用attrib libupd1.exe -h 命令讓木馬程序可見,然后刪除它。 抽出軟盤后重新啟動,進(jìn)入98下,在注冊表里找到: HKEY_LOCAL_M

2、ACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 的子鍵WinLibUpdate = "c:windowslibupdate.exe -hide" 將此子鍵刪除。 12. Bla v1.0 - 5.03 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 刪除右邊的Systemdoor = "C:WINDOWSSystemmprdll.exe" 關(guān)閉Regedit,重新啟動計算機(jī)。 查

3、找到C:WINDOWSSystemmprdll.exe和 C:WINDOWSsystemrundll.exe 注意:不要刪除C:WINDOWSRUNDLL.EXE正確文件。 并刪除兩個文件。 OK 13. BladeRunner 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 可以找到System-Tray = "c:somethingsomething.exe" 右邊的路徑可能是任何東西,這時你不需要刪除它,因為木馬會立即自動加上,你需要的是記

4、下木馬的名字與目錄,然后退回到MS-DOS下,找到此木馬文件并刪除掉。 重新啟動計算機(jī),然后重復(fù)第一步,在注冊表中找到木馬文件并刪除此鍵。 14. Bobo v1.0 - 2.0 清除木馬v1.0 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 刪除右邊的DirrectLibrarySupport ="C:WINDOWSSYSTEMDllclient.exe" 關(guān)閉Regedit,重新啟動計算機(jī)。 DEL C:WindowsSystemDllclient.exe

5、OK 清除木馬v2.0 打開注冊表Regedit 點擊目錄至: HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ ICQ Accel是一個“假象“的主鍵,選中ICQ Accel主鍵并把它刪除。 重新啟動計算機(jī)。OK 15. BrainSpy vBeta 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 右邊有 ? = "C:WINDOWSsystemBRAINSPY .exe&qu

6、ot; ?標(biāo)簽選是隨意改變的。 關(guān)閉Regedit,重新啟動計算機(jī) 查找刪除C:WINDOWSsystemBRAINSPY .exe 16. Cain and Abel v1.50 - 1.51 這是一個口令木馬 進(jìn)入MS-DOS方式 查找到C:windowsmsabel32.exe 并刪除它。 17. Canasson 清除木馬的步驟: 打開WIN.INI文件 查找c:msie5.exe,刪除全部主鍵 保存win.ini 重新啟動計算機(jī) 刪除c:msie5.exe木馬文件 18. Chupachbra 清除木馬的步驟: 打開WIN.INI文件 Windows的下面有兩個行 run=winpr

7、ot.exe load=winprot.exe 刪除winprot.exe run= load= 保存Win.ini,再打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 刪除右邊的System Protect = winprot.exe 重新啟動Windows 查找到C:windowssystem winprot.exe,并刪除。 19. Coma v1.09 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicroSof

8、tWindowsCurrentVersionRun 刪除右邊的RunTime = C:windowsmsgsrv36.exe 重新啟動Windows 查找到C:windows msgsrv36.exe,并刪除。 20. Control 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 刪除右邊的Load MSchv Drv = C:windowssystemMSchv.exe 保存Regedit,重新啟動Windows 查找到C:windowssystemMSchv.

9、exe,并刪除。 21. Dark Shadow 清除木馬bt = "c:windowssystemeclipse2000.exe" 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion RunServices 刪除右邊的項目:cksys = "c:windowssystem could be anything .exe" 關(guān)閉保存Regedit,重新啟動Windows 查找到eclipse2000.exe木馬文件,并刪除 29. Eclypse v1.0 清除木馬的步驟: 打開注冊表Regedit 點擊目錄至: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 刪除右邊的項目:Rnaapp ="C:WINDOWSSYSTEMrmaapp.exe" 關(guān)閉保存Regedit,重新啟動Windows 刪除C:WINDOWSSYSTEMrmaapp.exe 注意:不要刪除Rnaapp.exe 30. Executer v1 清除木馬的步驟: 打開注冊表Re

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論