首页 新闻 搜索 短信 分类 聊天 导航
上移动梦网
赢手机大奖

新浪首页 > 科技时代 > 软件 > 常用工具 > 正文
“木马”的手工清除方法

http://www.sina.com.cn 2001/05/18 16:20 大众网络报

  文/刘威

  有很多新手对安全问题了解不多,计算机中了特洛伊木马不知道怎么样来清除。现在就教大家怎么手工清除木马。注意:清除木马后应该重新启动计算机才会生效。

  清除冰河v1.1木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  查找以下的两个路径,并删除:

  “C:windowssystemkernel32.exe”,

  “C:windowssystemsysexplr.exe”。

  关闭Regedit。

  重新启动到MSDOS方式。

  删除C:windowssystem kernel32.exe和C:windowssystem sysexplr.exe木马程序。

  清除YAI木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices

  删除右边的项目Batterieanzeige =“c:pathnamehereserver.exe /nomsg”

  关闭保存Regedit,重新启动Windows。

  删除c:pathnamehereserver.exe。

  清除Acid Battery v1.0木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的Explorer =“C:WINDOWSxpiorer.exe”

  关闭Regedit。

  重新启动到MSDOS方式。

  删除c:windowsxpiorer.exe木马程序。

  注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。

  清除AOL Trojan木马的步骤:

  启动到MSDOS方式。

  删除C: command.exe(删除前取消文件的隐含属性)

  注意:需要恢复真的command.com文件。

  删除C: americ~1.0uddyl~1.exe(删除前取消文件的隐含属性)

  删除C: windowssystem orton~1 egist~1.exe(删除前取消文件的隐含属性)

  打开WIN.INI文件。

  在[WINDOWS]下面“run=”和“load=”都加入了特洛伊木马程序的路径,必须清除它们:

  run=

  load=

  保存WIN.INI

  还要改正注册表Regedit

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的WinProfile = c:mmand.exe

  清除Bobo v1.0木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的DirrectLibrarySupport =“C:WINDOWSSYSTEMDllclient.exe”

  关闭Regedit,重新启动计算机。

  DEL C:WindowsSystemDllclient.exe

  清除Bobo v2.0木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/

  ICQ Accel是一个“假象”的主键,选中ICQ Accel主键并把它删除。

  清除Eclipse 2000木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:bybt =“c:windowssystemclipse2000.exe”

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion RunServices

  删除右边的项目:cksys =“c:windowssystem could be anything .exe”

  关闭保存Regedit,重新启动Windows。

  查找到eclipse2000.exe木马文件,并删除。

  清除WinCrash v2木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:WinManager =“c:windowsserver.exe”

  关闭保存Regedit

  打开win.ini文件

  查找到run=c:windowsserver.exe

  更改为:run=

  保存关闭win.ini,重新启动Windows

  删除c:windowsserver.exe

  清除NetSpy v1.0:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:SysProtect =“c:windowssystemsystem.exe”

  关闭保存Regedit,重新启动Windows

  删除c:windowssystemsystem.exe

  清除木马NetSpy v2.0:木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:Netspy =“netspy.exe”

  关闭保存Regedit,重新启动Windows

  查找到netspy.exe,并删除。

  清除Delta Source v2000木马的步骤:

  打开注册表Regedit。

  点击目录至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  删除右边的项目:Configuration Wizard = c:windowsgwiz32.exe

  关闭保存Regedit,重新启动Windows

  删除c:windowsgwiz32.exe

  好了,一些常见木马的手工清除方法就介绍到这里,需要提醒大家的是手工修改注册表有一定的危险,建议使用专用木马清除软件或带黑客清除功能杀毒软件清除木马,如:McAfee VirusScan、金山毒霸、瑞星等。我们建议大家使用专业木马清除软件Trojan Remover,它是笔者使用过最好的木马清除软件,它有功能强大、易上手、清除木马的数量多、自动修复系统文件、定期升级等众多优点。它还有一个独特地方,那就是集成了一个上千种木马的说明。

  附:按此下载新版Trojan Remover V4.2.2



初学者园地】【科技聊天】【关闭窗口


新 闻 查 询

 相关链接
学园推荐:防范网上的隐形杀手--木马和病毒 (2001/04/12 15:13)
特洛伊木马病毒骗过网络安全专家 (2001/02/03 10:17)
小心超级后门(木马)程序--Sub7 (2000/12/28 17:09)
调查人员认为黑客是利用“木马”入侵微软 (2000/10/29 10:44)
警惕新“特洛伊木马”病毒 (2000/10/13 11:54)
《三角洲部队》防作弊程序竟是木马病毒?! (2000/10/08 15:00)
特洛伊木马病毒通过爱虫变种传播 (2000/09/08 10:12)
针对Palm的第一个特洛伊木马 (2000/08/31 11:00)


科技时代意见反馈留言板 电话:010-82612286 或 010-82628888-3488   欢迎批评指正

网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息

Copyright © 1996 - 2002 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网