网站大量收购闲置独家精品文档,联系QQ:2885784924

彻底清除电脑木马病毒的方法.doc

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
彻底清除电脑木马病毒的方法

彻底清除木马方法 ? ?冰河v1.1 v2.2 这是国产最好的木马 作者:Snokebin   清除木马v1.1   打开注册表Regedit   点击目录至:   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 查找以下的两个路径,并删除    C:\windows\system\ kernel32.exe    C:\windows\system\ sysexplr.exe   关闭Regedit   重新启动到MSDOS方式   删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序   重新启动。OK   清除木马v2.2   服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。   因此,不能明确说明。   你可以察看注册表,把可疑的文件路径删除。   重新启动到MSDOS方式   删除于注册表相对应的木马程序   重新启动Windows。OK   2. Acid Battery v1.0   清除木马的步骤:   打开注册表Regedit   点击目录至:   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   删除右边的Explorer =C:\WINDOWS\expiorer.exe   关闭Regedit   重新启动到MSDOS方式   删除c:\windows\expiorer.exe木马程序   注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。   重新启动。OK   3. Acid Shiver v1.0 + 1.0Mod + lmacid   清除木马的步骤:   重新启动到MSDOS方式   删除C:\windows\MSGSVR16.EXE   然后回到Windows系统   打开注册表Regedit   点击目录至:   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   删除右边的Explorer = C:\WINDOWS\MSGSVR16.EXE   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices   删除右边的Explorer = C:\WINDOWS\MSGSVR16.EXE   关闭Regedit   重新启动。OK   重新启动到MSDOS方式   删除C:\windows\wintour.exe然后回到Windows系统   打开注册表Regedit   点击目录至:   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run   删除右边的Wintour = C:\WINDOWS\WINTOUR.EXE  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices   删除右边的Wintour = C:\WINDOWS\WINTOUR.EXE   关闭Regedit   重新启动。OK   4. Ambush   清除木马的步骤:   打开注册表Regedit   点击目录至:   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\   删除右边的zka = zcn32.exe   关闭Regedit   重新启动到MSDOS方式   删除C:\Windows\ zcn32.exe   重新启动。OK   5. AOL Trojan   清除木马的步骤:   启动到MSDOS方式   删除C:\ command.exe(删除前取消文件的隐含属性)   注意:不要删除真的文件。   删除C:\ americ~1.0\buddyl~1.exe(删除前取消文件的隐含属性)   删除C:\ windows\system\norton~1\regist~1.exe(删除前取消文件的隐含属性)   打开WIN.INI文件   在[WINDOWS]下面run=和load=都加载者特洛伊木马程序的路径,必须清除它们:   run=   load=   

文档评论(0)

zhuliyan1314 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档