网络软件 系统工具 应用软件 图形图像 多媒体类 免费游戏 安全相关 免费音乐 网页素材 电子书籍 考试考题 建站源码
教育教学 多媒体类 编程开发 操作系统 游戏天地 娱乐天地 简历求职 站长专区 网页设计 安全技术 图形图像 文学驿站
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网页设计 | 技术开发 | 专栏
当前位置:热点网络学院安全技术病毒漏洞104种木马的手工清除方法(2)
精品推荐
热点TOP10
·ISS PAM ICQ通信服务应答处理缓冲区溢出漏洞
·BBS3000漏洞
·Red Hat 安全公告 RHSA-2002:148-06 (Linux,补丁)
·IIS FTP远程溢出漏洞
·IIS .ASP扩展LANGUAGE溢出漏洞
·杀人网络生存八招(菜鸟级):游走在普通人与黑客之间
·Buffer Overflow 机理剖析(三)
·用自解压包入侵
·Crob FTP Server V3.5.1拒绝服务攻击缺陷
·基于Telnet协议的攻击
·安全和防毒才是首要!禁用WinXP的USB设备
·如何识别非法进程与手工杀毒
·最快捷的系统恢复方式
·令系统更快更安全的网友小技巧
·微软发布月度安全公告 修复三个严重漏
·Systrace本地策略绕过漏洞
·Plug and Play Web Server远程拒绝服务攻击漏洞
·eMule客户端AttachToAlreadyKnown内存双释放漏洞
·Midnight Commander 打开目录时执行任意命令漏洞
·Internet 协议安全 (IPSec) 循序渐进指南(六)
104种木马的手工清除方法(2)
日期:2005年11月13日 作者: 查看:[大字体 中字体 小字体]


14. Bobo v1.0 - 2.0 
清除木马v1.0 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
删除右边的DirrectLibrarySupport ="C:\WINDOWS\SYSTEM\Dllclient.exe" 
关闭Regedit,重新启动计算机。 
DEL C:\Windows\System\Dllclient.exe 
OK 

清除木马v2.0 
打开注册表Regedit 
点击目录至: 
HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ 
ICQ Accel是一个“假象“的主键,选中ICQ Accel主键并把它删除。 
重新启动计算机。OK 
15. BrainSpy vBeta 
清除木马的步骤: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
右边有 ??? = "C:\WINDOWS\system\BRAINSPY .exe" 
???标签选是随意改变的。 
关闭Regedit,重新启动计算机 
查找删除C:\WINDOWS\system\BRAINSPY .exe 
OK 
16. Cain and Abel v1.50 - 1.51 
这是一个口令木马 

进入MS-DOS方式 
查找到C:\windows\msabel32.exe 
并删除它。OK 
17. Canasson 
清除木马的步骤: 

打开WIN.INI文件 
查找c:\msie5.exe,删除全部主键 
保存win.ini 
重新启动计算机 
删除c:\msie5.exe木马文件 
OK 
18. Chupachbra 
清除木马的步骤: 

打开WIN.INI文件 
[Windows]的下面有两个行 
run=winprot.exe 
load=winprot.exe 
删除winprot.exe  
run= 
load= 
保存Win.ini,再打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 
删除右边的'System Protect' = winprot.exe 
重新启动Windows 
查找到C:\windows\system\ winprot.exe,并删除。 
OK 
19. Coma v1.09 
清除木马的步骤: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 
删除右边的'RunTime' = C:\windows\msgsrv36.exe  
重新启动Windows 
查找到C:\windows\ msgsrv36.exe,并删除。 
OK 
20. Control 
清除木马的步骤: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 
删除右边的Load MSchv Drv = C:\windows\system\MSchv.exe 
保存Regedit,重新启动Windows 
查找到C:\windows\system\MSchv.exe,并删除。 
OK 
21. Dark Shadow 
清除木马的步骤: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\RunServices 
删除右边的winfunctions="winfunctions.exe" 
保存Regedit,重新启动Windows 
查找到C:\windows\system\ winfunctions.exe,并删除。 
OK 
22. DeepThroat v1.0 - 3.1 + Mod (Foreplay) 
清除木马的步骤: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 
版本1.0 
删除右边的项目'System32'=c:\windows\system32.exe 
版本2.0-3.1 
删除右边的项目'SystemTray' = 'Systray.exe' 
保存Regedit,重新启动Windows 
版本1.0删除c:\windows\system32.exe 
版本2.0-3.1 
删除c:\windows\system\systray.exe 
OK 
23. Delta Source v0.5 - 0.7 
清除木马的步骤: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 
删除右边的项目:DS admin tool = C:\TEMPSERVER.exe 
保存Regedit,重新启动Windows 
查找到C:\TEMPSERVER.exe,并删除它。 
OK 
24. Der Spaeher v3 
清除木马的步骤: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 
删除右边的项目:explore = "c:\windows\system\dkbdll.exe " 
保存Regedit,重新启动Windows 
删除c:\windows\system\dkbdll.exe木马文件。 
OK 
25. Doly v1.1 - v1.7 (SE) 
清除木马V1.1-V1.5版本: 

这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。 
首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。 
把下列各项全部删除: 
C:\WINDOWS\SYSTEM\tesk.sys 
C:\WINDOWS\Start Menu\Programs\Startup\mstesk.exe 
c:\Program Files\MStesk.exe 
c:\Program Files\Mdm.exe 
重新启动Windows。 

接着,打开win.ini文件 
找到[WINDOWS]下面load=c:\windows\system\tesk.exe项目,删除路径,改变为load=  
保存win.ini文件。 

最后,修改注册表Regedit 
找到以下两个项目并删除它们 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 
Ms tesk = "C:\Program Files\MStesk.exe" 
和 
HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Run 
Ms tesk = "C:\Program Files\MStesk.exe" 
再寻找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ss 
这个组是木马的全部参数选择和设置的服务器,删除这个ss组的全部项目。 
关闭保存Regedit。 
还有打开C:\AUTOEXEC.BAT文件,删除 
@echo off copy c:\sys.lon c:\windows\StartMenu\Startup Itemsdel c:\win.reg 
关闭保存autoexec.bat。 
OK 

清除木马V1.6版本: 
该木马运行时,将不能通过98的正常操作关闭,只能RESET键。彻底清除步骤如下: 
1.打开控制面板——添加删除程序——删除memory manager 3.0,这就是木马程序,但是它并不会把木马的EXE文件删除掉。 
2.用98或DOS启动盘启动(用RESET键)后,转入C:\,编辑AUTOEXEC。BAT,把如下内容删除: 
@echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe 
del c:\win.reg 
保存AUTOEXEC。BAT文件并返回DOS后,在C:\根目录下删除木马文件: 
del sys.lon 
del windows\startm~1\programs\startup\mdm.exe 
del progra~1\mdm.exe 
3.抽出软盘重新启动,进入98后,把c:\program files\目录下的memory manager 目录删除。 

清除木马V1.7版本: 
首先,打开C:\AUTOEXEC.BAT文件,删除 
@echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe 
del c:\win.reg 
关闭保存autoexec.bat 

然后打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run 
找到c:\windows\system\mdm.exe路径并删除这个项目 
点击目录至: 
HKEY_USER/.Default/Software/Marabilis/ICQ/Agent/Apps/ 
找到"C:\windows\system\kernal32.exe"路径并删除这个项目 
关闭保存Regedit。重新启动Windows。 

最后,删除以下木马程序: 
c:\sys.lon 
c:\iecookie.exe 
c:\windows\start menu\programs\startup\mdm.exe 
c:\program files\mdm.exe 
c:\windows\system\mdm.exe 
c:\windows\system\kernal32.exe 
注意:kernal32是A 
OK 

26. Donald Dick v1.52 - 1.55 
清除木马V1.52-1.53版本: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\VxD\VMLDIR删除右边的项目:StaticVxD = "vmldir.vxd" 
关闭保存Regedit,重新启动Windows 
删除C:\WINDOWS\System\vmldir.vxd 
OK 

清除木马V1.54-1.55版本: 

这两个版本跟上面的版本只是默认文件名不同,其它都一样, 
把vmldir.vxd改为intld.vdx即可。 
27. Drat v1.0 - 3.0b 
清除木马的步骤: 

打开注册表Regedit 
点击目录至:hkey_classes_root\exefile\shell\open\command 
找到@=SHELL32 \"%1\" %*把它更改为@="%1" %* 
关闭保存Regedit,重新启动Windows。 
查找c:\windows\下shell32.*文件,并删除它。 
OK 
28. Eclipse 2000 
清除木马的步骤: 

打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的项目:bybt = "c:\windows\system\eclipse2000.exe" 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunServices删除右边的项目:cksys = "c:\windows\system\ could be anything .exe" 
关闭保存Regedit,重新启动Windows 
查找到eclipse2000.exe木马文件,并删除。

(出处:http://down.abcdown.net/)

关于我们 | 帮助(?) | 版权声明 | 友情连接 
Copyright 2005-2005 abcdown.net All Rights Reserved.
Powered by:mesky