• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦>學習電腦>電腦安全>病毒知識>

    流行的木馬病毒如何清除

    時間: 若木635 分享

      相信大家對木馬不會感到陌生吧?如今木馬程序的種類越來越多,其危害性也越來越大,被安裝上木馬程序的電腦多得數不勝數。下面總結了一些流行的木馬病毒的解決方法,讓我們來看看如何清除它們。

      1、BO2000

      查看注冊表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServicse 中是否存在Umgr32.exe 的鍵值。有則將其刪除。重新啟動電腦,并將\Windows\System中的Umgr32.exe刪除。

      2、NetSpy

      查看注冊表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run 中是否有“Spynotify.exe”和“Netspy.exe”。有則將其刪除,重新啟動電腦后將\Windows\System中的相應文件刪除。

      3、Happy99

      此程序運行時,會在打開一個名為“Happy new year 1999”的窗口,并出現美麗的煙花,它會復制到Windows主文件夾的“System”目錄下,更名為Ska.exe,并創建文件Ska.dll,同時修改Wsock32.dll,將修改前的文件備份為Wsock32.ska,并修改注冊表。另外,用戶可以檢查注冊\HEKY-LOCAL-MACHINE\Softwre\Microsoft\Windows\ Current Version\RunOnce中有無鍵值Ska.exe。有則將其刪除,并刪除\Windows\System中的Ska.exe和Ska.dll兩個文件,將Wsock32.ska更名為Wscok32.dll。

      4、NetBus

      在MS-DOS方式下用“Netstat-an”命令查看12345端口是否開啟,在注冊表相應位置中是否有可疑文件。首先清除注冊表中的NetBus的主鍵,然后重新啟動電腦,刪除可執行文件即可。

      5、Asylum

      這個木馬程序是修改了system.ini win.ini兩個文件,先查一下system.ini文件下面的[BOOT]項,看看"shell=explorer.exe”,如不是則刪除它,用回上面的設置,并記下原來的文件名以便回過頭去在純DOS下刪除它。再打開win.ini文件,看在[windows]項下的"run=”是不是有什么文件名,一般情況下是沒有任何加載值的,如有記下它以便回過頭過在純DOS下刪除相應的文件名。

      6、冰河

      用純DOS啟動進入系統(以防木馬的自動恢復),刪除你安裝的windows下的system\kernel32.exe和system\sysexplr.exe兩個木馬文件,注意如果系統提示你不能刪除它們,則因為木馬程序自動設置了這兩個文件的屬性,我們只需要打開它們的隱藏、只讀屬性,方法是鍵入如下命令:Attriba h r kernel32.exe或sysexplr.exe即可。

      刪除后進入windows系統進入注冊表中,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]兩項,然后查找kernel32.exe和sysexplr.exe兩個鍵值。再找到[HKEY_CLASSES_ROOT\txtfile\open\command],看在鍵值中是不是已改為“sysexplr.exe%1”,如是改回"notepad.exe %1” 。

      7、GOP

      GOP木馬會在注冊表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵下添加一個鍵值讓自己自動運行。所以,首先要禁止該項。點擊“開始”→“運行”,輸入“msinfo32”,查看其中的“軟件環境”→“正在運行的任務”,如果發現哪個項目只有程序名和路徑,而沒有版本、廠商和說明,你就應該提高警惕了。一般說來,GOP木馬在這里顯示的版本為“不能用”。現在運行regedit,進入到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵,記住剛才那個身份不明的運行項目,找到后刪除該鍵值。然后關閉計算機,稍候一下啟動計算機。還記得剛才查看到的項目路徑吧?那就是木馬的程序的藏身之處!接下來的任務是刪除木馬程序本身。

      當然,為以防萬一,除了運用上述方法清除外,還可以利用專殺木馬的工具,如The Cleaner之類的工具輔助清除。

    流行的木馬病毒如何清除

    相信大家對木馬不會感到陌生吧?如今木馬程序的種類越來越多,其危害性也越來越大,被安裝上木馬程序的電腦多得數不勝數。下面總結了一些流行的木馬病毒的解決方法,讓我們來看看如何清除它們。 1、BO2000 查看注冊表\HEKY-LOCAL-MACHINE
    推薦度:
    點擊下載文檔文檔為doc格式
    132404 主站蜘蛛池模板: 久久久久久国产精品免费免费男同| 搡女人真爽免费视频大全| 国产精品爽爽V在线观看无码| 国产无遮挡又黄又爽高潮| 亚洲免费在线观看视频| 老司机亚洲精品影视www| 欧美亚洲国产精品久久| 国产精品久久久久9999| 亚洲va欧美va| 国产男女野战视频在线看| 欧美乱子欧美猛男做受视频伦xxxx96| 成人毛片免费网站| 午夜毛片不卡高清免费| 中文japanese在线播放| 精品国产免费一区二区三区 | 一级做a免费视频观看网站| 老师白妇少洁王局长| 日批视频网址免费观看| 啦啦啦手机完整免费高清观看| 久久精品视频热| 萌白酱喷水视频| 巫山27号制作视频直播| 依恋影视在线观看韩国| 99久久夜色精品国产网站| 欧美日韩亚洲国产精品| 国产毛片一级国语版| 久久亚洲色一区二区三区| 美女和男人免费网站视频| 老司机午夜影院| 怡红院成人影院| 亚洲美女视频网站| jjizz全部免费看片| 神马伦理电影看我不卡| 在线观看无码av网站永久免费| 动漫乱理伦片在线观看| 99精品在线免费观看| 欧美午夜一区二区福利视频| 国产女主播喷水视频在线观看| 亚洲国产欧美在线看片一国产| CAOPORN国产精品免费视频| 欧美性大战久久久久久久蜜桃|