|
作者: tommy_he [tommy_he] 版主 | 登录 |
冰河v1.1 v2.2 冰河是国产最好的木马 清除木马v1.1 打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 查找以下的两个路径,并删除 " C:\windows\system\ kernel32.exe" " C:\windows\system\ sysexplr.exe" 关闭Regedit 重新启动到MSDOS方式 删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 重新启动。OK 清除木马v2.2 服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 因此,不能明确说明。 你可以察看注册表,把可疑的文件路径删除。 重新启动到MSDOS方式 删除于注册表相对应的木马程序 重新启动Windows。OK |
地主 发表时间: 07/27 21:05 |
回复: Nancy [nancychol] 论坛用户 | 登录 |
谢谢呀!鞠躬!!表以无限感激!!! |
B1层 发表时间: 07/27 22:24 |
回复: tommy_he [tommy_he] 版主 | 登录 |
送你一个,不用那么客气哈! [此贴被 无心II(tommy_he) 在 07月27日23时32分 编辑过] |
B2层 发表时间: 07/27 22:58 |
回复: Nancy [nancychol] 论坛用户 | 登录 |
呵呵。谢谢!很美。 |
B3层 发表时间: 07/27 23:05 |
回复: k_com [k_com] 论坛用户 | 登录 |
无心怎么变了~?~?~~??你变了 |
B4层 发表时间: 07/28 00:16 |
回复: tommy_he [tommy_he] 版主 | 登录 |
什么变了!? |
B5层 发表时间: 07/28 00:24 |
回复: tommy_he [tommy_he] 版主 | 登录 |
什么变了!? |
B6层 发表时间: 07/28 00:24 |
回复: k_com [k_com] 论坛用户 | 登录 |
我也要送嘛,呵呵 |
B7层 发表时间: 07/28 00:30 |
回复: tommy_he [tommy_he] 版主 | 登录 |
好啊!那个是孙悦的哭泣的百合花! |
B8层 发表时间: 07/28 00:32 |
回复: k_com [k_com] 论坛用户 | 登录 |
怎么没呢?无心骗我的 |
B9层 发表时间: 07/28 00:41 |
回复: tommy_he [tommy_he] 版主 | 登录 |
没什么啊! |
B10层 发表时间: 07/28 00:42 |
回复: k_com [k_com] 论坛用户 | 登录 |
好了,好了,不灌水了 |
B11层 发表时间: 07/28 00:43 |
回复: tommy_he [tommy_he] 版主 | 登录 |
就是!我又没有敲你!还什么骗你! |
B12层 发表时间: 07/28 00:44 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号