论坛: 电脑门诊 标题: 清除冰河木马的!好像看到哪个是问的!这样可以手动了! 复制本贴地址    
作者: tommy_he [tommy_he]    版主   登录
冰河v1.1 v2.2 
冰河是国产最好的木马 
清除木马v1.1 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 
查找以下的两个路径,并删除 
" C:\windows\system\ kernel32.exe" 
" C:\windows\system\ sysexplr.exe" 
关闭Regedit 
重新启动到MSDOS方式 
删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序 
重新启动。OK 
清除木马v2.2 
服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 
因此,不能明确说明。 
你可以察看注册表,把可疑的文件路径删除。 
重新启动到MSDOS方式 
删除于注册表相对应的木马程序 
重新启动Windows。OK 



地主 发表时间: 07/27 21:05

回复: Nancy [nancychol]   论坛用户   登录
谢谢呀!鞠躬!!表以无限感激!!!

B1层 发表时间: 07/27 22:24

回复: tommy_he [tommy_he]   版主   登录
送你一个,不用那么客气哈!


[此贴被 无心II(tommy_he) 在 07月27日23时32分 编辑过]

B2层 发表时间: 07/27 22:58

回复: Nancy [nancychol]   论坛用户   登录
呵呵。谢谢!很美。

B3层 发表时间: 07/27 23:05

回复: k_com [k_com]   论坛用户   登录
无心怎么变了~?~?~~??你

B4层 发表时间: 07/28 00:16

回复: tommy_he [tommy_he]   版主   登录
什么变了!?

B5层 发表时间: 07/28 00:24

回复: tommy_he [tommy_he]   版主   登录
什么变了!?

B6层 发表时间: 07/28 00:24

回复: k_com [k_com]   论坛用户   登录
我也要送嘛,呵呵

B7层 发表时间: 07/28 00:30

回复: tommy_he [tommy_he]   版主   登录
好啊!那个是孙悦的哭泣的百合花!

B8层 发表时间: 07/28 00:32

回复: k_com [k_com]   论坛用户   登录
怎么没呢?无心我的

B9层 发表时间: 07/28 00:41

回复: tommy_he [tommy_he]   版主   登录
没什么啊!

B10层 发表时间: 07/28 00:42

回复: k_com [k_com]   论坛用户   登录
  好了,好了,不灌水了

B11层 发表时间: 07/28 00:43

回复: tommy_he [tommy_he]   版主   登录
就是!我又没有敲你!还什么骗你!

B12层 发表时间: 07/28 00:44

论坛: 电脑门诊

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号