黑客24小时在线接单网站

黑客技术,黑客教程,网络黑客,渗透测试,破解软件

木马病毒PP3.exe(木马病毒的前缀)

本文目录一览:

pp1.exe,pp2.exe,pp3.exe。这是什么病毒啊,无法根除~~

楼上的为木马``勿点``

下载者变种aa(Troj.Downloader.aa)

病毒特征:这是一个可大量下载其他木马的木马病毒。

发作症状:该病毒下载后生成以下文件:

%SystemRoot%\pp1.exe、pp2.exe、pp3.exe、pp4.exe、pp5.exe、down.exe、update.exe,并添加注册表启动项。建议电脑用户及时开启防火墙及升级杀毒软件,以免中毒造成严重损失。

电脑中木马病毒?怎么办?

打开“我的电脑”-“工具”-“文件夹选项”

-“文件类型”,然后系统会找到很类型的文件类型,

你用滚动条找到“驱动器”,点击一下,然后在下面找到“高级”-“新建”-在弹出的对话框里,操作项输入“open",用于执行操作的应用程序输入“C:\WINDOWS\explorer.exe”,[注,不带引号]最后点击确定即可。

首先是用右键打开磁盘,如果不行就进入安全模式右键打开

在windows窗口菜单中执行“工具/文件夹选项”,在“查看”里显示所有文件,另把“隐藏收保护的系统文件”勾选去掉。查看到底里面有哪些文件,之后把移动磁盘根目录下的自运行等病毒文件删除。

如果不能删除,在“任务管理器”(Ctrl+Alt+Del)中把病毒进程关闭。

另外在“运行”(Win+R)中输入“msconfig”,把启动中病毒禁止。

硬盘分区双击打不开的解决方法1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。

2、在文件类型中重新设置打开方式(以XP为例)

打开

我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有

“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?

3、注册表法:

a、对于分区不能双击打开者

开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。

b、对于文件夹不能双击打开者

开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。

我电脑中病毒了

木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说内?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术. "木马"不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等.达到偷窥别人隐私和得到经济利益的目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因.鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为"木马"程序.

一般来说一种杀毒软件程序,它的木马专杀程序能够查杀某某木马的话,那么它自己的普通杀毒程序也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该杀毒软件的产品档次的,对其声誉也大大的有益,实际上一般的普通杀毒软件里都包含了对木马的查杀功能.如果现在大家说某某杀毒软件没有木马专杀的程序,那这家杀毒软件厂商自己也好象有点过意不去,即使它的普通杀毒软件里当然的有杀除木马的功能.

还有一点就是,把查杀木马程序单独剥离出来,可以提高查杀效率,现在很多杀毒软件里的木马专杀程序只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程序的时候,程序只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀速度.我们知道查杀普通病毒的速度是比较慢的,因为现在有太多太多的病毒.每个文件要经过几万条木马代码的检验,然后再加上已知的差不多有近10万个病毒代码的检验,那速度岂不是很慢了.省去普通病毒代码检验,是不是就提高了效率,提高了速度内? 也就是说现在好多杀毒软件自带的木马专杀程序只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程序既查杀病毒又查杀木马!

求救木马病毒专家!!!!!

1.Acid Battery

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的Explorer ="C:\WINDOWS\expiorer.exe"

关闭Regedit

重新启动到MSDOS方式

删除c:\windows\expiorer.exe木马程序

注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。

重新启动。

2.Acid Shiver

重新启动到MSDOS方式

删除C:\windows\MSGSVR16.EXE

然后回到Windows系统

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"

关闭Regedit

重新启动。

3.Ambush

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的zka = "zcn32.exe"

关闭Regedit

重新启动到MSDOS方式

删除C:\Windows\ zcn32.exe

重新启动。

4.AOL Trojan

启动到MSDOS方式

删除C:\ command.exe(删除前取消文件的隐含属性)

注意:不要删除真的command.com文件。

删除C:\ americ~1.0\buddyl~1.exe(删除前取消文件的隐含属性)

删除C:\ windows\system\norton~1\regist~1.exe(删除前取消文件的隐含属性)

打开WIN.INI文件

在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们:

run=

load=

保存WIN.INI

还要改正注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的WinProfile = c:\command.exe

关闭Regedit,重新启动Windows。

5.Asylum

注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。

我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。

打开system.ini文件

在[BOOT]下面有个"shell=文件名"。正确的文件名是explorer.exe

如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。

保存退出system.ini

打开win.ini文件

在[WINDOWS]下面有个run=

如果你看到=后面有路径文件名,必须把它删除。

正确的应该是run=后面什么也没有。

=后面的路径文件名就是木马,把它查找出来,删除。

保存退出win.ini。

6.AttackFTP

打开win.ini文件

在[WINDOWS]下面有load=wscan.exe

删除wscan.exe ,正确是load=

保存退出win.ini。

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的Reminder="wscan.exe /s"

关闭Regedit,重新启动到MSDOS系统中

删除C:\windows\system\ wscan.exe

7.Back Construction

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的"C:\WINDOWS\Cmctl32.exe"

关闭Regedit,重新启动到MSDOS系统中

删除C:\WINDOWS\Cmctl32.exe

8.BackDoor

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的'c:\windows\notpa.exe /o=yes'

关闭Regedit,重新启动到MSDOS系统中

删除c:\windows\notpa.exe

注意:不要删除真正的notepad.exe笔记本程序

9.BF Evolution

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的(Default)=" "

关闭Regedit,再次重新启动计算机。

将C:\windows\system\ .exe(空格exe文件)

10.BioNet

0.8X版本是运行在Win95/98

0.9X以上版本有运行在Win95/98 和WinNT上两个软件

客户-服务器协议是一样的,因而NT客户能黑95/98被感染的机器,和Win95/98客户能黑NT被感染的系统完全一样。

清除木马的步骤:

首先准备一张98的启动盘,用它启动后,进入c:\windows目录下,用attrib libupd~1.exe -h

命令让木马程序可见,然后删除它。

抽出软盘后重新启动,进入98下,在注册表里找到:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

的子键WinLibUpdate = "c:\windows\libupdate.exe -hide"

将此子键删除。

11.Bla

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的Systemdoor = "C:\WINDOWS\System\mprdll.exe"

关闭Regedit,重新启动计算机。

查找到C:\WINDOWS\System\mprdll.exe和

C:\WINDOWS\system\rundll.exe

注意:不要删除C:\WINDOWS\RUNDLL.EXE正确文件。

并删除两个文件。

12.BladeRunner

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

可以找到System-Tray = "c:\something\something.exe"

右边的路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要的是记下木马的名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。

重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。

13.Bobo

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

删除右边的DirrectLibrarySupport ="C:\WINDOWS\SYSTEM\Dllclient.exe"

关闭Regedit,重新启动计算机。

DEL C:\Windows\System\Dllclient.exe

14.BrainSpy

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

右边有 ??? = "C:\WINDOWS\system\BRAINSPY .exe"

???标签选是随意改变的。

关闭Regedit,重新启动计算机

查找删除C:\WINDOWS\system\BRAINSPY .exe

15.Cain and Abel

进入MS-DOS方式

查找到C:\windows\msabel32.exe

并删除它

16.Canasson

打开WIN.INI文件

查找c:\msie5.exe,删除全部主键

保存win.ini

重新启动计算机

删除c:\msie5.exe木马文件

17.Chupachbra

打开WIN.INI文件

[Windows]的下面有两个行

run=winprot.exe

load=winprot.exe

删除winprot.exe

run=

load=

保存Win.ini,再打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run

删除右边的'System Protect' = winprot.exe

重新启动Windows

查找到C:\windows\system\ winprot.exe,并删除。

18.Coma

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run

删除右边的'RunTime' = C:\windows\msgsrv36.exe

重新启动Windows

查找到C:\windows\ msgsrv36.exe,并删除。

19.Control

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run

删除右边的Load MSchv Drv = C:\windows\system\MSchv.exe

保存Regedit,重新启动Windows

查找到C:\windows\system\MSchv.exe,并删除。

20.Dark Shadow

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\RunServices

删除右边的winfunctions="winfunctions.exe"

保存Regedit,重新启动Windows

查找到C:\windows\system\ winfunctions.exe,并删除。

21.DeepThroat

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run

版本1.0

删除右边的项目'System32'=c:\windows\system32.exe

版本2.0-3.1

删除右边的项目'SystemTray' = 'Systray.exe'

保存Regedit,重新启动Windows

版本1.0删除c:\windows\system32.exe

版本2.0-3.1

删除c:\windows\system\systray.exe

22.Delta Source

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run

删除右边的项目:DS admin tool = C:\TEMPSERVER.exe

保存Regedit,重新启动Windows

查找到C:\TEMPSERVER.exe,并删除它。

23.Der Spaeher

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run

删除右边的项目:explore = "c:\windows\system\dkbdll.exe "

保存Regedit,重新启动Windows

删除c:\windows\system\dkbdll.exe木马文件。

24.Doly

这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。

首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。

把下列各项全部删除:

C:\WINDOWS\SYSTEM\tesk.sys

C:\WINDOWS\Start Menu\Programs\Startup\mstesk.exe

c:\Program Files\MStesk.exe

c:\Program Files\Mdm.exe

重新启动Windows。

接着,打开win.ini文件

找到[WINDOWS]下面load=c:\windows\system\tesk.exe项目,删除路径,改变为load=

保存win.ini文件。

最后,修改注册表Regedit

找到以下两个项目并删除它们

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Ms tesk = "C:\Program Files\MStesk.exe"

HKEY_USER\.Default\Software\Microsoft\Windows\CurrentVersion\Run

Ms tesk = "C:\Program Files\MStesk.exe"

再寻找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ss

这个组是木马的全部参数选择和设置的服务器,删除这个ss组的全部项目。

关闭保存Regedit。

还有打开C:\AUTOEXEC.BAT文件,删除

@echo off copy c:\sys.lon c:\windows\StartMenu\Startup Items\

del c:\win.reg

关闭保存autoexec.bat。

25.Donald Dick

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\VxD\VMLDIR\

删除右边的项目:StaticVxD = "vmldir.vxd"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\System\vmldir.vxd

26.Drat

开注册表Regedit

点击目录至:hkey_classes_root\exefile\shell\open\command

找到@=SHELL32 \"%1\" %*把它更改为@="%1" %*

关闭保存Regedit,重新启动Windows。

查找c:\windows\下shell32.*文件,并删除它。

27.Eclipse 2000

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:bybt = "c:\windows\system\eclipse2000.exe"

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunServices\

删除右边的项目:cksys = "c:\windows\system\ could be anything .exe"

关闭保存Regedit,重新启动Windows

查找到eclipse2000.exe木马文件,并删除

28.Eclypse

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Rnaapp ="C:\WINDOWS\SYSTEM\rmaapp.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\SYSTEM\rmaapp.exe

注意:不要删除Rnaapp.exe

29.Executer

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

在右边的项目查找到"C:\windows\sexec.exe",并删除。

关闭保存Regedit,重新启动Windows

相应删除木马程序文件。

30.FakeFTP beta

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Rundll32 = rundll3.tww /h

关闭保存Regedit,重新启动Windows

找到C:\windows\文件夹下的三个文件并删除它们

rundll3.bat - 9x.reg - nt.reg

31.Forced Entry

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:MicrosoftRegistration32 = "C:\somepath \trojanhrs.exe"

关闭保存Regedit,重新启动Windows

由于路径容易改变,只要查找到trojanhrs.exe,并删除它。

32.GateCrasher

清除木马v1.0:

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Explore='c:\windows\explore.exe'

关闭保存Regedit,重新启动Windows

然后,删除相应的木马程序。

33.Girlfriend

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Windll.exe ="C:\windows\windll.exe"

Regedit里也保存着服务器的数据

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\General

删除General项目标题

关闭保存Regedit,重新启动Windows

然后,找到相应的木马程序,并删除。

34.Golden Retreiver

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Task Manager="c:\mstask.exe"

关闭保存Regedit,重新启动Windows

然后,找到相应的木马程序,并删除。

35.Hack'a'Tack

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Explorer32 ="C:\windows\Expl32.exe"

关闭保存Regedit,重新启动Windows

然后,找到相应的木马程序,并删除。

36.Hack99 KeyLogger

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:HKeyLog = "C:\Windows\System\HKeyLog.exe"

关闭保存Regedit,重新启动Windows

删除C:\Windows\System\HKeyLog.exe

37.HostControl

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:RegClean = "c:\windows\inf\regcle32.exe"

关闭保存Regedit,重新启动Windows

删除c:\windows\inf\regcle32.exe

38.Hvl Rat

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Explorer = "C:\WINDOWS\system\MSGSVR16.EXE"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\system\MSGSVR16.EXE

39.ik97

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:ik = 'c:\progra~1\ik\ik.exe'

关闭保存Regedit,重新启动Windows

删除C:\Program Files\ik\ik.exe

40.InCommand

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

找到右边的项目:AdvancedSettings = *

注意:*表示就是木马的存放路径与文件名,记下后删除此键。

关闭保存Regedit,重新启动Windows

按照刚才记下的木马路径与文件名删除木马程序。

41.IndocTrination

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce\

每项标题都包括Msgsrv16 ="Msgsrv16"项目

删除每个项目

关闭保存Regedit,重新启动Windows

删除C:\windows\system\msgserv16.exe

42.inet

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Explorer = "C:\WINDOWS\system\inet.exe"

关闭保存Regedit,重新启动Windows

删除"C:\WINDOWS\system\inet.exe"

删除"C:\WINDOWS\system\inet.dll"

43.Infector

打开system.ini文件

找到shell=explorer.exe c:\path\to\trojan.exe项目

改为:shell=explorer.exe

保存关闭system.ini文件,重新启动Windows

删除c:\path\to\trojan.exe

44.iniKiller

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Explore="C:\windows\bad.exe "

关闭保存Regedit,重新启动Windows

删除C:\windows\bad.exe

45.Intruder

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:PPModule1 = 'ppmod1.sys'

关闭保存Regedit,重新启动Windows

删除C:\windows\system\ ppmod1.sys

删除C:\windows\system\ ppmod2.sys

46.IPC3

打开win.ini文件

找到load=closew项目,更改为:load=

保存关闭win.ini,重新启动Windows

查找这两个文件'rundlls.exe' 、'closew.bat'

并删除它们。

47.Kaos

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Sys="c:\windows\shell32.exe"

关闭保存Regedit,重新启动Windows

删除c:\windows\shell32.exe

48.Khe Sanh

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:TBoot0001="c:\windows\system\trjp.exe"

关闭保存Regedit,重新启动Windows

删除c:\windows\system\trjp.exe

49.Kuang logger

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:K2logas.task ="C:\WINDOWS\SYSTEM\K2logas.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\SYSTEM\K2logas.exe

50.Kuang Original

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Temp$1.task = "c:\windows\system\temp$1.exe"

清除木马v 0.20-0.21版本:

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:K2PS.task = "c:\windows\system\k2ps.exe"

清除木马v 0.30-0.34版本:

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:K2PS_full.task = "c:\windows\system\k2ps_full.exe"

关闭保存Regedit,重新启动Windows

查找相对应的木马程序,并删除。

51.Logger

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:??? = "C:\windows\system\logged.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\SYSTEM\ logged.exe

52.Magic Horse

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:SpoolerService="c:\windows\spoolsrv.exe"

关闭保存Regedit,重新启动Windows

删除c:\windows\spoolsrv.exe

53.Malicious

打开注册表Regedit

点击目录至:

HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Policies\

删除右边的五个项目:DisableRegistryTools NoRun NoFind NoDesktop NoClose

关闭保存Regedit,重新启动Windows

54.Masters Paradise

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:SYSEDIT = c:\windows\ sysedit.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

删除右边的项目:Explorer = c:\......\agent.exe

关闭保存Regedit,重新启动Windows

查找到木马程序,并删除它们。

注意:c:\windows\system\下面的sysedit.exe文件是不是19KB,如果不是说明以被木马感染,删除它。

55.Matrix

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:??? ="C:\WINDOWS\Wincfg.exe"

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\Wincfg.exe

56.MBK

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

查找并删除右边的项目:Explorer =" "后面是"mbt.exe"

关闭保存Regedit,重新启动Windows

查找mbt.exe并删除。

57.Millenium

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Millenium = "C:\windows\system\reg66.exe "

关闭保存Regedit,重新启动Windows

删除C:\windows\system\reg66.exe

58.Mine

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目: Windows = 'c:\msdos98.exe'

关闭保存Regedit,重新启动Windows

删除c:\msdos98.exe

打开win.ini文件

查找到run=c:\windows\uninstallms.exe

更改为:run=

关闭保存win.ini,重新启动Windows

del c:\msdos98.exe

del c:\windows\uninst~1.exe

del c:\windows\system\mine.exe

59.MoSucker

打开system.ini文件

查找到shell=Explorer.exe unin0686.exe

更改为:shell= Explorer.exe

关闭保存system.ini,重新启动Windows

删除C:\windows\unin0686.exe

60.Naebi

打开注册表Regedit

点击目录至:

HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\ICQ

v2.12删除右边的项目:path= "C:\windows\msramgr.exe "

v2.15删除右边的项目:path= "C:\windows\ msdll32.exe "

v2.19删除右边的项目:path= "C:\windows\ naebi219.exe "

v2.xx删除右边的项目:path= "C:\windows\ naebi219.exe "文件名可能还是naebi.exe , ns220.exe, ns227, ns231, ns234

关闭保存Regedit

v2.34和上面相同,但它在win.ini增加了启动

打开win.ini文件

把run=后面的路径删除

关闭保存win.ini,重新启动Windows

查找相应的木马程序,并删除

61.NetController

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:System = 'c:\windows\system.exe'

关闭保存Regedit,重新启动Windows

删除c:\windows\system.exe

62.NetRaider

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Rsrcnrs = 'C:\windows\rsrcnrs.exe'

关闭保存Regedit,重新启动Windows

删除C:\windows\rsrcnrs.exe

63.NetSphere

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:NSSX ="C:\WINDOWS\system\nssx.exe"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_USERS\****\Software\Microsoft\Windows\CurrentVersion\Run

删除项目同上。

关闭保存Regedit,重新启动Windows

删除C:\WINDOWS\system\nssx.exe

64.NetSpy

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Netspy = "netspy.exe"

关闭保存Regedit,重新启动Windows

查找到netspy.exe,并删除。

65.NetSpy

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:Netspy = "netspy.exe"

关闭保存Regedit,重新启动Windows

查找到netspy.exe,并删除。

66.NetTrojan

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:*** = "C:\WINDOWS\System\glide16.exe"

关闭保存Regedit

打开win.ini文件

查找到run=c:\windows\fxp.exe

把run=后面的路径删除

关闭保存win.ini,重新启动Windows

查找相应的木马程序,并删除。

67.Nirvana VisualKiller

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:TheDoor = 'c:\windows\fonts\ariel.exe'

关闭保存Regedit,重新启动Windows

删除c:\windows\fonts\ariel.exe

68.Phaze Zero

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:MsgServ = "msgsvr32.exe"

关闭保存Regedit,重新启动Windows

查找相应的木马程序,并删除。

69.Prayer

打开注册表Regedit

点击目录至:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项目:SysFiles = "C:\WINDOWS\System\dlls32.exe"

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

删除右边的项

什么时候出的pp3?

PP3有以下几种意思:MP3的一种叫法;GRE考试模考软件;木马病毒(PP3.exe)。

往往同样的MP4可以叫做PP4

pp2是2002年10月份之前老GRE机考(还有逻辑题);

pp3是针对之后的新GRE(机考加作文),取消了逻辑题。

编辑本段3、木马病毒(PP3.exe)

下载者变种aa(Troj.Downloader.aa) 病毒特征:这是一个可大量下载其他木马的木马病毒。 发作症状:该病毒下载后生成以下文件: %SystemRoot%\pp1.exe、pp2.exe、pp3.exe、pp4.exe、pp5.exe、down.exe、update.exe,并添加注册表启动项。建议电脑用户及时开启防火墙及升级杀毒软件,以免中毒造成严重损失。 PP3是一台用于剥皮和压接尺寸在32 -16 AWG的气动机器.PP3有两种型号:用于左侧喂的StripCrimp PP3 L 或者用于右侧喂的StripCrimp PP3 R。两种型号都能用于后侧喂线。

"down.exe"是个什么东西啊,我把他删除了.

今日提醒用户特别注意以下病毒:“霸王”(Troj.PswBawang.a)和“下载者变种aa”(Troj.Downloader.aa)。

“霸王”(Troj.PswBawang.a)木马病毒,盗取网游"霸王"的游戏帐号与密码,发送到木马种植者指定网址。

“下载者变种aa”(Troj.Downloader.aa)木马病毒,下载并执行其他六个盗号病毒。

一、“霸王”(Troj.PswBawang.a) 威胁级别:

病毒特征:这是一个盗取网游“霸王”游戏的木马病毒。

发作症状:该病毒被运行后,会将其自身拷贝到以下地方:c:\Windows\inf\mybw.exe;并会释放另一个病毒文件(Win32.Troj.PswBawang.a.30297),添加或更改三处注册表项,使病毒能随Explorer进程启动。该病毒会查找网游"霸王"的游戏窗口,一但发现,则利用消息钩子读取用户输入游戏的帐号与密码并记录;同时,该病毒将保存的重要信息发送到木马种植者指定的网址上。

二、“下载者变种aa”(Troj.Downloader.aa) 威胁级别:

病毒特征:这是一个可大量下载其他木马的木马病毒。

发作症状:该病毒下载后生成以下文件:

%SystemRoot%\pp1.exe、pp2.exe、pp3.exe、pp4.exe、pp5.exe、down.exe、update.exe,并添加注册表启动项。建议电脑用户及时开启防火墙及升级杀毒软件,以免中毒造成严重损失。

  • 评论列表:
  •  酒奴揽月
     发布于 2022-06-30 19:42:38  回复该评论
  • gedit,重新启动Windows然后,找到相应的木马程序,并删除。36.Hack99 KeyLogger打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

发表评论:

«    2025年5月    »
1234
567891011
12131415161718
19202122232425
262728293031
文章归档
标签列表

Powered By

Copyright Your WebSite.Some Rights Reserved.