九色国产,午夜在线视频,新黄色网址,九九色综合,天天做夜夜做久久做狠狠,天天躁夜夜躁狠狠躁2021a,久久不卡一区二区三区

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
流行木馬大清除
流行木馬大清除

出處:PConline
責任編輯:zyq

[02-1-7 11:45] 作者:小玉哥·編


  相信大家對木馬不會感到陌生吧?如今木馬程序的種類越來越多,其危害性也越來越大,被安裝上木馬程序的電腦多得數(shù)不勝數(shù)。下面總結(jié)了一些流行的木馬病毒的解決方法,讓我們來看看如何清除它們。

  1、BO2000

  查看注冊表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServicse 中是否存在Umgr32.exe 的鍵值。有則將其刪除。重新啟動電腦,并將\Windows\System中的Umgr32.exe刪除。

  2、NetSpy

  查看注冊表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run 中是否有“Spynotify.exe”和“Netspy.exe”。有則將其刪除,重新啟動電腦后將\Windows\System中的相應(yīng)文件刪除。

  3、Happy99

  此程序運行時,會在打開一個名為“Happy new year 1999”的窗口,并出現(xiàn)美麗的煙花,它會復(fù)制到Windows主文件夾的“System”目錄下,更名為Ska.exe,并創(chuàng)建文件Ska.dll,同時修改Wsock32.dll,將修改前的文件備份為Wsock32.ska,并修改注冊表。另外,用戶可以檢查注冊\HEKY-LOCAL-MACHINE\Softwre\Microsoft\Windows\ Current Version\RunOnce中有無鍵值Ska.exe。有則將其刪除,并刪除\Windows\System中的Ska.exe和Ska.dll兩個文件,將Wsock32.ska更名為Wscok32.dll。

  4、NetBus

  在MS-DOS方式下用“Netstat-an”命令查看12345端口是否開啟,在注冊表相應(yīng)位置中是否有可疑文件。首先清除注冊表中的NetBus的主鍵,然后重新啟動電腦,刪除可執(zhí)行文件即可。

  5、Asylum

  這個木馬程序是修改了system.ini win.ini兩個文件,先查一下system.ini文件下面的[BOOT]項,看看"shell=explorer.exe”,如不是則刪除它,用回上面的設(shè)置,并記下原來的文件名以便回過頭去在純DOS下刪除它。再打開win.ini文件,看在[windows]項下的"run=”是不是有什么文件名,一般情況下是沒有任何加載值的,如有記下它以便回過頭過在純DOS下刪除相應(yīng)的文件名。

  6、冰河

  用純DOS啟動進入系統(tǒng)(以防木馬的自動恢復(fù)),刪除你安裝的windows下的system\kernel32.exe和system\sysexplr.exe兩個木馬文件,注意如果系統(tǒng)提示你不能刪除它們,則因為木馬程序自動設(shè)置了這兩個文件的屬性,我們只需要打開它們的隱藏、只讀屬性,方法是鍵入如下命令:Attriba h r kernel32.exe或sysexplr.exe即可。

  刪除后進入windows系統(tǒng)進入注冊表中,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]兩項,然后查找kernel32.exe和sysexplr.exe兩個鍵值。再找到[HKEY_CLASSES_ROOT\txtfile\open\command],看在鍵值中是不是已改為“sysexplr.exe%1”,如是改回"notepad.exe %1” 。

  7、GOP

  GOP木馬會在注冊表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵下添加一個鍵值讓自己自動運行。所以,首先要禁止該項。點擊“開始”→“運行”,輸入“msinfo32”,查看其中的“軟件環(huán)境”→“正在運行的任務(wù)”,如果發(fā)現(xiàn)哪個項目只有程序名和路徑,而沒有版本、廠商和說明,你就應(yīng)該提高警惕了。一般說來,GOP木馬在這里顯示的版本為“不能用”?,F(xiàn)在運行regedit,進入到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵,記住剛才那個身份不明的運行項目,找到后刪除該鍵值。然后關(guān)閉計算機,稍候一下啟動計算機。還記得剛才查看到的項目路徑吧?那就是木馬的程序的藏身之處!接下來的任務(wù)是刪除木馬程序本身。

  當然,為以防萬一,除了運用上述方法清除外,還可以利用專殺木馬的工具,如The Cleaner之類的工具輔助清除。


點擊這里發(fā)表意見

相關(guān)文章:

木馬克星——iparmor
木馬終結(jié)者
“木馬”克星——The Cleaner
檢測和刪除系統(tǒng)中的木馬(Trojan Horse)教程
當心QQ木馬!
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
通通透透看木馬
殺毒技巧,看看你懂多少
電腦故障全攻略(2)
WindowsXP終極優(yōu)化設(shè)置
怎么知道自己電腦被監(jiān)控了? - 電腦網(wǎng)絡(luò) - 電子商務(wù) - 福步外貿(mào)論壇(FOB Busi...
電腦網(wǎng)絡(luò)技巧八十一問答
更多類似文章 >>
生活服務(wù)
熱點新聞
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服