如何彻底清理木马病毒?

如何彻底清理木马病毒?,第1张

木马病毒建议下载安装木马专杀工具:
1 木马克星iparmor 547 build 0714 简体版 。
木马克星乃本站原创反黑客-杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马。

2 木马克星(iparmor) V547 Build 0714 。
木马克星是专门针对国产木马的软件,本软件是动态监视。

3 木马克星 547 build 0710 通过对179种黑客程序的跟踪观察,经过对6种经典木马源代码的详细分析,终于找到了黑客。
4 iparmor 木马克星 简体中文 547 Build 0714 采用纯动态监视网络连接技术,可以有效查杀目前绝大多数黑客程序 。

5 木马清除大师BeatTrojan V235 Build 0531 BeatTrojan是Lofocus安全实验室为网络游戏爱好者。

6 Anti-Hacker&Trojan Expert(反黑客木马专家) 2003 Build 16 反黑客专家能智能检测和清除超过12000多种黑客程序和木马程序。

7 木马分析专家 2005 V673 木马分析专家能自动分析、终止可疑进程、窗体类型及木

8 木马终结者 V27 特洛伊木马病毒一种破坏力十分强的黑客病毒。

9 金山木马专杀 下载版

清除木马V16版本:
该木马运行时,将不能通过98的正常作关闭,只能RESET键。彻底清除步骤如下:
1.打开控制面板--添加删除程序--删除memory
manager
30,这就是木马程序,但
是它并不会把木马的EXE文件删除掉。
2.用98或DOS启动盘启动(用RESET键)后,转入C:\,编辑AUTOEXEC。BAT,把如下内容
删除:
@echo
off
copy
c:\syslon
c:\windows\startm~1\programs\startup\mdmexe
del
c:\winreg
保存AUTOEXEC。BAT文件并返回DOS后,在C:\根目录下删除木马文件:
del
syslon
del
windows\startm~1\programs\startup\mdmexe
del
progra~1\mdmexe
3.抽出软盘重新启动,进入98后,把c:\program
files\目录下的memory
manager
目录
删除。
清除木马V17版本:
首先,打开C:\AUTOEXECBAT文件,删除
@echo
off
copy
c:\syslon
c:\windows\startm~1\programs\startup\mdmexe
del
c:\winreg
关闭保存autoexecbat
然后打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run
找到c:\windows\system\mdmexe路径并删除这个项目
点击目录至:
HKEY_USER/Default/Software/Marabilis/ICQ/Agent/Apps/
找到"C:\windows\system\kernal32exe"路径并删除这个项目
关闭保存Regedit。重新启动Windows。
最后,删除以下木马程序:
c:\syslon
c:\iecookieexe
c:\windows\start
menu\programs\startup\mdmexe
c:\program
files\mdmexe
c:\windows\system\mdmexe
c:\windows\system\kernal32exe
注意:kernal32是A
OK
75
Revenger
v10
-
15
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:AppName
="C:\\serverexe"
关闭保存Regedit,重新启动Windows
在c:\windows查找相应的木马程序serverexe,并删除
OK
76
Ripper
清除木马的步骤:
打开systemini文件
将shell=explorerexe
sysruntexe
改为shell=
explorerexe
关闭保存systemini,重新启动Windows
在c:\windows查找相应的木马程序sysruntexe,并删除
OK
77
Satans
Back
Door
v10
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
删除右边的项目:sysprot
protection
="C:\windows\sysprotexe"
关闭保存Regedit,重新启动Windows
删除C:\windows\sysprotexe
OK
78
Schwindler
v182
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:Userexe
=
"C:\WINDOWS\Userexe"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\Userexe
OK
79
Setup
Trojan
(Sshare)
+Mod
Small
Share
这个共享隐藏C盘的木马
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\
选择右边有''C$''的项目,并全部删除
关闭保存Regedit,重新启动Windows
OK
80
ShadowPhyre
v21238
-
2X
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:WinZipp
=
"C:\WINDOWS\SYSTEM\WinZippexe
/nomsg"
或者WinZip
=
"C:\WINDOWS\SYSTEM\WinZipexe
/nomsg"
关闭保存Regedit,重新启动Windows
删除C:\WINDOWS\
WinZippexe或者C:\WINDOWS\
WinZipexe
OK
81
Share
All
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\
这里你将看到所有被木马共享出来的你的硬盘符号,把它们一个个删除掉。
82
ShitHeap
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
删除右边的项目:recycle-bin
=
"c:\windows\system\recycle-binexe"
或者recycle-bin
=
"c:\windows\systemexe"
关闭保存Regedit,重新启动Windows
删除c:\windows\system\recycle-binexe或者c:\windows\systemexe
OK
83
Snid
v1
-
2
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:System-tray
=
''c:\windows\temp$01exe''
关闭保存Regedit,重新启动Windows
删除c:\windows\temp$01exe
OK
84
Softwarst
清除木马的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除右边的项目:NetApp
=
C:\windows\system\winservexe
关闭保存Regedit,重新启动Windows
删除C:\windows\system\winservexe
OK

可以安装腾讯电脑管家杀毒软件,全面的查杀病毒木马程序。。您只需要点击电脑管家的“杀毒”选项卡,根据需要的扫描方式点击扫描按钮即可开始杀毒。全盘查杀,电脑管家将对您系统中的每一个文件进行一遍彻底检查。花费的时间由您硬盘的大小以及文件的多少决定,硬盘越大扫描的时间越多。勾选了所有病毒木马,您只需要点击“立即处理”,即可轻松清除所有的病毒。有些木马需要重启计算机才能彻底清除,我们建议您立即重启,以尽快消除病毒木马对您系统的危害

删除木马时,首先要将网络断开,再用相应的方法来删除它。

1、通过木马的客户端程序删除

在winini或systemini的文件中找到可疑文件判断木马的名字和版本,然后在网络上找到相应的客户端程序,下载并运行该程序,在客户程序对应位置填入本地算机地址端口号,就可以与木马程序建立连接,再由客户端的删除木马服务器的功能来删除木马。

2、手工删除

用Msconfig打开系统配置实用程序,对Winini、systemini和启动项目进行编辑,屏蔽掉非法启动项。用rededit打开注册表编辑器,对注册表进行编辑,先由上面的方法找到木马的程序名,再在整个注册表中搜索,并删除所有木马项目。

由查找到的木马程序注册项,分析木马文件在硬盘中的位置,然后再进行删除。重新启动以后再用上面各种检测木马的方法对系统进行检查,以确保木马确实被删除。

3、工具删除

上面二种方法对于非专业人员来说 *** 作起来并不容易,但现在已有许多非常好的木马专杀工具,大家可以根据自己需要下载或购买使用。利用工具删除,可以免除烦琐的 *** 作,完全由软件程序自行完成。

扩展资料

特洛伊木马病毒对网络中的计算机系统危害也很大。特洛伊木马病毒是指系统被感染此类病毒后,表现症状较多,能干抗系统工作甚至导致系统损坏。

多数病毒检测程序都能检测和识别出特洛伊木马病毒并加以查杀。特洛伊木马病毒的例子包括:Coke、Ondever、ste-roid Trojan和TeLefoon等。

很多木马病毒主要感染的是Outlook和OutlookExpress的邮件客户端软件。如果选用其他的邮件软件,受木马病毒攻击的可能性就会减小。另外通过Web方式访问邮箱也可以减小感染木马的概率。

参考资料来源:百度百科-特洛伊木马病毒

参考资料来源:百度百科-特洛伊木马

你好:

你可以访问腾讯电脑管家官网,下载安装一个电脑管家,使用电脑管家的杀毒功能来查杀一下,就可以清除服务器中的病毒木马了

电脑管家的杀毒部分采用的是4+1引擎,包含金山和腾讯两个国内最大的云查杀引擎

以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽

固的木马病毒

如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答

腾讯电脑管家企业平台:>

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/12615707.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2025-08-26
下一篇2025-08-26

发表评论

登录后才能评论

评论列表(0条)

    保存