肃清用于盗号的Pwsteal.Trojan木马病毒

次浏览

摘要:问,我的电脑装置的是Windows2000操作系统,用NortonAutiVirus2004杀毒软件查出C盘WINNT\System32\Ws2,64.dll文件感化Pwsteal.Trojan病毒,但不可修复、隔离以及删除,请问这是什么病毒,该如何

问:我的电脑装置的是Windows 2000操作系统,用Norton AutiVirus 2004杀毒软件查出C盘WINNT\System32\Ws2_64.dll文件感化Pwsteal.Trojan病毒,但不可修复、隔离以及删除。请问这是什么病毒,该如何肃清?

答:你中了Trojan.CqDhao.Srv.enc木马程序,此病毒将建设如下键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\WinSock\PathName“%SYSDIR%\ws2_64.dll”,同时病毒监禁Ws2_64.dll文件到系统目录,这个文件是真正用来盗号的DLL木马。倡导你更新杀毒软件病毒库,从新查杀病毒;假设还是不可肃清病毒,倡导在安保形式下口头杀毒操作。

100种木马的手工肃清方法 有很多新手对安保疑问了解比拟不多,计算机种了特洛伊木马不知道怎样样来肃清。虽 然如今有很多的肃清特洛伊木马的软件,可以智能肃清木马。但你不知道木马是怎样在 计算机中运转的,假设你看了这篇文章之后,你就会明白一些木马的原理。 只管搜集了很多木马的资料,但我也不能保障所有正确。 假设热心的网友有木马的资料,可以发对本站。谢谢大家的允许。

1. 冰河v1.1 v2.2 这是国产最好的木马 作者:黄鑫 肃清木马v1.1 关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 查找以下的两个门路,并删除 "C:\windows\system\ kernel32.exe" " C:\windows\system\ sysexplr.exe" 封锁 Regedit从新进行到MSDOS形式 删除C:\windows\system\ kernel32.exe和 C:\windows\system\sysexplr.exe木马程序 从新进行。 OK肃清木马v2.2 主机程序、门路用户是可以轻易定义,写入注册表的键名也可以自己定义。 因此,不能明白说明。你可以观察注册表,把可疑的文件门路删除。 从新进行到MSDOS形式 删除于注册表相对应的木马程序 从新进行Windows。OK

2. Acid Battery v1.0 肃清木马的步骤: 关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除左边的 Explorer="C:\WINDOWS\expiorer.exe" 封锁Regedit 从新进行到MSDOS形式 删除c:\windows\expiorer.exe木马程序 留意:不要删除正确的ExpLorer.exe程序,它们之间只要i与L的差异。 从新进行。OK

3. Acid Shiver v1.0 + 1.0Mod + lmacid 肃清木马的步骤: 从新进行到MSDOS形式 删除C:\windows\MSGSVR16.EXE 而后回到Windows系统关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除左边的 Explorer ="C:\WINDOWS\MSGSVR16.EXE"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices删除左边的Explorer = "C:\WINDOWS\MSGSVR16.EXE" 封锁Regedit 从新进行。OK 从新进行到MSDOS形式 删除C:\windows\wintour.exe而后回到Windows系统关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除左边的 Wintour ="C:\WINDOWS\WINTOUR.EXE"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices删除左边的Wintour = "C:\WINDOWS\WINTOUR.EXE" 封锁Regedit 从新进行。OK

4. Ambush 肃清木马的步骤: 关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除左边的 zka ="zcn32.exe" 封锁Regedit 从新进行到MSDOS形式 删除C:\Windows\ zcn32.exe 从新进行。OK

5. AOL Trojan 肃清木马的步骤: 进行到MSDOS形式删除C:\ command.exe(删除前敞开文件的隐含属性) 留意:不要删除真的command.com文件。 删除C:\ americ~1.0\buddyl~1.exe(删除前敞开文件的隐含属性) 删除 C:\windows\system\norton~1\regist~1.exe(删除前敞开文件的隐含属性) 关上WIN.INI文件 在[WINDOWS]上方"run="和"load="都加载者特洛伊木马程序的门路,必定肃清它们: run= load= 保留 WIN.INI还要矫正注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除左边的 WinProfile= c:\command.exe 封锁Regedit,从新进行Windows。OK

6. Asylum v0.1,, 0.1.2, 0.1.3 + Mini 1.0, 1.1 肃清木马的步骤: 留意:木马程序自动文件名是wincmp32.exe,但是程序可以轻易扭转文件名。 咱们可以依据木马修正的system.ini和win.ini两个文件来肃清木马。 关上system.ini文件 在[BOOT]上方有个"shell=文件名"。正确的文件名是 explorer.exe假设不是"explorer.exe",那么那个文件就是木马程序,把它查找进去,删除。保留分开system.ini 关上win.ini文件 在[WINDOWS]上方有个run= 假设你看到=前面有门路文件名,必定把它删除。 正确的应该是run=前面什么也没有。 =前面的门路文件名就是木马,把它查找进去,删除。 保留分开win.ini。 OK

7. AttackFTP 肃清木马的步骤: 关上win.ini文件在[WINDOWS]上方有load=wscan.exe 删除 wscan.exe,正确是load= 保留分开win.ini。 关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除左边的Reminder="wscan.exe /s" 封锁Regedit,从新进行到MSDOS系统中 删除 C:\windows\system\wscan.exe OK

8. Back Construction 1.0 - 2.5 肃清木马的步骤: 关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除左边的"C:\WINDOWS\Cmctl32.exe" 封锁Regedit,从新进行到MSDOS系统中 删除C:\WINDOWS\Cmctl32.exe OK

9. BackDoor v2.00 - v2.03 肃清木马的步骤: 关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除左边的'c:\windows\notpa.exe /o=yes' 封锁Regedit,从新进行到MSDOS系统中 删除c:\windows\notpa.exe 留意:不要删除真正的notepad.exe笔记本程序 OK

10. BF Evolution v肃清木马的步骤:关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除左边的(Default)=" " 封锁Regedit,再次从新进行计算机。将C:\windows\system\ .exe(空格exe文件)OK

11. BioNet v0.84 - 0.92 + 2.21 0.8X版本是运转在Win95/98 0.9X以上版本有运转在 Win95/98和WinNT上两个软件 客户-主机协定是一样的,因此NT客户能黑95/98被感化的机器,和Win95/98客户能黑 NT被感化的系统齐全一样。 肃清木马的步骤: 首先预备一张98的进行盘,用它进行后,进入c:\windows目录下,用 attrib libupd~1. exe -h命令让木马程序可见,而后删除它。 抽出软盘后从新进行,进入98下,在注册表里找到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\的子键WinLibUpdate = "c:\windows\libupdate.exe -hide" 将此子键删除。

12. Bla v1.0 - 5.03 肃清木马的步骤: 关上注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除左边的 Systemdoor= "C:\WINDOWS\System\mprdll.exe" 封锁Regedit,从新进行计算机。 查找到C:\WINDOWS\System\mprdll.exe和 C:\WINDOWS\system\rundll.exe留意:不要删除C:\WINDOWS\RUNDLL.EXE正确文件。 并删除两个文件。 OK

肃清金山词霸历史记载 问:贵报第10期刊登了在金山词霸2002中,肃清输入框中查阅过的单词记载的方法,即删除XDICT.INI中HISTORY段下的内容。但我经常使用的是金山词霸2003,在XDICT.INI中HISTORY段下并没有找到曾经查阅的单词的记载。请问在金山词霸2003中该如何操作?

答:XDICT.INI中HISTORY段没有内容,说明你曾经打过SP1或SP2补丁,历史记载存储中央有所扭转。此时删除历史记载的方法是:在Windows 98系统中,封锁金山词霸,删除C:\WINDOWS\Application>

随机内容
版权声明 1、本网站名称:青白江咚波电子商务网
2、本站永久网址:http://www.zcxhd.com
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报

-->