个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 防护技巧 > 正文
十款流行木马清除方法一览
2002年01月28日10:11:00 天极网 
[an error occurred while processing this directive]
  一、木马ShareQQ

  这是一款QQFrethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码窃取软件。清除方法如下:

  1、删除文件。

  用进程管理软件终止spolsv.exe这个进程(或到纯DOS下),然后到windowssystem文件夹下将spolsv.exe文件删除,顺便删除的还有debug.dll、MSIME5f594f58.dll两个文件,再到Windows目录下删除winin.exe文件。

  2、检查注册表。

  在“开始”菜单的“运行”中输入regedit检查注册表,到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下,删除名为“netconfig”的字符串。

  再到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce下,删除“winin”字符串即可。

  3、重新启动电脑一切OK!

    二、木马BladeRunner

  首先展开注册表到:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下,你会看到字符串值System-Tray,其键值为c:somethingsomething.exe,事实上c:somethingsomething.exe是可以任意变化的,就看给您下木马的人怎么设定了,所以你看到的可能与我说的不同,但这不影响我们查杀它。

  根据木马在注册表中建立的的键值记下木马的名字与所在文件夹,然后退回到纯DOS下,找到此木马文件并删除掉。重新启动计算机,然后到注册表中找到我们前面提到的木马文件所建立的字符串值及其键值,删除之即可。

    三、木马广外女生

  广外女生是广东外语外贸大学“广外女生”网络小组的处女作,它的基本功能有:文件管理方面有上传,下载,删除,改名,设置属性,建立文件夹和运行指定文件等功能;注册表操作方面:全面模拟Windows的注册表编辑器,让远程注册表编辑工作有如在本机上操作一样方便;屏幕控制方面:可以自定义图片的质量来减少传输的时间,在局域网或高网速的地方还可以全屏操作被控方的鼠标(包括单击,双击,右键,拖动等);其他功能还有远程任务管理、邮件IP通知、邮件服务等。广外女生与其他同类软件相比,其主要特点是:服务端程序体积小,大家熟悉的“冰河”是260多KB,而广外女生只有96KB!服务端占用系统资源少,最多时只占用3M的内存,不会影响服务端计算机的速度。隐蔽性好,不容易被发现。同时还自动检查进程中是否含有“金山毒霸”、“防火墙”、“iparmor”、“tcmonitor”、“实时监控”、“lockdown”、“kill”、“天网”等字样,如果发现就将该进程终止,也就是说它会使防火墙完全失去保护作用!

  广外女生的清除方法

  [iduba_page]  该木马程序运行后,将会在系统的SYSTEM目录下生成一个木马文件名为DIAGCFG.EXE,并关联EXE文件的打开方式,如果直接删除该文件,将会导致系统中所有的EXE文件无法打开。

  1、到纯DOS模式下,找到System目录下的DIAGFG.EXE,删除它;

  2、由于DIAGCFG.EXE文件已经被删除了,因此在Windows环境下所有exe文件都将无法运行。找到Windows目录中的注册表编辑器Regedit.exe,将它改名为“Regedit.com”;

  3、回到Windows模式下,运行Windows目录下的Regedit.com程序;

  4、找到HKEY_CLASSES_ROOTexefileshellopencommand,将其默认键值改成"%1" %*;

  5、找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices,删除其中名称为“Diagnostic Configuration”的键值;

  6、关掉注册表编辑器,回到Windows目录,将“Regedit.com”改回“Regedit.exe”。

  7、重新启动电脑,就OK了。

    四、木马BrainSpy

  1、检查注册表。

  展开注册表到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下,你会在右边的窗口中看到有字符串值***="C:WINDOWSsystemBRAINSPY.exe",其中“***”是随意改变,但其键值不变恒为“C:WINDOWSsystemBRAINSPY.exe”,删除此字符串值和键值。

  2、删除文件。

  用进程管理软件终止“BRAINSPY.exe”这个进程(或重新启动电脑到纯DOS下),然后到C:WINDOWSsystem文件夹下删除BRAINSPY.exe文件即可清除木马BrainSpy。

    五、木马FunnyFlash

  FunnyFlash的图标为FLASH图标,很容易使人上当受骗,千万不要以为它是个FLASH文件而运行。

  清除方法:

    1、检查注册表。

  到注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindows

  CurrentVersionRunServices下,删除串值“723”及其键值“c:`.exe”。

  2、删除木马文件。

  分别到C盘根目录、C:WINDOWS和C:WINDOWSSYSTEM文件夹下找到“`.exe”文件,删除之,再到C:WINDOWSTEMP下删除“FunnyFlash.exe”文件即可清除木马。

    六、QQ密码侦探特别版

  这也是一款QQ密码窃取密码,木马文件名为QQSPYSP.EXE,文件大小379,904byte。它的清除方法:

  重启电脑到纯DOS状态下,然后将C:WINDOWSSYSTEM文件夹中的Internat.exe文件删除,再将该文件夹下的smaxinte.exe文件重命名Internat.exe,最后删除Windows文件夹下的Internat.exe和uttnskf.ini文件,重新启动电脑即可清除该木马。

    七、木马IEth
[1] [2] [3]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号