今天在网上闲逛,发现一篇帖子对于查杀木马病毒很有帮助,对于象我这样经常受木马病毒感染的用户带来了极大的帮助,现整理下来:

一、木马ShareQQ
这是一款QQ密码窃取软件。清除方法如下:
1、删除文件。
用进程管理软件终止spolsv.exe这个进程(或到纯DOS下),然后到windows/system文件夹下将spolsv.exe文件删除,顺便删除的还有debug.dll、MSIME5f594f58.dll两个文件,再到Windows目录下删除winin.exe文件。
2、检查注册表。
在“开始”菜单的“运行”中输入regedit检查注册表,到HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下,删除名为“netconfig”的字符串。
再到HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunOnce下,删除“winin”字符串即可。
3、重新启动电脑。

二、木马BladeRunner
首先展开注册表到:HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run下,你会看到字符串值System-Tray,其键值为c:/something/something.exe,事实上c:/something/something.exe是可以任意变化的,就看给您下木马的人怎么设定了,所以你看到的可能与我说的不同,但这不影响我们查杀它。
根据木马在注册表中建立的的键值记下木马的名字与所在文件夹,然后退回到纯DOS下,找到此木马文件并删除掉。重新启动计算机,然后到注册表中找到我们前面提到的木马文件所建立的字符串值及其键值,删除之即可。

三、木马广外女生
广外女生是广东外语外贸大学“广外女生”网络小组的处女作,它的基本功能有:文件管理方面有上传,下载,删除,改名,设置属性,建立文件夹和运行指定文件等功能;注册表操作方面:全面模拟Windows的注册表编辑器,让远程注册表编辑工作有如在本机上操作一样方便;屏幕控制方面:可以自定义图片的质量来减少传输的时间,在局域网或高网速的地方还可以全屏操作被控方的鼠标(包括单击,双击,右键,拖动等);其他功能还有远程任务管理、邮件IP通知、邮件服务等。广外女生与其他同类软件相比,其主要特点是:服务端程序体积小,大家熟悉的“冰河”是260多KB,而广外女生只有96KB!服务端占用系统资源少,最多时只占用3M的内存,不会影响服务端计算机的速度。隐蔽性好,不容易被发现。同时还自动检查进程中是否含有“金山毒霸”、“防火墙”、“iparmor”、“tcmonitor”、“实时监控”、“lockdown”、“kill”、“天网”等字样,如果发现就将该进程终止,也就是说它会使防火墙完全失去保护作用!
广外女生的清除方法
该木马程序运行后,将会在系统的SYSTEM目录下生成一个木马文件名为DIAGCFG.EXE,并关联EXE文件的打开方式,如果直接删除该文件,将会导致系统中所有的EXE文件无法打开。
1、到纯DOS模式下,找到System目录下的DIAGFG.EXE,删除它;
2、由于DIAGCFG.EXE文件已经被删除了,因此在Windows环境下所有exe文件都将无法运行。找到Windows目录中的注册表编辑器Regedit.exe,将它改名为“Regedit.com”;
3、回到Windows模式下,运行Windows目录下的Regedit.com程序;
4、找到HKEY_CLASSES_ROOT/exefile/shell/open/command,将其默认键值改成"%1" %*;
5、找到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices,删除其中名称为“Diagnostic Configuration”的键值;
6、关掉注册表编辑器,回到Windows目录,将“Regedit.com”改回“Regedit.exe”。
7、重新启动电脑。

四、木马BrainSpy
1、检查注册表。
展开注册表到HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run下,你会在右边的窗口中看到有字符串值***="C:/WINDOWS/system/BRAINSPY.exe",其中“***”是随意改变,但其键值不变恒为“C:/WINDOWS/system/BRAINSPY.exe”,删除此字符串值和键值。
2、删除文件。
用进程管理软件终止“BRAINSPY.exe”这个进程(或重新启动电脑到纯DOS下),然后到C:/WINDOWS/system文件夹下删除BRAINSPY.exe文件即可清除木马BrainSpy。

五、木马FunnyFlash
FunnyFlash的图标为FLASH图标,很容易使人上当受骗,千万不要以为它是个FLASH文件而运行。
清除方法:
1、检查注册表。
到注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices下,删除串值“723”及其键值“c:/`.exe”。
2、删除木马文件。
分别到C盘根目录、C:/WINDOWS和C:/WINDOWS/SYSTEM文件夹下找到“`.exe”文件,删除之,再到C:/WINDOWS/TEMP下删除“FunnyFlash.exe”文件即可清除木马。

六、QQ密码侦探特别版
这也是一款QQ密码窃取密码,木马文件名为QQSPYSP.EXE,文件大小379,904byte。它的清除方法:
重启电脑到纯DOS状态下,然后将C:/WINDOWS/SYSTEM文件夹中的Internat.exe文件删除,再将该文件夹下的smaxinte.exe文件重命名Internat.exe,最后删除Windows文件夹下的Internat.exe和uttnskf.ini文件,重新启动电脑即可清除该木马。

七、木马IEthief
IEthief的图标与浏览器IE的图标很是相似,不同之处其图标在右端的“e”字开口处添加了一排“牙齿”,这是识别它与正常的IE文件的好方法。
清除方法:
1、删除C:/WINDOWS/SYSTEM文件夹下的木马文件和相关的信息记录文件:IEthief.exe、firstrunIE.dat、IEcfg,这一步可以在纯DOS下进行。
2、更改注册表:
到注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下,删除串值“ierun”及其键值“C:/WINDOWS/SYSTEM/IEthief.exe”即可。

八、木马QEyes潜伏者
QEyes潜伏者是个QQ密码窃取木马,它的清除方法如下:
1、在“开始”菜单中的“运行”中输入msconfig,找到Win.ini标签,删除“[windows]”字段下的“run=”下的字符串“c:/windows/thereadmsg.exe”。
2、检查注册表
在“开始”菜单的“运行”中输入regedit,到注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下,删除字符串值netservice及其键值c:/windows/nesmsg.exe;再删除字符串值system及其键值c:/windows/system/kerne132.exe;最后再删除字符串值boot及其键值c:/windows/system/kerne116.exe。
3、清除文件
到Windows所在安装目录下删除nesmsg.exe、thereadmsg.exe、wininet.ini、raddr.txt和addr.txt文件,再到Windows/system文件夹下删除kerne116.exe、kerne132.exe文件,最后到C盘根目录下删除process.dll文件即可清除该木马。

九、木马蓝色火焰
蓝色火焰是一款没有客户端的木马,你的电脑中几乎任何和网络相关的程序都可以用来控制它,如Telnet、sterm、cterm、Zmud、Ftp、IE、Netscape、Opera、Flashget、Cuteftp……由于没有客户端,甚至可以跨平台来操控服务端,如在Unix、linux系统下……
蓝色火焰客户端与服务端连通讯通过19191端口进行;如果是微型版蓝色火焰(这是只有10K大小的微型版蓝色火焰),则使用9191端口连接。所以,也可以通过这个方法来发现“蓝色火焰”,方法是在MS-DOS窗口下(在Win2000下称作命令提示符下)运行netstat -a命令即可,如果发现有19191或9191端口开放,就表示你中木马了(这部分介绍参考了笔友的文章)。
清除方法:
1、删除木马在注册表中建立的键值。
在“开始”菜单的“运行”中输入Regedit,到HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run下,删除串值Network Services及其键值C:/WINDOWS/SYSTEM/tasksvc.exe。
2、恢复文件关联:
到注册表HKEY_CLASSES_ROOT/txtfile/shell/open/command和HKEY_LOCAL_MACHINE/Software/CLASSES/txtfile/shell/open/command之下,将C:/WINDOWS/SYSTEM/sysexpl.exe %1更改为:NOTEPAD.exe %1
3、删除文件。
到C:/WINDOWS/SYSTEM下,将tasksvc.exe、sysexpl.exe、bfhook.dll这三个文件删除即可清除木马蓝色火焰。

十、木马Back Construction清除方法
到注册表HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run下,删除右边窗口中的“C:/WINDOWS/Cmctl32.exe”。
删除木马文件。
重新启动到纯DOS下,或用进程管理软件终止进程“Cmctl32.exe”,然后到C:/WINDOWS文件夹下删除木马文件Cmctl32.exe即可。

十一、手工清除冰河木马
也许您中了冰河,苦于想把它弄掉。这里给你介绍一种方法,手工清除
环境:win9x
1、运行regedit进入注册表
2、打开HKEY_CLASSES_ROOT/txtfile/shell/open/command"
3、将“默认”的数据记下(例如:c:/windows/c_server.exe)
4、将“默认”的数据改为"c:/windows/notepad.exe %1"
5、重新启动电脑,进入dos模式。
6、把"c:/windows/c_server.exe"删除。
7、重新启动电脑。

11种流行的木马清除方法相关推荐

  1. Linux流行病毒家族清除方法集锦

    自2020年开始,深信服安全团队监测到Linux恶意软件挖矿事件大量增多,且有持续上升的趋势. 与Windows下五花八门的勒索病毒家族不同,Linux下感染量较大的恶意软件就几个家族.但这几个家族占 ...

  2. 11种典型的时间序列回归预测方法大集合——附代码

    目录 摘要: 下图程序内操作手册部分展示: 下图程序运行后出图部分展示: 本文Matlab工具箱与源代码: 摘要: 时间序列预测就是利用过去一段时间的数据来预测未来一段时间内的信息,包括连续型预测(数 ...

  3. 11种常见的时间序列预测方法

    参考内容:4大类11种常见的时间序列预测方法总结和代码示例 代码地址: https://github.com/SeafyLiang/machine_learning_study/blob/master ...

  4. C盘目录下隐藏木马清除方法

    例:C:\Windows\Fonts目录底下隐藏木马清除方法 1.打开命令提示符,目录切换到C:\Windows\Fonts目录底下,命令:cd C:\Windows\Fonts 2.查看该目录底下的 ...

  5. 11种流行的渗透测试工具

    11种笔测试工具,非常适合检测漏洞并准确模拟网络攻击.让我们看一下它们的功能和兼容的平台. 您是否一直在寻找最能满足您的Web应用程序和网络安全测试要求的渗透测试工具?您是否要比较和分析不同的渗透测试 ...

  6. android中11种常见传感器的使用方法

    在Android2.3 gingerbread系统中,google提供了11种传感器供应用层使用. 01#defineSENSOR_TYPE_ACCELEROMETER 1 //加速度 02#defi ...

  7. 华菱重卡仪表指示说明_仪表装置11种常见故障的解决方法

    1. 转速表工作不正常或停止工作 首先检查转速表背面的黑色3孔插头与插座接触是否良好及电压正常与否.3个端子的连接情况:端子a是电源负极,与仪表盘14孔白色插座上的棕色导线连接后搭铁(仪表盘上所有搭铁 ...

  8. 4大类11种常见的时间序列预测方法总结和代码示例

    本篇文章将总结时间序列预测方法,并将所有方法分类介绍并提供相应的python代码示例,以下是本文将要介绍的方法列表: 1.使用平滑技术进行时间序列预测 指数平滑 Holt-Winters 法 2.单变 ...

  9. 牛X下载者木马清除方法。

    讨厌的牛X下载者,在我所有的网页文件末尾添加了代码,大约上万个. 清除办法: 1.进入安全模式,删除c:/program files/internet explorer/plugin文件夹里所有东西. ...

最新文章

  1. 华为网络技术培训笔记之常用网络工具(二)
  2. Storm InvalidTopologyException: null
  3. 360压缩电脑版_360压缩国际版
  4. F5 任命 Ben Gibson 担任首席营销官
  5. 五年级下册电子计算机与多媒体,语文人教版五年级下册《电子计算机与多媒体》.doc...
  6. 序列化模块和hashlib模块
  7. python apply_async执行不了_python – Django Celery apply_async不起作用
  8. python 中参数*args, **kwargs
  9. git 本地 更新到 仓库 仅仅 操作系统课程设计
  10. C++基础知识面试精选100题系列(11-20题)[C++ basics]
  11. ffmpeg ffprobe查看视频文件编码格式
  12. 计算机音乐蜗牛与黄鹂鸟,音乐教材《蜗牛与黄鹂鸟》教案
  13. 安装 Windows 8 跳过密钥的方法
  14. 解决There is no getter for property named ‘organization_id‘ in的报错
  15. greenplum,teradata,presto,clickhouse四种分布式数据库的对比
  16. Spring的ioc控制反转
  17. Gitea:私有部署Git托管服务(私有Git仓)
  18. Robot Framework(3)——RIDE工具详解
  19. 技术研发方面工作经验总结
  20. typeof(undefined) == undefined 成立吗?

热门文章

  1. MOTO sbf文件 打包 封包 修改
  2. 使用nmcli配置主备模式链路聚合(team端口绑定)
  3. 爬取电影网最新电影资源链接地址[1]
  4. 【BPM架构】Camunda BPM 最佳实践
  5. 小程序错误:[app.json文件内容错误]app.json未找到
  6. vim的配置(c语言)
  7. vue 获取当前时间(并与演出时间对比做出状态改变)
  8. STM32 FLASH的写入与读取
  9. SVN与GIT两大版本管理工具
  10. 无法登陆github的解决方法