2.用98或DOS启动盘启动(用RESET键)后,转入C:\,编辑AUTOEXEC。BAT,把如下内容 删除: @echo off copy c:\sys.lon c:\windows\startm~1\programs\startup\mdm.exe del c:\win.reg 保存AUTOEXEC。BAT文件并返回DOS后,在C:\根目录下删除木马文件: del sys.lon del windows\startm~1\programs\startup\mdm.exe del progra~1\mdm.exe
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:Winprotect System = "C:\WINDOWS\winprotecte.exe 关闭保存Regedit,重新启动Windows 删除C:\WINDOWS\winprotecte.exe OK
38. SubSeven - Introduction清除木马的步骤:
(1)清除木马v1.0 - 1.1:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:SystemTrayIcon = "C:\WINDOWS\SysTrayIcon.Exe" 关闭保存Regedit,重新启动Windows 删除C:\WINDOWS\SysTrayIcon.Exe OK
(2)清除木马v1.3 - 1.4 - 1.5:
打开win.ini文件 查找到run=nodll 更改为run= 关闭保存win.ini,重新启动Windows 删除c:\windows\nodll.exe OK
(3)清除木马v1.6:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 删除右边的项目:SystemTray = "SysTray.Exe" 关闭保存Regedit,重新启动Windows 删除C:\windows\systray.exe OK
(4)清除木马v1.7:
打开注册表Regedit 点击目录至: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices \ 查找到右边的项目:C:\windows\kernel16.dl,并删除 关闭保存Regedit,重新启动Windows 删除C:\windows\kernel16.dl OK