成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Exeroute木馬清除方法
2007-02-01   賽迪網安全社區

上次我機器中了exeroute,有中過的人也知道,這個后門還不錯,也有點變態了。

共產生14個文件和2個文件夾。注冊表部分,除了1個Run和System.ini,比較有特點是,非普通地利用了EXE文件關聯。先修改了.exe的默認值,改.exe從默認的exefile更改為winfiles,然后再創建winfiles鍵值,使EXE文件關聯與木馬掛鉤,它的一個可執行體是.com的。當然,清除的方法也很簡單,不過需要注意步驟:

一、注冊表

先使用注冊表修復工具,或者直接使用regedit修正以下部分1.SYSTEM.INI

NT/XP系統在注冊表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion/\Winlogon

shell = Explorer.exe 1 修改為shell = Explorer.exe。

2.將

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

下的Torjan Program-C:\WINNT\(windows)services.exe刪除。

3.HKEY_Classes_root.exe默認值 winfiles 改為exefile。

4.刪除以下兩個鍵值:HKEY_Classes_rootwinfiles和HKEY_Local_machinesoft wareclasse swinfiles。

二、重啟系統

然后重啟系統,刪除以下文件部分,注意打開各分區時,先打開“我的電腦”后請使用右鍵單擊分區,選“打開”進入。刪除以下文件c:\antorun.inf(如果你有多個分區,請檢查其他分區是否有這個文件,有也一并刪除)

%programfiles%common filesiexplore.pif
%programfiles%Internat exploreriexplore.com
%windir%1.com
%windir%exeroute.exe
%windir%explorer.com
%windir%finder.com
%windir%mswinsck.ocx
%windir%services.exe
%windir%system32command.pif
%windir%system32dxdiag.com
%windir%system32finder.com
%windir%system32msconfig.com
%windir%system32
egedit.com
%windir%system32
undll32.com

刪除以下文件夾:

%windir%debug
%windir%system32NtmsData

然后重新啟動計算機。

熱詞搜索:

上一篇:真實IP帶來的安全隱患
下一篇:解開被惡意鎖上的注冊表

分享到: 收藏
主站蜘蛛池模板: 刑事侦缉档案3演员表| 东方卫视节目表| 托比·斯蒂芬斯| 尹雪喜演的电影在线观看| 工程制图答案| 折叠画| 下巴有个凹陷| 91天堂素人97年清纯嫩模| 陈浩民演的电视剧大全| 零下的风 完整版| 赵依芳| 我和大姨子| 哥哥的女人电影| 男上女下动态视频| 清白堂记| 地狱究竟有几层电影| 《密爱》| 故宫博物院思维导图| 赫伯曼电影免费观看| 如意电视剧| 羞羞片| 抖音登录网页版| 八年级下册英语外研版| va电影| 家庭琐事美剧电影观看完整版| 男国少年梦 电影| 可隆衣服属于什么档次| 乔什布洛林| 我爱你在线观看| 守株待兔的故事讲解视频完整版| 父母血型和孩子血型对照表| 彻夜之歌为什么被禁| 清淮河| 邓伦是石家庄哪里的| 好看电影视频| 海滩乱淫欧美aⅴ大片| 东方电视台节目表今日节目| 4人免费剧本及答案| 环球棋牌| 南贤俊| 免费看黄直播|