国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

木馬防御技巧之Exeroute木馬清除方法
2007-02-01   

上次我機器中了exeroute,有中過的人也知道,這個后門還不錯,也有點變態了。

共產生14個文件和2個文件夾。注冊表部分,除了1個Run和System.ini,比較有特點是,非普通地利用了EXE文件關聯。先修改了.exe的默認值,改.exe從默認的exefile更改為winfiles,然后再創建winfiles鍵值,使EXE文件關聯與木馬掛鉤,它的一個可執行體是.com的。當然,清除的方法也很簡單,不過需要注意步驟:

一、注冊表

先使用注冊表修復工具,或者直接使用regedit修正以下部分1.SYSTEM.INI

NT/XP系統在注冊表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion/\Winlogon

shell = Explorer.exe 1 修改為shell = Explorer.exe。

2.將

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

下的Torjan Program-C:\WINNT\(windows)services.exe刪除。

3.HKEY_Classes_root.exe默認值 winfiles 改為exefile。

4.刪除以下兩個鍵值:HKEY_Classes_rootwinfiles和HKEY_Local_machinesoft wareclasse swinfiles。

二、重啟系統

然后重啟系統,刪除以下文件部分,注意打開各分區時,先打開“我的電腦”后請使用右鍵單擊分區,選“打開”進入。刪除以下文件c:\antorun.inf(如果你有多個分區,請檢查其他分區是否有這個文件,有也一并刪除)

%programfiles%common filesiexplore.pif
%programfiles%Internat exploreriexplore.com
%windir%1.com
%windir%exeroute.exe
%windir%explorer.com
%windir%finder.com
%windir%mswinsck.ocx
%windir%services.exe
%windir%system32command.pif
%windir%system32dxdiag.com
%windir%system32finder.com
%windir%system32msconfig.com
%windir%system32
egedit.com
%windir%system32
undll32.com

刪除以下文件夾:

%windir%debug
%windir%system32NtmsData

然后重新啟動計算機。


熱詞搜索:

上一篇:堅固Windows組策略 有效阻止黑客
下一篇:黑客攻擊手段揭秘及預防措施全面分析

分享到: 收藏
主站蜘蛛池模板: 龙州县| 得荣县| 友谊县| 德兴市| 大英县| 宜城市| 凤城市| 天津市| 潜山县| 房山区| 溧水县| 丹阳市| 新源县| 浦县| 凌云县| 开阳县| 宝清县| 塘沽区| 根河市| 同江市| 中江县| 长乐市| 柘城县| 黄骅市| 抚宁县| 井冈山市| 南汇区| 荣昌县| 邵东县| 江达县| 乳山市| 呼图壁县| 清苑县| 富民县| 双城市| 喀喇沁旗| 西贡区| 花莲市| 临泉县| 汉源县| 无棣县|