发新话题
打印

注册表之绪篇———清除你的病毒

第十天  清除Bo2000病毒

通过修改注册表可以预防此病毒的破坏

位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
键值:umgr32.exe
操作:删除,并重启计算机

TOP

第十一天 清除"网络精灵"病毒

网络精灵是国产木马程序,默认连接端口7306,是一个主要通过IE或者Navigate远程监控计算机的程序

操作:
1、进入纯DOS状态,删除“c:\windows\system\netspy.exe文件
2、进入注册表
  位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    删除:c:\windows\system\netspy.exe
3、重启计算机

TOP

第十二天  清除SubSeven病毒

此病毒是一个危害比较大的病毒,其默认端口为27374,由于该程序在服务器终端的文件只有54.5KB,所以一般很难被发现,也很容易捆绑到其它应用程序中造成破坏,可以通过修改注册表来清除此病毒。
一、
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
         HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
查看是否含有c:\windows\system内容的值项,如果有则删除
二、
打开system.ini,查看shell=explorer.exe之后有无某个文件名,有则删除
三、
进入纯DOS方式,删除c:\windows\system\subseven.exe
四、
重启计算机

TOP

第十三天  清除锁定IE主页为"7939上网导航"病毒

1、在任务管理器中找到realplayer.exe和explorer.exe进程,并结束(这一步会导致桌面不见了)
2、按CTRL+ALT+DEL,单击文件中的新建,输入explorer.exe(桌面又回来了)
3、打开我的电脑,选择工具中的文件夹选项,单击查看,取消“隐藏已知类型文件的扩展名”
4、删除文件c:\windows\system32\realplayer.exe和brlmon.dll(有的变种为ravmon.dll)
5、进入注册表
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
**************这两个下的realplayer.exe键删除
        HKEY_LOCAL_MACHINE\SOFTWARE的Microsoft NT删除
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft下的RunDown删除
6、打开浏览器,选择工具——Internet选项,修改主页

TOP

第十四天  清除KeyboardGhost病毒

此病毒是破坏键盘硬件的病毒.通过修改注册表可以清除该病毒.

位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
操作:删除键值KeyboardGhost

查找kg.exe文件和kg.dat文件,删除

重启计算机

TOP

第十五天   清除"初恋情人"SweetHeart病毒

此病毒是国产木马程序,默认使用连接端口8311.操作步骤如下

1、删除C:\windows\temp\aboutagirl.exe文件

2、修改注册表:
    位置1:HKEY_CLASSES_ROOT\txtfile\shell\open\command
      修改默键值为:%SystemRoot%\system32\NOTEPAD.EXE %1
      位置2:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command
      修改默键值为:%SystemRoot%\system32\NOTEPAD.EXE %1

3、重启计算机

TOP

第十六天  清除"网络神偷"Netthief病毒

网络神偷病毒是一个专门破坏防火墙的病毒,可以通过修改注册表来清除该病毒

位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除该项下的internet
关闭注册表后,删除文件c:\windows\system\internet.exe文件
重启计算机

TOP

第十七天   清除"圣诞节"病毒

"圣诞节"病毒使用"Win32\Reezat.worm"名称,是一个乔装成圣诞祝贺的Flash动画,并借助Microsoft Outlook进行传播的蠕虫病毒.它将自已捆绑于一封主题为Hoppy New Year附件名为Christmas.exe的电子邮件中进行传播.
当该附件被不小心启动之后,会自动在系统下生成备份,并且自动向outlook通讯簿中的所有邮件地址发送该病毒,因此有较强的传播性

位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除子项Zacker
重启计算机

TOP

第十八天 清除"爱虫"病毒

这个相对来说就比较容易了

位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除键项:Mskernel32
重启计算机

TOP

第十九天 预防"求职信变种:病毒

此病毒主要冲击98/me系统对2000/xp也有一定的危害,通过个性注册表可以清除该病毒

1、断开所有网络连接,重启计算机至安全模式
2、位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
  删除键值:Wink???.exe
3、位置:HKEY_LOCAL_MACHINE\SOFTWARE\System\CurrentControlSet\Services
  删除键值:Wink???.exe
4、删除系统目录c:\windows\system下的Wink???.exe
5、清空回收站
6、重启计算机

TOP

发新话题