网易学院

3.2 常见特洛伊木马的清除方法(1)2

 

(5) 依次展开以下键值:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

删除其中名称为Diagnostic Configuration的键值,如图3-5所示。

图3-5 删除注册表键值

提示:

删除Diagnostic Configuration的键值是禁止其在启动时运行。

(6) 关掉注册表编辑器,回到Windows目录,将Regedit.com改回Regedit.exe。

(7) 广外女生服务端成功被清除。

3.2.2 蓝色火焰清除方法

蓝色火焰是一款没有客户端的优秀国产木马,接下来看一看如何清除蓝色火焰服务端,以下清除在Windows 98下进行。

(1) 重新启动,进入纯DOS界面。

(2) 进入【系统目录】(例如:windows 98即在windows/system目录。)

删除:tasksvc.exe、sysexpl.exe、bfhook.dll

或是在DOS下运行以下命令:

C:\Windows\System>del tasksvc.exe

C:\Windows\System>del sysexpl.exe

C:\Windows\System>del bfhook.dll

(3) 单击【开始】→【运行】命令,在【运行】对话框的【打开】下拉列表框中输入regedit,单击【确定】按钮,进入注册表编辑器。

(4) 在注册表编辑器里,展开如下键值:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

删除注册表键值名:Network Services(键值:C:\Windows\System\tasksvc.exe)。

如图3-6所示。

图3-6 删除键值

(5) 在txt文件上按住shift键并右击,在弹出的快捷菜单中选择【打开方式】命令,然后在【打开方式】对话框中启用【始终使用该程序打开这种类型的文件】复选框,如图3-7和3-8所示。

图3-7 选择打开方式

图3-8 以记事本的方式打开

(6) 蓝色火焰服务端清除完成,也可以使用蓝色火焰专门清除工具清除服务端。陈刚

1 2

频道精选

网易科技
 
网易科技,更多精彩在首页,