木马防御技巧之Wincfg和Svhost后门清除_派派后花园

用户中心 游戏论坛 社区服务
发帖 回复
阅读:1192 回复:1

木马防御技巧之Wincfg和Svhost后门清除

刷新数据 楼层直达
mmwwee

ZxID:1031914


等级: 明星作家
最近有事不在论坛``抱歉
举报 只看楼主 使用道具 楼主   发表于: 2007-09-02 0
以下是手动清除:在清除前请在文件夹选项里设置“显示所有文件”和显示“隐藏受保护的操作系统文件”。

(1)清除Svchost.exe

windowssystem32里面的svchost.exe一般是正常的系统程序。如果在在WINDOWS目录下的,如果发现svchost.exe,先结束掉系统进程,在把该文件删除(注意:在XP系统中,很多个的进程都是svchost,但一般的系统进程用户都是SYSTEM,如果该进程是与你的用户名字使用,说明是木马程序)

(2)清除Wincfgs.exe

Wincfgs.exe文件一般是在WINDOWS-SYSTEM32目录下,也同样是先结束进程,再删除该文件。

然后进入注册表:regedit



HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
        HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
        HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx
        HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun


中,如果出现上面2个进程名字,则删除键属性值。
同样进入MSCONFIG,把启动项的钩去掉。然后重新启动
jy01223491

ZxID:2196964

等级: 派派新人
举报 只看该作者 沙发   发表于: 2008-10-27 0
谢谢
发帖 回复