木马防御技巧之Wincfg和Svhost后门清除

社区服务
高级搜索
猴岛论坛电脑百科木马防御技巧之Wincfg和Svhost后门清除
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
1个回复

木马防御技巧之Wincfg和Svhost后门清除

楼层直达
mmwwee

ZxID:1031914

等级: 大校
Frogoo

举报 只看楼主 使用道具 楼主   发表于: 2007-09-02 0
以下是手动清除:在清除前请在文件夹选项里设置“显示所有文件”和显示“隐藏受保护的操作系统文件”。

(1)清除Svchost.exe

windows\system32里面的svchost.exe一般是正常的系统程序。如果在在WINDOWS目录下的,如果发现svchost.exe,先结束掉系统进程,在把该文件删除(注意:在XP系统中,很多个的进程都是svchost,但一般的系统进程用户都是SYSTEM,如果该进程是与你的用户名字使用,说明是木马程序)

(2)清除Wincfgs.exe

Wincfgs.exe文件一般是在WINDOWS-\SYSTEM32目录下,也同样是先结束进程,再删除该文件。

然后进入注册表:regedit



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
        HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run


中,如果出现上面2个进程名字,则删除键属性值。
同样进入MSCONFIG,把启动项的钩去掉。然后重新启动
jy01223491

ZxID:2196964

等级: 新兵
举报 只看该作者 沙发   发表于: 2008-10-27 0
谢谢
« 返回列表
发帖 回复