最後,修改註冊表Regedit
找到以下兩個項目並刪除它們
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
Ms tesk = "Crogram FilesMStesk.exe"
和
HKEY_USER\.DefaultSoftwareMicrosoftWindowsCurrentVersionRun
Ms tesk = "Crogram FilesMStesk.exe"
再尋找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionss
這個組是木馬的全部參數選擇和設置的伺服器,刪除這個ss組的全部項目。
關閉保存Regedit。
還有打開C:AUTOEXEC.BAT文件,刪除
@echo off copy c:sys.lon c:windowsStartMenuStartup Items
del c:win.reg
關閉保存autoexec.bat。
OK
清除木馬V1.6版本:
該木馬運行時,將不能通過98的正常操作關閉,只能RESET鍵。徹底清除步驟如下:
1.打開控制面板——添加刪除程序——刪除memory manager 3.0,這就是木馬程序,但是它並不會把木馬的EXE文件刪除掉。
2.用98或DOS啟動盤啟動(用RESET鍵)后,轉入C:,編輯AUTOEXEC。BAT,把如下內容刪除:
@echo off copy c:sys.lon c:windowsstartm~1programsstartupmdm.exe
del c:win.reg
保存AUTOEXEC。BAT文件並返回DOS后,在C:根目錄下刪除木馬文件:
del sys.lon
del windowsstartm~1programsstartupmdm.exe
del progra~1mdm.exe
3.抽出軟盤重新啟動,進入98后,把c:program files目錄下的memory manager 目錄刪除。
清除木馬V1.7版本:
首先,打開C:AUTOEXEC.BAT文件,刪除
@echo off copy c:sys.lon c:windowsstartm~1programsstartupmdm.exe
del c:win.reg
關閉保存autoexec.bat
打開註冊表Regedit
點擊目錄至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
刪除右邊的項目:MS Windows System Explorer ="C:WINDOWSsysexplor.exe"
關閉保存Regedit,重新啟動Windows
刪除C:WINDOWSsysexplor.exe
OK
98. WebEx (v1.2, 1.3, and 1.4)
清除木馬的步驟: