21. Dark Shadow
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRunServices
删除右边的winfunctions="winfunctions.exe"
保存Regedit,重新启动Windows
查找到C:windowssystem winfunctions.exe,并删除。
OK

22. DeepThroat v1.0 - 3.1 + Mod (Foreplay)
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun
版本1.0
删除右边的项目''System32''=c:windowssystem32.exe
版本2.0-3.1
删除右边的项目''SystemTray'' = ''Systray.exe''
保存Regedit,重新启动Windows
版本1.0删除c:windowssystem32.exe
版本2.0-3.1
删除c:windowssystemsystray.exe
OK

23. Delta Source v0.5 - 0.7
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun
删除右边的项目:DS admin tool = C:TEMPSERVER.exe
保存Regedit,重新启动Windows
查找到C:TEMPSERVER.exe,并删除它。
OK

24. Der Spaeher v3
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun
删除右边的项目:explore = "c:windowssystemdkbdll.exe "
保存Regedit,重新启动Windows
删除c:windowssystemdkbdll.exe***文件。
OK

--

25. Doly v1.1 - v1.7 (SE)
清除***V1.1-V1.5版本:
这几个***版本的***程序放在三处,增加二个注册项目,还增加到Win.ini项目。
首先,进入MS-DOS方式,删除三个***程序,但V1.35版本多一个***文件mdm.exe。
把下列各项全部删除:
C:WINDOWSSYSTEMtesk.sys
C:WINDOWSStart MenuProgramsStartupmstesk.exe
crogram FilesMStesk.exe
crogram FilesMdm.exe
重新启动Windows。
接着,打开win.ini文件
找到[WINDOWS]下面load=c:windowssystemtesk.exe项目,删除路径,改变为load=
保存win.ini文件。
最后,修改注册表Regedit
找到以下两个项目并删除它们
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
Ms tesk = "Crogram FilesMStesk.exe"

HKEY_USER.DefaultSoftwareMicrosoftWindowsCurrentVersionRun
Ms tesk = "C:Program FilesMStesk.exe"
再寻找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionss
这个组是***的全部参数选择和设置的服务器,删除这个ss组的全部项目。
关闭保存Regedit。
还有打开C:AUTOEXEC.BAT文件,删除
@echo off copy c:sys.lon c:windowsStartMenuStartup Items
del c:win.reg
关闭保存autoexec.bat。
OK
清除***V1.6版本:
该***运行时,将不能通过98的正常操作关闭,只能RESET键。彻底清除步骤如下:
1.打开控制面板——添加删除程序——删除memory manager 3.0,这就是***程序,但
是它并不会把***的EXE文件删除掉。
2.用98或DOS启动盘启动(用RESET键)后,转入C:,编辑AUTOEXEC。BAT,把如下内容
删除:
@echo off copy c:sys.lon c:windowsstartm~1programsstartupmdm.exe
del c:win.reg
保存AUTOEXEC。BAT文件并返回DOS后,在C:根目录下删除***文件:
del sys.lon
del windowsstartm~1programsstartupmdm.exe
del progra~1mdm.exe
3.抽出软盘重新启动,进入98后,把crogram files目录下的memory manager 目录
删除。
清除***V1.7版本:
首先,打开C:AUTOEXEC.BAT文件,删除
@echo off copy c:sys.lon c:windowsstartm~1programsstartupmdm.exe
del c:win.reg
关闭保存autoexec.bat
然后打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun
找到c:windowssystemmdm.exe路径并删除这个项目
点击目录至:
HKEY_USER/.Default/Software/Marabilis/ICQ/Agent/Apps/
找到"C:windowssystemkernal32.exe"路径并删除这个项目
关闭保存Regedit。重新启动Windows。
最后,删除以下***程序:
c:sys.lon
c:iecookie.exe
c:windowsstart menuprogramsstartupmdm.exe
crogram filesmdm.exe
c:windowssystemmdm.exe
c:windowssystemkernal32.exe
注意:kernal32是A
OK

75. Revenger v1.0 - 1.5
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:AppName ="C:...server.exe"
关闭保存Regedit,重新启动Windows
在c:windows查找相应的***程序server.exe,并删除
OK

76. Ripper
清除***的步骤:
打开system.ini文件
将shell=explorer.exe sysrunt.exe
改为shell= explorer.exe
关闭保存system.ini,重新启动Windows
在c:windows查找相应的***程序sysrunt.exe,并删除
OK

77. Satans Back Door v1.0
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边的项目:sysprot protection ="C:windowssysprot.exe"
关闭保存Regedit,重新启动Windows
删除C:windowssysprot.exe
OK

78. Schwindler v1.82
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:User.exe = "C:WINDOWSUser.exe"
关闭保存Regedit,重新启动Windows
删除C:WINDOWSUser.exe
OK

79. Setup Trojan (Sshare) +Mod Small Share
这个共享隐藏C盘的***
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionNetworkLanMan

选择右边有''C$''的项目,并全部删除
关闭保存Regedit,重新启动Windows
OK

80. ShadowPhyre v2.12.38 - 2.X
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:WinZipp = "C:WINDOWSSYSTEMWinZipp.exe /nomsg"
或者WinZip = "C:WINDOWSSYSTEMWinZip.exe /nomsg"
关闭保存Regedit,重新启动Windows
删除C:WINDOWS WinZipp.exe或者C:WINDOWS WinZip.exe
OK

81. Share All
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionNetworkLanMan

这里你将看到所有被***共享出来的你的硬盘符号,把它们一个个删除掉。

82. ShitHeap
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
删除右边的项目:recycle-bin = "c:windowssystemrecycle-bin.exe"
或者recycle-bin = "c:windowssystem.exe"
关闭保存Regedit,重新启动Windows
删除c:windowssystemrecycle-bin.exe或者c:windowssystem.exe
OK

83. Snid v1 - 2
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:System-tray = ''c:windowstemp$01.exe''
关闭保存Regedit,重新启动Windows
删除c:windowstemp$01.exe
OK

84. Softwarst
清除***的步骤:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:NetApp = C:windowssystemwinserv.exe
关闭保存Regedit,重新启动Windows
删除C:windowssystemwinserv.exe
OK

85. Spirit 2000 Beta - v1.2 (fixed)
清除***v Beta版本:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:internet = "c:windowsnetip.exe "
关闭保存Regedit
打开win.ini文件
查找到run=c:windowsnetip.exe
更改为:run=
关闭保存win.ini,重新启动Windows
删除c:windowsnetip.exe和c:windowsnetip.exe
OK
清除***v 1.2版本:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:SystemTray = "c:windowswindown.exe "
关闭保存Regedit,重新启动Windows
删除c:windowswindown.exe
OK
清除***v 1.2(fixed)版本:
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
删除右边的项目:Server 1.2.exe = "c:windowsserver 1.2.exe"
关闭保存Regedit,重新启动Windows
删除c:windowsserver 1.2.exe

转载于:https://blog.51cto.com/cy051799/14174

下一半***清除全集相关推荐

  1. 自定义windows下自动清除文件夹或者文件的只读属性的脚本

    脚本内容入下: 其中脚本中 "/d"作用 (可以用来改变当前驱动器目录) 例如:   我现在是在D盘,现在我要切换到C:\windows目录  脚本参数中 ATTRIB -R /S ...

  2. 不开电脑机箱,Ubuntu下软件清除bios密码

    要是在学校或公司里,遇到bios被加密的情况,如果这时采用开机箱,拆电池的方法就不太方便了,太过显眼. 于是,今天上网google了一翻,想找找不开机箱就能清除bios密码的方法,貌似windows下 ...

  3. linux 如何删除log文件,教你在Linux下如何清除系统日志

    使用过Windows的人都知道,在使用windows系统的过程中系统会变得越来越慢.而对于Windows下饱受诟病的各种垃圾文件都需要自己想办法删除,不然系统将会变得越来越大,越来越迟钝!window ...

  4. 在不影响配置下,清除netscreen密码

    在缺省情况下,设备恢复特征被启用.可通过输入 unset admin device-reset 命令禁用它.同样,如果 NetScreen 设备处于 FIPS 模式,恢复特征被自动禁用. 1. 在登录 ...

  5. windows下sqlmap清除缓存记录

    有时候,我们需要使用sqlmap对某个站点进行多次sql注入测试,测试完一遍然后修复然后再测试.但是当sqlmap成功注入一遍后,你再次测试的时候sqlmap使用的还是原来的缓存记录,这样我们就不好判 ...

  6. 删除linux目录下一半的文件,Linux面试题(一):删除一个目录下的所有文件,但保留一个指定文件...

    假设这个目录是/shnne/,里面有log1,log2,log3..log10  十个文件[root@shnne shnne]# touch log{1..10} [root@shnne shnne] ...

  7. 数据库之Mac下Mysql命令全集

    坚持 成长 每日一篇 使用alias配置环境变量 alias:给命令添加别名.要想在当前用户添加别名可以通过MAC配置环境变量来实现永久添加 1.打开终端输入:sudo vi ~/.bash_prof ...

  8. 如何在Window7下彻底清除360注册表

    当流氓360遇到强迫症,将注定有一场厮杀... 今天装了个虚拟机,其中win7系统是在网上随便下载了一个,是非纯净版的,自带了360在内的好多软件,其他软件都轻松删掉,但查看注册表时发现竟然有360残 ...

  9. Windows下Redis清除缓存

    1:找到Reids的安装目录,打开运行 redis-cli.exe 2:输入 flushdb或者flushAll命令,执行即可

最新文章

  1. 数字证书原理分析总结
  2. amd 安装 linux驱动怎么安装教程,请教,怎么在ubuntu里安装amd显卡驱动
  3. centos 自动补全c语言,YouCompleteMe自动补全C语言大型项目 ycm
  4. Kafka安装及部署
  5. Java使用while循环计算调和数列的和并打印
  6. 反馈抑制器设计的技术要点
  7. PAT A1096
  8. 高项_第九章人力资源管理
  9. 设计分享|单片机直流电机转速控制(汇编)
  10. 这里有你最想掌握的区块链技术
  11. 【pytorch】ValueError: Expected more than 1 value per channel when training
  12. 《三峡好人》,《黄金甲》所折射的电影学意义
  13. 【名单回顾】中国计算机学会NOI Online能力测试入门组获得前25%证书名单(北京地区小学组)
  14. java获取当前时间前一天,前一月,前一年
  15. 参观 Google 总部(截图)
  16. pythone二级题库 + 刷题软件 (超详细解析,看完必过) 第十套
  17. 个人计算机词源自,从词源上证明古典中国天文学传自古代美索不达米亚天文学...
  18. C语言 | 约瑟夫问题(猴王争夺战)
  19. setMonth()
  20. 什么叫CODE BEHIND

热门文章

  1. 利用图像数字识别和图像切割实现自动批改小学生作业
  2. 简练软考知识点整理-指导与管理项目工作过程
  3. win10英雄联盟登陆服务器未响应怎么办,Win10系统中登陆LOL失败怎么办
  4. Watir vs. SilkTest
  5. 第十四届蓝桥杯(Web 应用开发)模拟赛 1 期-职业院校组-知识点题解
  6. 基于WIN10搭建ES伪集群的实践
  7. windows10安装更新很慢ndows,Windows10下载更新一直不动,进度为0怎么办?
  8. 微商的微信营销互动方法
  9. AccuWeather天气预报应用介绍
  10. 使用FreeMind辅助分解测试案例