#1
|
|||
|
|||
如何刪木馬?
如題
雖然辦法百百種 小弟也希望大家能提供一些心得 拋磚引玉一下 首先要使你的係統能顯示隱藏文件,因為一些木馬文件屬性是隱藏的。(執行regedit進入) 多數木馬都會把自身復制到係統目錄下並加入啟動項(如果不復制到係統目錄下則很容易被發現,不加入啟動項在重啟後木馬就不執行了),啟動項一般都是加在注冊表中的,具體位置在: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion 下所有以“run”開頭的鍵值; HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion 下所有以“run”開頭的鍵值; HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“Run”開頭的鍵值。 |