100种木马清除方法ZT

来源:百度文库 编辑:超级军网 时间:2024/04/29 05:01:12
1. 冰河v1.1 v2.2 <br/>冰河是国产最好的木马 <br/>清除木马v1.1 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>查找以下的两个路径,并删除 <br/>" C:windowssystem kernel32.exe" <br/>" C:windowssystem sysexplr.exe" <br/>关闭Regedit <br/>重新启动到MSDOS方式 <br/>删除C:windowssystem kernel32.exe和C:windowssystem sysexplr.exe木马程序 <br/>重新启动。OK <br/>清除木马v2.2 <br/>服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 <br/>因此,不能明确说明。 <br/>你可以察看注册表,把可疑的文件路径删除。 <br/>重新启动到MSDOS方式 <br/>删除于注册表相对应的木马程序 <br/>重新启动Windows。OK <br/><br/><br/><br/>2. Acid Battery v1.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Explorer ="C:WINDOWSexpiorer.exe" <br/>关闭Regedit <br/>重新启动到MSDOS方式 <br/>删除c:windowsexpiorer.exe木马程序 <br/>注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 <br/>重新启动。OK <br/><br/><br/>3. Acid Shiver v1.0 + 1.0Mod + lmacid <br/>清除木马的步骤: <br/><br/>重新启动到MSDOS方式 <br/>删除C:windowsMSGSVR16.EXE <br/>然后回到Windows系统 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Explorer = "C:WINDOWSMSGSVR16.EXE" <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的Explorer = "C:WINDOWSMSGSVR16.EXE" <br/>关闭Regedit <br/>重新启动。OK <br/><br/>重新启动到MSDOS方式 <br/>删除C:windowswintour.exe然后回到Windows系统 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Wintour = "C:WINDOWSWINTOUR.EXE" <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的Wintour = "C:WINDOWSWINTOUR.EXE" <br/>关闭Regedit <br/>重新启动。OK <br/><br/><br/>4. Ambush <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的zka = "zcn32.exe" <br/>关闭Regedit <br/>重新启动到MSDOS方式 <br/>删除C:Windows zcn32.exe <br/>重新启动。OK <br/><br/><br/>5. AOL Trojan <br/>清除木马的步骤: <br/><br/>启动到MSDOS方式 <br/>删除C: command.exe(删除前取消文件的隐含属性) <br/>注意:不要删除真的command.com文件。 <br/>删除C: americ~1.0buddyl~1.exe(删除前取消文件的隐含属性) <br/>删除C: windowssystemnorton~1regist~1.exe(删除前取消文件的隐含属性) <br/><br/>打开WIN.INI文件 <br/>在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们: <br/>run= <br/>load= <br/>保存WIN.INI <br/><br/>还要改正注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的WinProfile = c:command.exe <br/>关闭Regedit,重新启动Windows。OK <br/><br/><br/>6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 + Mini 1.0, 1.1 <br/>清除木马的步骤: <br/><br/>注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。 <br/>我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。 <br/>打开system.ini文件 <br/>在[BOOT]下面有个"shell=文件名"。正确的文件名是explorer.exe <br/>如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。 <br/>保存退出system.ini <br/>打开win.ini文件 <br/>在[WINDOWS]下面有个run= <br/>如果你看到=后面有路径文件名,必须把它删除。 <br/>正确的应该是run=后面什么也没有。 <br/>=后面的路径文件名就是木马,把它查找出来,删除。 <br/>保存退出win.ini。 <br/>OK <br/><br/><br/>7. AttackFTP <br/>清除木马的步骤: <br/><br/>打开win.ini文件 <br/>在[WINDOWS]下面有load=wscan.exe <br/>删除wscan.exe ,正确是load= <br/>保存退出win.ini。 <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Reminder="wscan.exe /s" <br/>关闭Regedit,重新启动到MSDOS系统中 <br/>删除C:windowssystem wscan.exe <br/>OK <br/><br/><br/>8. Back Construction 1.0 - 2.5 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的"C:WINDOWSCmctl32.exe" <br/>关闭Regedit,重新启动到MSDOS系统中 <br/>删除C:WINDOWSCmctl32.exe <br/>OK <br/><br/><br/>9. BackDoor v2.00 - v2.03 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的‘c:windowsnotpa.exe /o=yes‘ <br/>关闭Regedit,重新启动到MSDOS系统中 <br/>删除c:windowsnotpa.exe <br/>注意:不要删除真正的notepad.exe笔记本程序 <br/>OK <br/><br/><br/>10. BF Evolution v5.3.12 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的(Default)=" " <br/>关闭Regedit,再次重新启动计算机。 <br/>将C:windowssystem .exe(空格exe文件) <br/>OK <br/><br/><br/>11. BioNet v0.84 - 0.92 + 2.21 <br/><br/>0.8X版本是运行在Win95/98 <br/>0.9X以上版本有运行在Win95/98 和WinNT上两个软件 <br/>客户-服务器协议是一样的,因而NT客户能黑95/98被感染的机器,和Win95/98客户能黑NT被感染的系统完全一样。 <br/>清除木马的步骤: <br/>首先准备一张98的启动盘,用它启动后,进入c:windows目录下,用attrib libupd~1.exe -h <br/>命令让木马程序可见,然后删除它。 <br/>抽出软盘后重新启动,进入98下,在注册表里找到: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>的子键WinLibUpdate = "c:windowslibupdate.exe -hide" <br/>将此子键删除。 <br/><br/><br/>12. Bla v1.0 - 5.03 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Systemdoor = "C:WINDOWSSystemmprdll.exe" <br/>关闭Regedit,重新启动计算机。 <br/>查找到C:WINDOWSSystemmprdll.exe和 <br/>C:WINDOWSsystemrundll.exe <br/>注意:不要删除C:WINDOWSRUNDLL.EXE正确文件。 <br/>并删除两个文件。 <br/>OK <br/><br/><br/>13. BladeRunner <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>可以找到System-Tray = "c:somethingsomething.exe" <br/>右边的路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要的是记下木马的名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。 <br/>重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。<br/><br/><br/>14. Bobo v1.0 - 2.0 <br/>清除木马v1.0 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的DirrectLibrarySupport ="C:WINDOWSSYSTEMDllclient.exe" <br/>关闭Regedit,重新启动计算机。 <br/>DEL C:WindowsSystemDllclient.exe <br/>OK <br/><br/><br/>清除木马v2.0 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ <br/>ICQ Accel是一个“假象“的主键,选中ICQ Accel主键并把它删除。 <br/>重新启动计算机。OK <br/><br/><br/>15. BrainSpy vBeta <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>右边有 ??? = "C:WINDOWSsystemBRAINSPY .exe" <br/>???标签选是随意改变的。 <br/>关闭Regedit,重新启动计算机 <br/>查找删除C:WINDOWSsystemBRAINSPY .exe <br/>OK&nbsp;1. 冰河v1.1 v2.2 <br/>冰河是国产最好的木马 <br/>清除木马v1.1 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>查找以下的两个路径,并删除 <br/>" C:windowssystem kernel32.exe" <br/>" C:windowssystem sysexplr.exe" <br/>关闭Regedit <br/>重新启动到MSDOS方式 <br/>删除C:windowssystem kernel32.exe和C:windowssystem sysexplr.exe木马程序 <br/>重新启动。OK <br/>清除木马v2.2 <br/>服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。 <br/>因此,不能明确说明。 <br/>你可以察看注册表,把可疑的文件路径删除。 <br/>重新启动到MSDOS方式 <br/>删除于注册表相对应的木马程序 <br/>重新启动Windows。OK <br/><br/><br/><br/>2. Acid Battery v1.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Explorer ="C:WINDOWSexpiorer.exe" <br/>关闭Regedit <br/>重新启动到MSDOS方式 <br/>删除c:windowsexpiorer.exe木马程序 <br/>注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。 <br/>重新启动。OK <br/><br/><br/>3. Acid Shiver v1.0 + 1.0Mod + lmacid <br/>清除木马的步骤: <br/><br/>重新启动到MSDOS方式 <br/>删除C:windowsMSGSVR16.EXE <br/>然后回到Windows系统 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Explorer = "C:WINDOWSMSGSVR16.EXE" <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的Explorer = "C:WINDOWSMSGSVR16.EXE" <br/>关闭Regedit <br/>重新启动。OK <br/><br/>重新启动到MSDOS方式 <br/>删除C:windowswintour.exe然后回到Windows系统 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Wintour = "C:WINDOWSWINTOUR.EXE" <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的Wintour = "C:WINDOWSWINTOUR.EXE" <br/>关闭Regedit <br/>重新启动。OK <br/><br/><br/>4. Ambush <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的zka = "zcn32.exe" <br/>关闭Regedit <br/>重新启动到MSDOS方式 <br/>删除C:Windows zcn32.exe <br/>重新启动。OK <br/><br/><br/>5. AOL Trojan <br/>清除木马的步骤: <br/><br/>启动到MSDOS方式 <br/>删除C: command.exe(删除前取消文件的隐含属性) <br/>注意:不要删除真的command.com文件。 <br/>删除C: americ~1.0buddyl~1.exe(删除前取消文件的隐含属性) <br/>删除C: windowssystemnorton~1regist~1.exe(删除前取消文件的隐含属性) <br/><br/>打开WIN.INI文件 <br/>在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们: <br/>run= <br/>load= <br/>保存WIN.INI <br/><br/>还要改正注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的WinProfile = c:command.exe <br/>关闭Regedit,重新启动Windows。OK <br/><br/><br/>6. Asylum v0.1, 0.1.1, 0.1.2, 0.1.3 + Mini 1.0, 1.1 <br/>清除木马的步骤: <br/><br/>注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。 <br/>我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。 <br/>打开system.ini文件 <br/>在[BOOT]下面有个"shell=文件名"。正确的文件名是explorer.exe <br/>如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。 <br/>保存退出system.ini <br/>打开win.ini文件 <br/>在[WINDOWS]下面有个run= <br/>如果你看到=后面有路径文件名,必须把它删除。 <br/>正确的应该是run=后面什么也没有。 <br/>=后面的路径文件名就是木马,把它查找出来,删除。 <br/>保存退出win.ini。 <br/>OK <br/><br/><br/>7. AttackFTP <br/>清除木马的步骤: <br/><br/>打开win.ini文件 <br/>在[WINDOWS]下面有load=wscan.exe <br/>删除wscan.exe ,正确是load= <br/>保存退出win.ini。 <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Reminder="wscan.exe /s" <br/>关闭Regedit,重新启动到MSDOS系统中 <br/>删除C:windowssystem wscan.exe <br/>OK <br/><br/><br/>8. Back Construction 1.0 - 2.5 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的"C:WINDOWSCmctl32.exe" <br/>关闭Regedit,重新启动到MSDOS系统中 <br/>删除C:WINDOWSCmctl32.exe <br/>OK <br/><br/><br/>9. BackDoor v2.00 - v2.03 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的‘c:windowsnotpa.exe /o=yes‘ <br/>关闭Regedit,重新启动到MSDOS系统中 <br/>删除c:windowsnotpa.exe <br/>注意:不要删除真正的notepad.exe笔记本程序 <br/>OK <br/><br/><br/>10. BF Evolution v5.3.12 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的(Default)=" " <br/>关闭Regedit,再次重新启动计算机。 <br/>将C:windowssystem .exe(空格exe文件) <br/>OK <br/><br/><br/>11. BioNet v0.84 - 0.92 + 2.21 <br/><br/>0.8X版本是运行在Win95/98 <br/>0.9X以上版本有运行在Win95/98 和WinNT上两个软件 <br/>客户-服务器协议是一样的,因而NT客户能黑95/98被感染的机器,和Win95/98客户能黑NT被感染的系统完全一样。 <br/>清除木马的步骤: <br/>首先准备一张98的启动盘,用它启动后,进入c:windows目录下,用attrib libupd~1.exe -h <br/>命令让木马程序可见,然后删除它。 <br/>抽出软盘后重新启动,进入98下,在注册表里找到: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>的子键WinLibUpdate = "c:windowslibupdate.exe -hide" <br/>将此子键删除。 <br/><br/><br/>12. Bla v1.0 - 5.03 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的Systemdoor = "C:WINDOWSSystemmprdll.exe" <br/>关闭Regedit,重新启动计算机。 <br/>查找到C:WINDOWSSystemmprdll.exe和 <br/>C:WINDOWSsystemrundll.exe <br/>注意:不要删除C:WINDOWSRUNDLL.EXE正确文件。 <br/>并删除两个文件。 <br/>OK <br/><br/><br/>13. BladeRunner <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>可以找到System-Tray = "c:somethingsomething.exe" <br/>右边的路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要的是记下木马的名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。 <br/>重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。<br/><br/><br/>14. Bobo v1.0 - 2.0 <br/>清除木马v1.0 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的DirrectLibrarySupport ="C:WINDOWSSYSTEMDllclient.exe" <br/>关闭Regedit,重新启动计算机。 <br/>DEL C:WindowsSystemDllclient.exe <br/>OK <br/><br/><br/>清除木马v2.0 <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ <br/>ICQ Accel是一个“假象“的主键,选中ICQ Accel主键并把它删除。 <br/>重新启动计算机。OK <br/><br/><br/>15. BrainSpy vBeta <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>右边有 ??? = "C:WINDOWSsystemBRAINSPY .exe" <br/>???标签选是随意改变的。 <br/>关闭Regedit,重新启动计算机 <br/>查找删除C:WINDOWSsystemBRAINSPY .exe <br/>OK&nbsp;
16. Cain and Abel v1.50 - 1.51 <br/>这是一个口令木马 <br/><br/>进入MS-DOS方式 <br/>查找到C:windowsmsabel32.exe <br/>并删除它。OK <br/><br/><br/>17. Canasson <br/>清除木马的步骤: <br/><br/>打开WIN.INI文件 <br/>查找c:msie5.exe,删除全部主键 <br/>保存win.ini <br/>重新启动计算机 <br/>删除c:msie5.exe木马文件 <br/>OK <br/><br/><br/>18. Chupachbra <br/>清除木马的步骤: <br/><br/>打开WIN.INI文件 <br/>[Windows]的下面有两个行 <br/>run=winprot.exe <br/>load=winprot.exe <br/>删除winprot.exe <br/>run= <br/>load= <br/>保存Win.ini,再打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun <br/>删除右边的‘System Protect‘ = winprot.exe <br/>重新启动Windows <br/>查找到C:windowssystem winprot.exe,并删除。 <br/>OK <br/><br/><br/>19. Coma v1.09 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun <br/>删除右边的‘RunTime‘ = C:windowsmsgsrv36.exe <br/>重新启动Windows <br/>查找到C:windows msgsrv36.exe,并删除。 <br/>OK <br/><br/><br/>20. Control <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun <br/>删除右边的Load MSchv Drv = C:windowssystemMSchv.exe <br/>保存Regedit,重新启动Windows <br/>查找到C:windowssystemMSchv.exe,并删除。 <br/>OK <br/><br/><br/>21. Dark Shadow <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRunServices <br/>删除右边的winfunctions="winfunctions.exe" <br/>保存Regedit,重新启动Windows <br/>查找到C:windowssystem winfunctions.exe,并删除。 <br/>OK <br/><br/>22. DeepThroat v1.0 - 3.1 + Mod (Foreplay) <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun <br/>版本1.0 <br/>删除右边的项目‘System32‘=c:windowssystem32.exe <br/>版本2.0-3.1 <br/>删除右边的项目‘SystemTray‘ = ‘Systray.exe‘ <br/>保存Regedit,重新启动Windows <br/>版本1.0删除c:windowssystem32.exe <br/>版本2.0-3.1 <br/>删除c:windowssystemsystray.exe <br/>OK <br/>23. Delta Source v0.5 - 0.7 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun <br/>删除右边的项目:DS admin tool = C:TEMPSERVER.exe <br/>保存Regedit,重新启动Windows <br/>查找到C:TEMPSERVER.exe,并删除它。 <br/>OK <br/>24. Der Spaeher v3 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun <br/>删除右边的项目:explore = "c:windowssystemdkbdll.exe " <br/>保存Regedit,重新启动Windows <br/>删除c:windowssystemdkbdll.exe木马文件。 <br/>OK <br/>25. Doly v1.1 - v1.7 (SE) <br/>清除木马V1.1-V1.5版本: <br/><br/>这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。 <br/>首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。 <br/>把下列各项全部删除: <br/>C:WINDOWSSYSTEMtesk.sys <br/>C:WINDOWSStart MenuProgramsStartupmstesk.exe <br/>crogram FilesMStesk.exe <br/>crogram FilesMdm.exe <br/>重新启动Windows。 <br/><br/>接着,打开win.ini文件 <br/>找到[WINDOWS]下面load=c:windowssystemtesk.exe项目,删除路径,改变为load= <br/>保存win.ini文件。 <br/><br/>最后,修改注册表Regedit <br/>找到以下两个项目并删除它们 <br/>HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun <br/>Ms tesk = "Crogram FilesMStesk.exe" <br/>和 <br/>HKEY_USER\.DefaultSoftwareMicrosoftWindowsCurrentVersionRun <br/>Ms tesk = "Crogram FilesMStesk.exe" <br/>再寻找到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionss <br/>这个组是木马的全部参数选择和设置的服务器,删除这个ss组的全部项目。 <br/>关闭保存Regedit。 <br/>还有打开C:AUTOEXEC.BAT文件,删除 <br/>@echo off copy c:sys.lon c:windowsStartMenuStartup Items <br/>del c:win.reg <br/>关闭保存autoexec.bat。 <br/>OK <br/><br/>清除木马V1.6版本: <br/>该木马运行时,将不能通过98的正常操作关闭,只能RESET键。彻底清除步骤如下: <br/>1.打开控制面板——添加删除程序——删除memory manager 3.0,这就是木马程序,但是它并不会把木马的EXE文件删除掉。 <br/>2.用98或DOS启动盘启动(用RESET键)后,转入C:,编辑AUTOEXEC。BAT,把如下内容删除: <br/>@echo off copy c:sys.lon c:windowsstartm~1programsstartupmdm.exe <br/>del c:win.reg <br/>保存AUTOEXEC。BAT文件并返回DOS后,在C:根目录下删除木马文件: <br/>del sys.lon <br/>del windowsstartm~1programsstartupmdm.exe <br/>del progra~1mdm.exe <br/>3.抽出软盘重新启动,进入98后,把c:program files目录下的memory manager 目录删除。 <br/><br/>清除木马V1.7版本: <br/>首先,打开C:AUTOEXEC.BAT文件,删除 <br/>@echo off copy c:sys.lon c:windowsstartm~1programsstartupmdm.exe <br/>del c:win.reg <br/>关闭保存autoexec.bat <br/><br/>然后打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun <br/>找到c:windowssystemmdm.exe路径并删除这个项目 <br/>点击目录至: <br/>HKEY_USER/.Default/Software/Marabilis/ICQ/Agent/Apps/ <br/>找到"C:windowssystemkernal32.exe"路径并删除这个项目 <br/>关闭保存Regedit。重新启动Windows。 <br/><br/>最后,删除以下木马程序: <br/>c:sys.lon <br/>c:iecookie.exe <br/>c:windowsstart menuprogramsstartupmdm.exe <br/>c:program filesmdm.exe <br/>c:windowssystemmdm.exe <br/>c:windowssystemkernal32.exe <br/>注意:kernal32是A <br/>OK <br/><br/>26. Donald Dick v1.52 - 1.55 <br/>清除木马V1.52-1.53版本: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINEsystemCurrentControlSetServicesVxDVMLDIR <br/>删除右边的项目:StaticVxD = "vmldir.vxd" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSSystemvmldir.vxd <br/>OK <br/><br/>清除木马V1.54-1.55版本: <br/><br/>这两个版本跟上面的版本只是默认文件名不同,其它都一样, <br/>把vmldir.vxd改为intld.vdx即可。 <br/>27. Drat v1.0 - 3.0b <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至:hkey_classes_rootexefileshellopencommand <br/>找到@=SHELL32 "%1" %*把它更改为@="%1" %* <br/>关闭保存Regedit,重新启动Windows。 <br/>查找c:windows下shell32.*文件,并删除它。 <br/>OK <br/>28. Eclipse 2000 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:bybt = "c:windowssystemeclipse2000.exe" <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion RunServices <br/>删除右边的项目:cksys = "c:windowssystem could be anything .exe" <br/>关闭保存Regedit,重新启动Windows <br/>查找到eclipse2000.exe木马文件,并删除 <br/><br/>29. Eclypse v1.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Rnaapp ="C:WINDOWSSYSTEMrmaapp.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSSYSTEMrmaapp.exe <br/>注意:不要删除Rnaapp.exe <br/>OK <br/>30. Executer v1 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>在右边的项目查找到"C:windowssexec.exe",并删除。 <br/>关闭保存Regedit,重新启动Windows <br/>相应删除木马程序文件。 <br/>OK&nbsp;&nbsp;<br/>
31. FakeFTP beta <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Rundll32 = rundll3.tww /h <br/>关闭保存Regedit,重新启动Windows <br/>找到C:windows文件夹下的三个文件并删除它们 <br/>rundll3.bat - 9x.reg - nt.reg <br/>OK <br/><br/>32. Forced Entry <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:MicrosoftRegistration32 = "C:somepath trojanhrs.exe" <br/>关闭保存Regedit,重新启动Windows <br/>由于路径容易改变,只要查找到trojanhrs.exe,并删除它。 <br/>33. GateCrasher v1.0 - 1.2 <br/>清除木马v1.0: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Explore=‘c:windowsexplore.exe‘ <br/>关闭保存Regedit,重新启动Windows <br/>然后,删除相应的木马程序。 <br/>OK <br/><br/>清除木马v1.1: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Inet=‘EXPLORE.EXE‘ <br/>关闭保存Regedit,重新启动Windows <br/>然后,找到相应的木马程序,并删除。 <br/>OK <br/><br/>清除木马v1.2: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Command = ‘c:windowssystem.exe‘ <br/><br/>关闭保存Regedit,重新启动Windows <br/>然后,找到相应的木马程序,并删除。 <br/>OK <br/>34. Girlfriend v1.3x (Including Patch 1 and 2) <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Windll.exe ="C:windowswindll.exe" <br/>Regedit里也保存着服务器的数据 <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftGeneral <br/>删除General项目标题 <br/>关闭保存Regedit,重新启动Windows <br/>然后,找到相应的木马程序,并删除。 <br/>OK <br/>35. Golden Retreiver v1.1b <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Task Manager="c:mstask.exe" <br/>关闭保存Regedit,重新启动Windows <br/>然后,找到相应的木马程序,并删除。 <br/>OK <br/>36. Hack`a`Tack 1.0 - 2000 <br/>清除木马v1.0-1.2: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Explorer32 ="C:windowsExpl32.exe" <br/>关闭保存Regedit,重新启动Windows <br/>然后,找到相应的木马程序,并删除。 <br/>OK <br/><br/>清除木马v2000: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Configuration Wizard = c:windowscfgwiz32.exe <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowscfgwiz32.exe <br/>OK <br/>37. Hack99 KeyLogger <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:HKeyLog = "C:WindowsSystemHKeyLog.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WindowsSystemHKeyLog.exe <br/>OK <br/>38. HostControl v1.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:RegClean = "c:windowsinfregcle32.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowsinfregcle32.exe <br/>OK <br/>39. Hvl Rat v5.30 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Explorer = "C:WINDOWSsystemMSGSVR16.EXE" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSsystemMSGSVR16.EXE <br/>OK <br/>40. ik97 v1.2 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:ik = ‘c:progra~1ikik.exe‘ <br/>关闭保存Regedit,重新启动Windows <br/>删除Crogram Filesikik.exe <br/>OK <br/>41. InCommand v1.0 - 1.5 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>找到右边的项目:AdvancedSettings = * <br/>注意:*表示就是木马的存放路径与文件名,记下后删除此键。 <br/>关闭保存Regedit,重新启动Windows <br/>按照刚才记下的木马路径与文件名删除木马程序。 <br/>42. IndocTrination v0.1 - v0.11 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServicesOnce <br/>每项标题都包括Msgsrv16 ="Msgsrv16"项目 <br/>删除每个项目 <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystemmsgserv16.exe <br/>OK<br/><br/>43. inet v2.0 - 2.0n <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Explorer = "C:WINDOWSsysteminet.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除"C:WINDOWSsysteminet.exe" <br/>删除"C:WINDOWSsysteminet.dll" <br/>OK <br/>44. Infector v1.0 - 1.42<br/>清除木马的步骤: <br/><br/>打开system.ini文件 <br/>找到shell=explorer.exe c:pathtotrojan.exe项目 <br/>改为:shell=explorer.exe <br/>保存关闭system.ini文件,重新启动Windows <br/>删除c:pathtotrojan.exe <br/>OK <br/>45. iniKiller v1.2 - 3.2 Pro<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Explore="C:windowsbad.exe " <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowsbad.exe <br/>OK&nbsp;&nbsp;<br/>
46. Intruder <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:PPModule1 = ‘ppmod1.sys‘ <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystem ppmod1.sys <br/>删除C:windowssystem ppmod2.sys <br/>OK <br/>47. IRC3<br/>清除木马的步骤: <br/><br/>打开win.ini文件 <br/>找到load=closew项目,更改为:load= <br/>保存关闭win.ini,重新启动Windows <br/>查找这两个文件‘rundlls.exe‘ 、‘closew.bat‘ <br/>并删除它们。 <br/>OK <br/>48. Kaos v1.1 - 1.3<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Sys="c:windowsshell32.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowsshell32.exe <br/>OK <br/>49. Khe Sanh v2.0<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:TBoot0001="c:windowssystemtrjp.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowssystemtrjp.exe <br/>OK <br/>50. Kuang logger <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:K2logas.task ="C:WINDOWSSYSTEMK2logas.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSSYSTEMK2logas.exe <br/>OK <br/>51. Kuang Original - 0.34<br/>清除木马v Original版本: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Temp$1.task = "c:windowssystemtemp$1.exe" <br/>清除木马v 0.20-0.21版本: <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:K2PS.task = "c:windowssystemk2ps.exe" <br/>清除木马v 0.30-0.34版本: <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:K2PS_full.task = "c:windowssystemk2ps_full.exe" <br/><br/>关闭保存Regedit,重新启动Windows <br/>查找相对应的木马程序,并删除。 <br/>OK <br/>52. Logger<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:??? = "C:windowssystemlogged.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSSYSTEM logged.exe <br/>OK <br/><br/>53. Magic Horse<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SpoolerService="c:windowsspoolsrv.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowsspoolsrv.exe <br/>OK <br/>54. Malicious <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_USERS\.DefaultSoftwareMicrosoftWindowsCurrentVersionPolicies <br/>删除右边的五个项目:DisableRegistryTools NoRun NoFind NoDesktop NoClose <br/>关闭保存Regedit,重新启动Windows <br/>OK <br/><br/>55. Masters Paradise<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SYSEDIT = c:windows sysedit.exe <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的项目:Explorer = c:\......agent.exe <br/>关闭保存Regedit,重新启动Windows <br/>查找到木马程序,并删除它们。 <br/>注意:c:windowssystem下面的sysedit.exe文件是不是19KB,如果不是说明以被木马感染,删除它。 <br/>OK <br/>56. Matrix v1.0 - 2.0<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:??? ="C:WINDOWSWincfg.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSWincfg.exe <br/>OK <br/><br/>57. MBK<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>查找并删除右边的项目:Explorer =" "后面是"mbt.exe" <br/>关闭保存Regedit,重新启动Windows <br/>查找mbt.exe并删除 <br/>OK <br/>58. Millenium v1.0 - 2.0<br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Millenium = "C:windowssystemreg66.exe " <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystemreg66.exe <br/>OK&nbsp;&nbsp;<br/>
64. NetSphere v1.0 - 1.31337 <br/>清除木马v1.0-1.30: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:NSSX ="C:WINDOWSsystemnssx.exe" <br/>HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun <br/>HKEY_USERS\****SoftwareMicrosoftWindowsCurrentVersionRun <br/>删除项目同上。 <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSsystemnssx.exe <br/>OK <br/>清除木马v1.30-1.31337: <br/><br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:ExecPowerProfile ="C:WINDOWSsystemepp32.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSsystemepp32.exe <br/>OK <br/>65. NetSpy v1.0 - 2.0 <br/>清除木马v1.0: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SysProtect = "c:windowssystemsystem.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowssystemsystem.exe <br/>OK <br/>清除木马v2.0: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Netspy = "netspy.exe" <br/>关闭保存Regedit,重新启动Windows <br/>查找到netspy.exe,并删除 <br/>OK <br/>66. NetTrojan v1.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:*** = "C:WINDOWSSystemglide16.exe" <br/>关闭保存Regedit <br/>打开win.ini文件 <br/>查找到run=c:windowsfxp.exe <br/>把run=后面的路径删除 <br/>关闭保存win.ini,重新启动Windows <br/>查找相应的木马程序,并删除 <br/>OK <br/>67. Nirvana / VisualKiller v1.94 - 1.95 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:TheDoor = ‘c:windowsfontsariel.exe‘ <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowsfontsariel.exe <br/>OK <br/>68. Phaze Zero v1.0b + 1.1 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:MsgServ = "msgsvr32.exe" <br/>关闭保存Regedit,重新启动Windows <br/>查找相应的木马程序,并删除 <br/>OK <br/>69. Prayer v1.2 - 1.5 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SysFiles = "C:WINDOWSSystemdlls32.exe" <br/>HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SysFiles = "C:WINDOWSSystemdlls32.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSSystemdlls32.exe <br/>OK <br/>70. PRIORITY (Beta) <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Services <br/><br/>删除右边的项目:"PServer"= C:WindowsSystemPServer.exe <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WindowsSystemPServer.exe <br/>OK <br/>71. Progenic Password Thief / Keylogger v1.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:pwt ="C:WINDOWSSYSTEMpwt.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSSYSTEMpwt.exe <br/>OK <br/>72. Progenic v1.0 -3.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Scandisk = "C:WINDOWSscandiskvr.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSscandiskvr.exe <br/>OK <br/>73. Prosiak beta - 0.70 b5 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的项目:Microsoft DLL Loader = "windll32.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWS windll32.exe <br/>OK <br/>74. Retrieve v1.3 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Microsoft Access ="C:WINDOWSaccess.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSaccess.exe <br/>OK <br/>75. Revenger v1.0 - 1.5 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:AppName ="C:\...server.exe" <br/>关闭保存Regedit,重新启动Windows <br/>在c:windows查找相应的木马程序server.exe,并删除 <br/>OK&nbsp;&nbsp;
76. Ripper <br/>清除木马的步骤: <br/><br/>打开system.ini文件 <br/>将shell=explorer.exe sysrunt.exe <br/>改为shell= explorer.exe <br/>关闭保存system.ini,重新启动Windows <br/>在c:windows查找相应的木马程序sysrunt.exe,并删除 <br/>OK <br/>77. Satans Back Door v1.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的项目:sysprot protection ="C:windowssysprot.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssysprot.exe <br/>OK <br/>78. Schwindler v1.82 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:User.exe = "C:WINDOWSUser.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSUser.exe <br/>OK <br/>79. Setup Trojan (Sshare) +Mod Small Share <br/>这个共享隐藏C盘的木马 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionNetworkLanMan <br/>选择右边有‘C$‘的项目,并全部删除 <br/>关闭保存Regedit,重新启动Windows <br/>OK <br/>80. ShadowPhyre v2.12.38 - 2.X <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:WinZipp = "C:WINDOWSSYSTEMWinZipp.exe /nomsg" <br/>或者WinZip = "C:WINDOWSSYSTEMWinZip.exe /nomsg" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWS WinZipp.exe或者C:WINDOWS WinZip.exe <br/>OK <br/>81. Share All <br/><br/>清除木马的步骤: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionNetworkLanMan <br/>这里你将看到所有被木马共享出来的你的硬盘符号,把它们一个个删除掉。 <br/><br/>82. ShitHeap <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的项目:recycle-bin = "c:windowssystemrecycle-bin.exe" <br/>或者recycle-bin = "c:windowssystem.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowssystemrecycle-bin.exe或者c:windowssystem.exe <br/>OK <br/>83. Snid v1 - 2 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:System-tray = ‘c:windowstemp$01.exe‘ <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowstemp$01.exe <br/>OK <br/>84. Softwarst <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:NetApp = C:windowssystemwinserv.exe <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystemwinserv.exe <br/>OK <br/>85. Spirit 2000 Beta - v1.2 (fixed) <br/>清除木马v Beta版本: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:internet = "c:windowsnetip.exe " <br/>关闭保存Regedit <br/>打开win.ini文件 <br/>查找到run=c:windowsnetip.exe <br/>更改为:run= <br/>关闭保存win.ini,重新启动Windows <br/>删除c:windowsnetip.exe和c:windowsnetip.exe <br/>OK <br/><br/>清除木马v 1.2版本: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SystemTray = "c:windowswindown.exe " <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowswindown.exe <br/>OK <br/><br/>清除木马v 1.2(fixed)版本: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Server 1.2.exe = "c:windowsserver 1.2.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowsserver 1.2.exe <br/>OK <br/><br/><br/>86. Stealth v2.0 - 2.16 <br/>清除木马的步骤: <br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Winprotect System = "C:WINDOWSwinprotecte.exe <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSwinprotecte.exe <br/>OK <br/>87. SubSeven - Introduction <br/>清除木马v1.0 - 1.1: <br/><br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SystemTrayIcon = "C:WINDOWSSysTrayIcon.Exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSSysTrayIcon.Exe <br/>OK <br/><br/>清除木马v1.3 - 1.4 - 1.5: <br/><br/>打开win.ini文件 <br/>查找到run=nodll <br/>更改为run= <br/>关闭保存win.ini,重新启动Windows <br/>删除c:windowsnodll.exe <br/>OK <br/><br/>清除木马v1.6: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SystemTray = "SysTray.Exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystray.exe <br/>OK <br/><br/>清除木马v1.7: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/><br/>查找到右边的项目:C:windowskernel16.dl,并删除 <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowskernel16.dl <br/>OK <br/><br/>清除木马v1.8: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和 <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/><br/>查找到右边的项目:c:windowssystem.ini.,并删除 <br/>关闭保存Regedit。 <br/>打开win.ini文件 <br/>查找到run= kernel16.dl <br/>更改为run= <br/>关闭保存win.ini。 <br/>打开system.ini文件 <br/>查找到shell=explorer.exe kernel32.dl <br/>更改为shell=explorer.exe <br/>关闭保存system.ini,重新启动Windows <br/>删除C:windowskernel16.dl <br/>OK&nbsp;&nbsp;
清除木马v1.9 - 1.9b: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和 <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/><br/>删除右边的项目:RegistryScan = "rundll16.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowsrundll16.exe <br/>OK <br/><br/>清除木马v2.0: <br/><br/>打开system.ini文件 <br/>查找到shell=explorer.exe trojanname.exe <br/>更改为shell=explorer.exe <br/>关闭保存system.ini,重新启动Windows <br/>删除c:windowsrundll16.exe <br/>OK <br/><br/><br/>清除木马v2.1 - 2.1 Gold + SubStealth- 2.1.3 Mod + 2.1.3 MUIE + 2.1 Bonus: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和 <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/><br/>删除右边的项目:WinLoader = MSREXE.EXE <br/>hkey_classes_rootexefileshellopencommand <br/>将右边的项目更改为:@=""%1" %*" <br/>关闭保存Regedit。 <br/>打开win.ini文件 <br/>查找到run=msrexe.exe和 <br/>load=msrexe.exe <br/>更改为run= <br/>load= <br/>关闭保存win.ini。 <br/>打开system.ini文件 <br/>查找到shell=explore.exe msrexe.exe <br/>更改为shell=explorer.exe <br/>关闭保存system.ini,重新启动Windows <br/>删除C:windows msrexe.exe <br/>C:windowssystemsystray.dll <br/>OK <br/><br/>清除木马v2.2b1: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和 <br/>删除右边的项目:加载器 = "c:windowssystem\***" <br/>注:加载器和文件名是随意改变的 <br/>关闭保存Regedit。 <br/>打开win.ini文件 <br/>更改为run= <br/>关闭保存win.ini。 <br/>打开system.ini文件 <br/>更改为shell=explorer.exe <br/>关闭保存system.ini,重新启动Windows <br/>删除相对应的木马程序 <br/>OK <br/><br/>88. Telecommando 1.54 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SystemApp="ODBC.EXE" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystem ODBC.EXE <br/>OK <br/>89. The Unexplained <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:InetB00st = "C:WINDOWSTEMPINETB00ST.EXE" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSTEMPINETB00ST.EXE <br/>OK <br/>90. Thing v1.00 - 1.60 <br/>清除木马v1.00-1.12: <br/><br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:(Default) = "C:somepathherething.exe" <br/>也有一些是在: <br/>HKEY_LOCAL_MACHINESystemCurrentControlSetcontrolSessionManagerKnown16DLLs <br/>删除右边的项目:wsasrv.exe = "wsasrv.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:somepathherething.exe <br/>OK <br/><br/>清除木马v 1.20版本: <br/>进入MS_DOS方式: <br/>del winspc13.exe <br/>del ms097.exe <br/>打开system.ini文件 <br/>查找到shell=explorer.exe ms097.exe <br/>更改为:shell=explorer.exe <br/>关闭保存system.ini,重新启动Windows <br/>OK <br/><br/>清除木马v1.50版本: <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>这个项目的路径和文件名是随机改变的,察看有可疑的文件路径,将它删除。 <br/>关闭保存Regedit。 <br/>打开system.ini文件 <br/>查找到shell=explorer.exe后面是木马文件 <br/>更改为:shell=explorer.exe <br/>关闭保存system.ini,重新启动Windows <br/>删除相应的木马文件 <br/>OK <br/><br/>清除木马v1.50版本: <br/>进入MS_DOS方式: <br/>del winspc13.exe <br/>del ms097.exe <br/>打开system.ini文件 <br/>查找到shell=explorer.exe后面是木马文件 <br/>更改为:shell=explorer.exe <br/>关闭保存system.ini,重新启动Windows <br/>删除相应的木马文件 <br/>OK <br/>91. Transmission Scount v1.1 - 1.2 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Kernel16" = C:WINDOWSKernel16.exe <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSKernel16.exe <br/>OK <br/>92. Trinoo <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目: System Services = service.exe <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystemservice.exe <br/>OK <br/>93. Trojan Cow v1.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SysWindow = "C:WINDOWSSyswindow.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSSyswindow.exe <br/>OK <br/>94. TryIt <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Rc5Dec = Crogram FilesInternet Explorer_.exe -guistart <br/>关闭保存Regedit,重新启动Windows <br/>删除Crogram FilesInternet Explorer_.exe <br/>OK <br/>95. Vampire v1.0 - 1.2 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Sockets ="c:windowssystemSockets.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:windowssystemSockets.exe <br/>OK <br/>96. WarTrojan v1.0 - 2.0 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:Kernel32 = "C:somepathserver.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:somepathserver.exe <br/>OK&nbsp;&nbsp;<br/>
97. wCrat v1.2b <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:MS Windows System Explorer ="C:WINDOWSsysexplor.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSsysexplor.exe <br/>OK <br/>98. WebEx (v1.2, 1.3, and 1.4) <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:RunDl32 = "C:windowssystemtask_bar" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystemtask_bar.exe和c:windowssystemmsinet.ocx <br/>OK <br/>99. WinCrash v2 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:WinManager = "c:windowsserver.exe" <br/>关闭保存Regedit <br/>打开win.ini文件 <br/>查找到run=c:windowsserver.exe <br/>更改为:run= <br/>保存关闭win.ini,重新启动Windows <br/>删除c:windowsserver.exe <br/>OK <br/>100. WinCrash <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:MsManager ="SERVER.EXE" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:windowssystem SERVER.EXE <br/>OK <br/>101. Xanadu v1.1 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:SETUP = "c:somepathsetup.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除c:somepathsetup.exe <br/>OK <br/>102. Xplorer v1.20 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:PCX = "C:WINDOWSsystemPCX.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSsystemPCX.exe <br/>OK <br/><br/>103. Xtcp v2.0 - 2.1 <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun <br/>删除右边的项目:msgsv32 = "C:WINDOWSsystemwinmsg32.exe" <br/>关闭保存Regedit,重新启动Windows <br/>删除C:WINDOWSsystemwinmsg32.exe <br/>OK <br/><br/><br/>104. YAT <br/>清除木马的步骤: <br/><br/>打开注册表Regedit <br/>点击目录至: <br/>HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices <br/>删除右边的项目:Batterieanzeige = ‘c:pathnamehereserver.exe /nomsg‘ <br/>关闭保存Regedit,重新启动Windows <br/>删除c:pathnamehereserver.exe
啧啧,小鱼开窍了。
<p>所有方法不如format终极大法</p>
<p>这么多方法,头晕了,干脆不清理了</p>[em06][em06]
直接用金山木马清除
收藏备用
这么多种类我怎么知道我中的是哪个???
等木马来了再说~~~~~~~~
<p>当真有效?</p><p></p>
强人!!!!
<p>推荐一款杀木马软件ewido anti-spyware 4.0,很强很好用……</p><p>不过说实话,防病毒是个技术活,除了要作风端正精神警觉外,掌握相关知识以及一点点的运气也是很重要的……</p>
<p>谢谢了!</p><p>我想总有能用着的时候。</p>