数学建模社区-数学中国

标题: 黑基原创:向该死的木马病毒说bye [打印本页]

作者: 韩冰    时间: 2004-11-21 10:54
标题: 黑基原创:向该死的木马病毒说bye

作者:小珂 转自黑基bbs原创精华版6 v! F7 D6 T+ n% ^6 s3 d9 ] 版权归黑客基地所有,转载请注明出处

' q8 y( b! k! N

向该死的木马病毒说88——手工结合QQAV的另类技巧

1 C. [3 l5 k! M% e2 o9 H- ?

QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发 * W* T# q# ]& f0 M消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不8 l& }2 }" S; {/ K2 n 用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。/ g2 k" k/ [, i9 `% ]( E 此外,软件界面美观,使用简单,无需安装,属于绿色环保软件...... " v1 J# G8 o2 p! e# z, d( } + k! z. z/ o7 u+ {打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,8 j: q2 ~8 F) o9 D* N- a2 C. O) p 其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的" F, l" i* `0 W X( o 杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步! `) d7 I+ K1 A7 | 这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~ 8 v) D8 c2 l" w7 z+ c* E0 c! g记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文 * P" X2 D. L) o6 v- C0 h, T2 J5 F ( E, h; f6 S) v: c * x( y' M: [9 R$ n' e% ?& W9 n$ q1 B. a5 T6 l/ I& ]& ~1 o _blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062 * G/ j0 z; M" I% n8 l& D. f# _% X 手工排除木马之超级菜鸟篇2 X' D y, A5 s: a "我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉 7 l% X6 S8 @ }* N& i3 ?6 h但随着网络技术的发展,一些黑客攻击也变的越来越简单* [4 W1 k" F. [! W7 x! G 最有代表性的就是流行的各类木马,可能好多小菜喂的木马 9 ^9 D. v) @$ T. y都好几岁了呢,危险性是相当严峻的,但许多小菜对这些 5 j0 p/ f" F6 X9 r6 o也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了 , ?9 w/ M0 c, g这就需要手工排除了,可是有许多手工排除方法对于刚入门的 + y3 |- G5 R# h来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现% B, P9 y" Z0 ?4 @0 D' i8 ` 可疑症状或感觉不对劲,就可以试试这种方法。- z3 y0 J, Y# E. o: _ 一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1& }( {0 C x: @' i. e ; p X$ [* X2 G" X: q. B5 Z, G5 o1 c9 k2 A' w& e# Y 0 P" Z3 o% Q/ @. @ 7 [ v( f, D8 Y- `! Z3 j. X1 q点最右边的启动出现 0 o3 `! r4 T5 r5 G% I : c% v+ B( O& J5 W( i: | M图2 4 V/ N" M0 H( O2 c, M0 m7 }8 R t( x) _6 o& T, D p6 D0 O9 x4 v, j6 y+ Z: z4 r 左边的这一栏带"√"的就是开始时要加载的东东 / F8 A* k( t1 N二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思 6 P% b1 k6 i9 _所以我们就选择全部禁用,然后按提示重起。 ) q) i6 r, l( W8 z' ]* S起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看0 l/ z+ _/ g+ o, y, u4 ` 这些文件的路径(一般都在windws\system32下) 0 M0 Z! ]2 @) }: k! R4 |把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。5 n* `+ x) w v D 三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。2 o, b, c; d9 c) u' K( Q3 H 四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方 9 Q9 q* ^3 n; @9 W找到后,别犹豫了,尽情的杀这些坏蛋吧。' |) }6 y/ h& l0 [# M. y0 n 五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈 # z1 z/ R) O+ E* ~# g; T注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大 8 p1 p- L& j# y7 g. ^, d障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置1 c4 W( ~5 g5 w' B 在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次/ _. P: m W! }! O8 i* H9 V 打开图2的框,在想要加的项目里添上"√")4 B; s6 [" ]5 \1 p) \6 o0 C) H5 C 2 R, @4 ~4 s1 W! L9 b6 b" n& P0 T1 ]" [$ |7 q+ b! y- q3 x$ f 2 ?' A+ N. \- C3 d( j 8 u0 I) A+ U! y# S " e( T" P$ b! O; l这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ ! z9 N. }* i6 L# u( v* I- ? (即到了原文的第二步),1 U' Y9 K1 V1 P% u5 \' ^- q1 {4 a 我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定9 r; P$ y& y: } 这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。 / N- a: U5 p# w, Y4 X; x' T9 \ " S* m8 P1 m, w图3 & l3 ~+ h+ } F) s) Q7 RQQAV.jpg" border=0>0 B" f _* k) y/ H: } $ M& Q3 ]* U/ D# q这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig , 0 v o+ b5 b0 a$ m选择全部禁用,然后按提示重起机器! c$ }$ f, h$ R7 m 这时你在msconfig ,就会发现上面空空如也 呵呵~ 1 ?/ H! h1 d7 E+ Y






欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5