QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2726|回复: 0
打印 上一主题 下一主题

黑基原创:向该死的木马病毒说bye

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-11-21 10:54 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:小珂 转自黑基bbs原创精华版. T* {. X9 C! d8 L( R 版权归黑客基地所有,转载请注明出处

$ Q' F- _# z8 v

向该死的木马病毒说88——手工结合QQAV的另类技巧

9 s/ N4 M; H; i6 \1 T# l8 t

QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发/ s2 |" A2 B/ H2 F$ o 消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不 6 c, m+ J: y8 l$ o! ?用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。 + `' d0 E. h$ U/ C, n; z8 X此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......3 j2 T) x" s8 A. T / @! r) e$ g2 {+ G$ a 打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,( c( U) b. S0 Q9 m 其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的& o: J7 q) P7 _# l+ o3 w 杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步 6 k9 r! U1 x+ h/ j% I这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~ - @1 e, b) y' _9 I1 P记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文 + w a- r3 _' |+ h- X6 l! D# t0 u " i- P$ M# }- f' K4 T) {2 H $ I/ [3 R/ I# l4 E7 O5 E6 D) x/ x1 ?! `2 ] / V) j5 ]* U3 i3 w _blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062 5 _+ W8 A& Y8 G& Y) ? 手工排除木马之超级菜鸟篇 1 g# M9 d% Y7 ]"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉 ! K. f- g7 o! I; l: `但随着网络技术的发展,一些黑客攻击也变的越来越简单4 P/ B& Z, K2 b. ^2 R" v# {3 N3 K$ D; f 最有代表性的就是流行的各类木马,可能好多小菜喂的木马 # Q; `3 u3 W+ W; b3 F都好几岁了呢,危险性是相当严峻的,但许多小菜对这些" ?( j- z0 M4 G8 w 也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了4 H2 D7 [* u( f; W 这就需要手工排除了,可是有许多手工排除方法对于刚入门的 ' w) z1 M. {" I; @6 K, k7 g来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现 5 @, P# L" Q& G8 I可疑症状或感觉不对劲,就可以试试这种方法。# M2 }) Q' P2 I1 y1 N4 }" b 一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1 6 v$ G' s% d k' v/ ]8 G0 w 9 C$ Q1 _7 I% l8 X( o* S* k$ P6 R7 F O4 M& _% ]; H9 W) k0 A& ~, ~, I( D' D, h1 q3 T 点最右边的启动出现( p% F2 C# G2 c, k% @! {3 ` * H0 G' u+ E$ [7 A图2 , ^! C) g' Z& \: ~ ' C6 }2 q- y9 l! l8 R4 l+ g/ U1 Y& { g8 Z8 D6 F/ n+ ?8 W 左边的这一栏带"√"的就是开始时要加载的东东 , G2 U C B4 Z, N二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思 g3 O; x/ e9 [- H+ W# t& K 所以我们就选择全部禁用,然后按提示重起。 ! P% c9 t" P: {5 a1 h+ P起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看 6 s0 {, o0 U9 w" E# w/ a- M! r3 c这些文件的路径(一般都在windws\system32下)3 t9 ?& J& `5 q$ ~8 ]+ g 把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。 / b9 C: E! V5 ?, w: o三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。 0 N* l. o y. t h4 S( n7 A) o2 [四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方 % W& E, L: U3 U" z4 t" \找到后,别犹豫了,尽情的杀这些坏蛋吧。$ e; G3 w$ W- G; W. \. j1 T- o& ]# d. R 五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈 * V- S/ Y; h6 i- ?注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大, u3 o, v0 l: H# R5 x6 U 障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置" u' d. a$ y0 n" W5 f5 X5 x 在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次, e! ?! i! d5 q/ \0 h( P/ T6 X1 p4 t 打开图2的框,在想要加的项目里添上"√") : E( Q3 m0 O& ]) r. v/ K q- r8 s( h# W8 J( p3 r5 R* v 4 r9 K7 K0 {( u$ H$ G' y2 r% z5 p [' I/ B- E: v- F ; f2 b7 Q/ G$ ?3 d, F5 c1 ^3 n) s 5 o: ?* D( ~/ k* ^这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ " v# |( M1 L, B) W( } (即到了原文的第二步),. Q1 h. ?6 l, o8 h, t a* M 我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定 9 t$ \ x& Z- p9 b6 t这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。 , k5 ?+ V% v) T3 r$ }' R ! W. z5 u9 j# S1 ^* O图3 + B* F" E- l6 t; @8 ~. lQQAV.jpg" border=0> 4 I! p: g5 p2 j% R' O) g/ o: x) d 这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig , 0 D: T1 C* Y9 z/ X" ?选择全部禁用,然后按提示重起机器3 j V8 o. k8 W w9 Q 这时你在msconfig ,就会发现上面空空如也 呵呵~4 m. k. j3 K9 d. ?+ Q

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-25 09:39 , Processed in 0.503953 second(s), 52 queries .

回顶部