|
作者:小珂 转自黑基bbs原创精华版. T* {. X9 C! d8 L( R
版权归黑客基地所有,转载请注明出处
$ Q' F- _# z8 v向该死的木马病毒说88——手工结合QQAV的另类技巧 9 s/ N4 M; H; i6 \1 T# l8 t
QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发/ s2 |" A2 B/ H2 F$ o
消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不
6 c, m+ J: y8 l$ o! ?用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。
+ `' d0 E. h$ U/ C, n; z8 X此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......3 j2 T) x" s8 A. T
/ @! r) e$ g2 {+ G$ a
打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,( c( U) b. S0 Q9 m
其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的& o: J7 q) P7 _# l+ o3 w
杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步
6 k9 r! U1 x+ h/ j% I这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~
- @1 e, b) y' _9 I1 P记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文
+ w a- r3 _' |+ h- X6 l! D# t0 u
" i- P$ M# }- f' K4 T) {2 H
$ I/ [3 R/ I# l4 E7 O5 E6 D) x/ x1 ?! `2 ]
/ V) j5 ]* U3 i3 w
_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062
5 _+ W8 A& Y8 G& Y) ? 手工排除木马之超级菜鸟篇
1 g# M9 d% Y7 ]"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉
! K. f- g7 o! I; l: `但随着网络技术的发展,一些黑客攻击也变的越来越简单4 P/ B& Z, K2 b. ^2 R" v# {3 N3 K$ D; f
最有代表性的就是流行的各类木马,可能好多小菜喂的木马
# Q; `3 u3 W+ W; b3 F都好几岁了呢,危险性是相当严峻的,但许多小菜对这些" ?( j- z0 M4 G8 w
也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了4 H2 D7 [* u( f; W
这就需要手工排除了,可是有许多手工排除方法对于刚入门的
' w) z1 M. {" I; @6 K, k7 g来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现
5 @, P# L" Q& G8 I可疑症状或感觉不对劲,就可以试试这种方法。# M2 }) Q' P2 I1 y1 N4 }" b
一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1
6 v$ G' s% d k' v/ ]8 G0 w
9 C$ Q1 _7 I% l8 X( o* S* k$ P6 R7 F
O4 M& _% ]; H9 W) k0 A& ~, ~, I( D' D, h1 q3 T
点最右边的启动出现( p% F2 C# G2 c, k% @! {3 `
* H0 G' u+ E$ [7 A图2
, ^! C) g' Z& \: ~
' C6 }2 q- y9 l! l8 R4 l+ g/ U1 Y& { g8 Z8 D6 F/ n+ ?8 W
左边的这一栏带"√"的就是开始时要加载的东东
, G2 U C B4 Z, N二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思 g3 O; x/ e9 [- H+ W# t& K
所以我们就选择全部禁用,然后按提示重起。
! P% c9 t" P: {5 a1 h+ P起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看
6 s0 {, o0 U9 w" E# w/ a- M! r3 c这些文件的路径(一般都在windws\system32下)3 t9 ?& J& `5 q$ ~8 ]+ g
把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。
/ b9 C: E! V5 ?, w: o三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。
0 N* l. o y. t h4 S( n7 A) o2 [四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方
% W& E, L: U3 U" z4 t" \找到后,别犹豫了,尽情的杀这些坏蛋吧。$ e; G3 w$ W- G; W. \. j1 T- o& ]# d. R
五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈
* V- S/ Y; h6 i- ?注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大, u3 o, v0 l: H# R5 x6 U
障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置" u' d. a$ y0 n" W5 f5 X5 x
在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次, e! ?! i! d5 q/ \0 h( P/ T6 X1 p4 t
打开图2的框,在想要加的项目里添上"√")
: E( Q3 m0 O& ]) r. v/ K q- r8 s( h# W8 J( p3 r5 R* v
4 r9 K7 K0 {( u$ H$ G' y2 r% z5 p [' I/ B- E: v- F
; f2 b7 Q/ G$ ?3 d, F5 c1 ^3 n) s
5 o: ?* D( ~/ k* ^这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ " v# |( M1 L, B) W( }
(即到了原文的第二步),. Q1 h. ?6 l, o8 h, t a* M
我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定
9 t$ \ x& Z- p9 b6 t这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。
, k5 ?+ V% v) T3 r$ }' R
! W. z5 u9 j# S1 ^* O图3
+ B* F" E- l6 t; @8 ~. lQQAV.jpg" border=0>
4 I! p: g5 p2 j% R' O) g/ o: x) d
这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,
0 D: T1 C* Y9 z/ X" ?选择全部禁用,然后按提示重起机器3 j V8 o. k8 W w9 Q
这时你在msconfig ,就会发现上面空空如也 呵呵~4 m. k. j3 K9 d. ?+ Q
|