QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2722|回复: 0
打印 上一主题 下一主题

黑基原创:向该死的木马病毒说bye

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-11-21 10:54 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:小珂 转自黑基bbs原创精华版 . l) `! l* [$ ~& i% X+ p# Y" [版权归黑客基地所有,转载请注明出处

# s# v5 y3 k0 U, L4 `* p

向该死的木马病毒说88——手工结合QQAV的另类技巧

6 m8 `' E1 U2 s( g

QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发- Q; ^+ E* g, G% S2 H; E" ~. n 消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不" ] i: s6 p3 B2 ? 用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。8 B; n8 D6 ~9 a. s0 @7 U- F 此外,软件界面美观,使用简单,无需安装,属于绿色环保软件...... / \* j* R" q. T. ~! Z7 n* } : ~3 E) J: y# [; s! A打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,; w U+ U. x0 \8 J- g( X0 r) v 其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的 0 K" C& h h# G+ N+ p" H; a杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步 % V3 i( E- A) b1 y5 O这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~; {( \, t! q7 c, o9 c5 ^ 记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文7 B( n) k8 n6 U [& D / m$ j, K* [. u/ I% r5 ? + L3 _9 R6 T- N; N( f% N% _ 3 ~8 a) G; i4 i; w* x. }0 m& @ C3 `3 { _blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062! N- Y( r# U+ Y! o/ `8 @ 手工排除木马之超级菜鸟篇 ; Q3 e6 V# U! l/ x$ ~"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉 ; |- I! A( @/ r$ t但随着网络技术的发展,一些黑客攻击也变的越来越简单! N9 b& Z( G1 K. C1 q9 M6 y" \0 c 最有代表性的就是流行的各类木马,可能好多小菜喂的木马" c6 j0 v* O, T+ h, W2 a 都好几岁了呢,危险性是相当严峻的,但许多小菜对这些, t6 r" M) A/ o 也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了 1 @$ R0 J' w, o' G+ m这就需要手工排除了,可是有许多手工排除方法对于刚入门的$ ^/ |4 T4 O m$ j: t 来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现9 K% j3 t- |) [9 D+ Z4 x/ x 可疑症状或感觉不对劲,就可以试试这种方法。 * F/ A7 @) n I! K# z6 F- m一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1 9 h9 |5 R' b& j" U2 ?# ~/ x9 F F) U + Z9 H6 u6 u" G: } ; L) D, z2 [1 m* r r) @" o: @8 R0 |0 a7 h. j0 [ 点最右边的启动出现: e9 o- S6 @; K2 l 7 ^7 v; I" M8 @2 p 图2 9 u6 b9 \) l* E" I ?: y& t p 1 U6 @$ Z: H$ r" B1 Q# W2 U t: C5 i 7 ^4 l' D& Y; ^ Y A7 ?9 N' {# x左边的这一栏带"√"的就是开始时要加载的东东 ' U0 h; \0 \: B二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思0 F( K9 l+ H5 ?4 ^; u3 y5 Q6 z2 }0 ]* G' X 所以我们就选择全部禁用,然后按提示重起。 / l w. v! d4 V+ p8 h' p7 ^8 {+ e起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看 $ ? N; d) I: n) u& V/ @/ R这些文件的路径(一般都在windws\system32下) ' P$ e0 j N5 V把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。 8 G- F1 P3 \& o三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。 ' f2 e" N. V5 p, z四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方( w3 z/ q( \, Z$ Q0 S- k 找到后,别犹豫了,尽情的杀这些坏蛋吧。, Q5 x6 \$ i1 Y( X% S 五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈& ?4 }" I4 n6 q1 b8 |( S 注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大5 U- c$ d; w5 \ 障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置 ) Y# K- B/ ]. m7 c5 _# v在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次5 Y- l! v& l) s( | k- S" @* G 打开图2的框,在想要加的项目里添上"√"); Y. H9 l5 P) T! Z r: P" I : u+ m2 U7 r( g8 I4 X9 o 6 _$ n$ A/ B+ C+ [4 k+ f) V3 _) J; K9 {( J0 |$ v. M * Z1 F# t4 t& m# g / u. h- U$ ]- n# L( W9 @4 t; ^这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ / h$ g+ g, f& m# q* z0 @* z (即到了原文的第二步),# Z3 G! ]1 G) U6 f 我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定' k% ^0 D3 x6 Y! c% w# g" p, b 这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。 - `* r. m- G6 l& |8 Y) L5 w1 E ' c. Y3 {1 q+ s图3 4 t2 k% H) n8 v* h- yQQAV.jpg" border=0>( R4 `5 p) S% }) c7 _ ' }$ l- v r0 K8 R- k; W 这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,) x+ Y3 ?- z/ j. K5 _1 n 选择全部禁用,然后按提示重起机器: [6 k( [$ M2 a 这时你在msconfig ,就会发现上面空空如也 呵呵~" Y: q$ l3 X( t- a8 }6 v9 |$ S6 { E

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-17 15:19 , Processed in 0.477384 second(s), 51 queries .

回顶部