|
作者:小珂 转自黑基bbs原创精华版
. l) `! l* [$ ~& i% X+ p# Y" [版权归黑客基地所有,转载请注明出处
# s# v5 y3 k0 U, L4 `* p向该死的木马病毒说88——手工结合QQAV的另类技巧
6 m8 `' E1 U2 s( gQQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发- Q; ^+ E* g, G% S2 H; E" ~. n
消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不" ] i: s6 p3 B2 ?
用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。8 B; n8 D6 ~9 a. s0 @7 U- F
此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......
/ \* j* R" q. T. ~! Z7 n* }
: ~3 E) J: y# [; s! A打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,; w U+ U. x0 \8 J- g( X0 r) v
其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的
0 K" C& h h# G+ N+ p" H; a杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步
% V3 i( E- A) b1 y5 O这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~; {( \, t! q7 c, o9 c5 ^
记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文7 B( n) k8 n6 U [& D
/ m$ j, K* [. u/ I% r5 ?
+ L3 _9 R6 T- N; N( f% N% _
3 ~8 a) G; i4 i; w* x. }0 m& @ C3 `3 {
_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062! N- Y( r# U+ Y! o/ `8 @
手工排除木马之超级菜鸟篇
; Q3 e6 V# U! l/ x$ ~"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉
; |- I! A( @/ r$ t但随着网络技术的发展,一些黑客攻击也变的越来越简单! N9 b& Z( G1 K. C1 q9 M6 y" \0 c
最有代表性的就是流行的各类木马,可能好多小菜喂的木马" c6 j0 v* O, T+ h, W2 a
都好几岁了呢,危险性是相当严峻的,但许多小菜对这些, t6 r" M) A/ o
也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了
1 @$ R0 J' w, o' G+ m这就需要手工排除了,可是有许多手工排除方法对于刚入门的$ ^/ |4 T4 O m$ j: t
来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现9 K% j3 t- |) [9 D+ Z4 x/ x
可疑症状或感觉不对劲,就可以试试这种方法。
* F/ A7 @) n I! K# z6 F- m一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1
9 h9 |5 R' b& j" U2 ?# ~/ x9 F F) U
+ Z9 H6 u6 u" G: }
; L) D, z2 [1 m* r r) @" o: @8 R0 |0 a7 h. j0 [
点最右边的启动出现: e9 o- S6 @; K2 l
7 ^7 v; I" M8 @2 p
图2
9 u6 b9 \) l* E" I ?: y& t p
1 U6 @$ Z: H$ r" B1 Q# W2 U t: C5 i
7 ^4 l' D& Y; ^ Y A7 ?9 N' {# x左边的这一栏带"√"的就是开始时要加载的东东
' U0 h; \0 \: B二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思0 F( K9 l+ H5 ?4 ^; u3 y5 Q6 z2 }0 ]* G' X
所以我们就选择全部禁用,然后按提示重起。
/ l w. v! d4 V+ p8 h' p7 ^8 {+ e起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看
$ ? N; d) I: n) u& V/ @/ R这些文件的路径(一般都在windws\system32下)
' P$ e0 j N5 V把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。
8 G- F1 P3 \& o三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。
' f2 e" N. V5 p, z四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方( w3 z/ q( \, Z$ Q0 S- k
找到后,别犹豫了,尽情的杀这些坏蛋吧。, Q5 x6 \$ i1 Y( X% S
五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈& ?4 }" I4 n6 q1 b8 |( S
注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大5 U- c$ d; w5 \
障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置
) Y# K- B/ ]. m7 c5 _# v在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次5 Y- l! v& l) s( | k- S" @* G
打开图2的框,在想要加的项目里添上"√"); Y. H9 l5 P) T! Z r: P" I
: u+ m2 U7 r( g8 I4 X9 o
6 _$ n$ A/ B+ C+ [4 k+ f) V3 _) J; K9 {( J0 |$ v. M
* Z1 F# t4 t& m# g
/ u. h- U$ ]- n# L( W9 @4 t; ^这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ / h$ g+ g, f& m# q* z0 @* z
(即到了原文的第二步),# Z3 G! ]1 G) U6 f
我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定' k% ^0 D3 x6 Y! c% w# g" p, b
这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。
- `* r. m- G6 l& |8 Y) L5 w1 E
' c. Y3 {1 q+ s图3
4 t2 k% H) n8 v* h- yQQAV.jpg" border=0>( R4 `5 p) S% }) c7 _
' }$ l- v r0 K8 R- k; W
这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,) x+ Y3 ?- z/ j. K5 _1 n
选择全部禁用,然后按提示重起机器: [6 k( [$ M2 a
这时你在msconfig ,就会发现上面空空如也 呵呵~" Y: q$ l3 X( t- a8 }6 v9 |$ S6 { E
|