|
作者:小珂 转自黑基bbs原创精华版: G* a4 N7 z# K. {
版权归黑客基地所有,转载请注明出处 & x( R# M+ j7 m4 Y& ? E
向该死的木马病毒说88——手工结合QQAV的另类技巧
8 t) ^& b1 S/ c+ \: o& w" B6 IQQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发# _2 |- p0 `5 R# n
消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不" @6 \1 P3 F% l; a
用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。: n8 b7 @ d) _7 }! A7 m
此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......6 _$ c( T+ b* ]& U8 H) E
( K( q( E& f- Z1 ]( m q6 Z @; v7 J' O打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,
- c$ s/ S' i* ?' j- H其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的, k& ?! K& [4 ?4 Z# a* V
杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步4 [* ] s8 x. m* z: Q
这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~9 ^5 {) g" w1 Q
记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文
! o) D/ M8 w$ e
3 |, \6 M, T* {- H0 `3 N( R
- \; F2 d' N+ Q r f; C, y$ d: A5 l3 B8 g
3 I2 A# [) {% v8 K- c$ P_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062* F$ i: \+ j0 G: ?) Z
手工排除木马之超级菜鸟篇
5 a( F0 I0 J5 B6 W"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉
5 B7 J U) J5 S但随着网络技术的发展,一些黑客攻击也变的越来越简单8 H( @4 X* S9 d& l: ?- d
最有代表性的就是流行的各类木马,可能好多小菜喂的木马8 {1 }, P' s& s* l7 e+ t) M% |/ A
都好几岁了呢,危险性是相当严峻的,但许多小菜对这些3 `5 e. f; F2 \: w3 @( _
也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了& D/ f& {: h5 x! `
这就需要手工排除了,可是有许多手工排除方法对于刚入门的
- s- A/ ?: D( r% T7 e+ i2 t6 @来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现5 ?8 g& m0 J1 s& e) B
可疑症状或感觉不对劲,就可以试试这种方法。
$ M7 E/ r1 p1 W; K% ?6 k; e一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1
8 l2 C8 E: \- X- G# }, M! ~- N% ~1 S# Q
+ u1 M7 C4 N0 @
* u5 H. S+ F+ G! U8 t* M- F9 s9 x9 I" [9 Y
点最右边的启动出现
( Y9 s+ |# ]: B" q7 E+ m s) P( \7 r) w& B) A
图2: a( C% V) f2 W B6 d% H7 i/ u5 m
0 K; S6 C) ^6 z. X7 I' |
9 Z$ T+ E3 m+ e) m/ H8 `; i左边的这一栏带"√"的就是开始时要加载的东东
% d) \: X# T; U+ U二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思
0 B' Y: |' K, ?7 O) w( e @! a所以我们就选择全部禁用,然后按提示重起。
) I3 b' [& k, j" L: ~0 a3 @起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看1 _; e+ e& p0 q H8 f: g
这些文件的路径(一般都在windws\system32下)
1 A5 @2 G7 e6 a把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。
8 j) o: h6 e0 }7 ^9 o: ?8 u. Z* x三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。1 H: b1 O9 z) o
四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方
7 c$ @8 s- c8 B% p找到后,别犹豫了,尽情的杀这些坏蛋吧。; P' Z! r7 Z' V
五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈$ c4 ^; _, S, d# e8 l) z& C
注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大6 i3 J- @8 _( d4 c/ {
障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置9 K1 R% B* k$ U2 k" k0 P
在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次; w/ o% k4 U5 l+ D5 B
打开图2的框,在想要加的项目里添上"√")9 p7 ^; Z8 r# H e
5 I9 h6 l P* J! d4 P9 F
9 H# E2 H2 `5 p1 V* o/ d6 {: T: \+ k% Q2 ~: P! u: p0 d/ ~; c
7 |3 x+ K0 z, V2 V* p. y, `
. q" ?, O/ O. a, M9 D8 ?! X这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ ) a/ Y) g: m5 d& Y- r+ l3 C
(即到了原文的第二步),
0 Q+ g; K- o: k9 T我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定! B4 E: U- w5 ^* n: Z
这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。
7 i3 ^: S; ^! h& C$ h @8 f8 h. l( r" r
图38 z2 L2 {1 t- Z2 g/ v/ H
QQAV.jpg" border=0>
8 x F% d0 t1 Y, H: A9 M' o1 B! j. U+ _) Q7 ^- t
这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,/ i3 D7 q, s3 O$ u
选择全部禁用,然后按提示重起机器9 `" Y7 s7 g& K- L
这时你在msconfig ,就会发现上面空空如也 呵呵~
- G, a: i, N# [* P e k |