QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2719|回复: 0
打印 上一主题 下一主题

黑基原创:向该死的木马病毒说bye

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-11-21 10:54 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:小珂 转自黑基bbs原创精华版: G* a4 N7 z# K. { 版权归黑客基地所有,转载请注明出处

& x( R# M+ j7 m4 Y& ? E

向该死的木马病毒说88——手工结合QQAV的另类技巧

8 t) ^& b1 S/ c+ \: o& w" B6 I

QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发# _2 |- p0 `5 R# n 消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不" @6 \1 P3 F% l; a 用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。: n8 b7 @ d) _7 }! A7 m 此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......6 _$ c( T+ b* ]& U8 H) E ( K( q( E& f- Z1 ]( m q6 Z @; v7 J' O打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛, - c$ s/ S' i* ?' j- H其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的, k& ?! K& [4 ?4 Z# a* V 杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步4 [* ] s8 x. m* z: Q 这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~9 ^5 {) g" w1 Q 记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文 ! o) D/ M8 w$ e 3 |, \6 M, T* {- H0 `3 N( R - \; F2 d' N+ Q r f; C, y$ d: A5 l3 B8 g 3 I2 A# [) {% v8 K- c$ P_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062* F$ i: \+ j0 G: ?) Z 手工排除木马之超级菜鸟篇 5 a( F0 I0 J5 B6 W"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉 5 B7 J U) J5 S但随着网络技术的发展,一些黑客攻击也变的越来越简单8 H( @4 X* S9 d& l: ?- d 最有代表性的就是流行的各类木马,可能好多小菜喂的木马8 {1 }, P' s& s* l7 e+ t) M% |/ A 都好几岁了呢,危险性是相当严峻的,但许多小菜对这些3 `5 e. f; F2 \: w3 @( _ 也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了& D/ f& {: h5 x! ` 这就需要手工排除了,可是有许多手工排除方法对于刚入门的 - s- A/ ?: D( r% T7 e+ i2 t6 @来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现5 ?8 g& m0 J1 s& e) B 可疑症状或感觉不对劲,就可以试试这种方法。 $ M7 E/ r1 p1 W; K% ?6 k; e一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1 8 l2 C8 E: \- X- G# }, M! ~- N% ~1 S# Q + u1 M7 C4 N0 @ * u5 H. S+ F+ G! U8 t* M- F9 s9 x9 I" [9 Y 点最右边的启动出现 ( Y9 s+ |# ]: B" q7 E+ m s) P( \7 r) w& B) A 图2: a( C% V) f2 W B6 d% H7 i/ u5 m 0 K; S6 C) ^6 z. X7 I' | 9 Z$ T+ E3 m+ e) m/ H8 `; i左边的这一栏带"√"的就是开始时要加载的东东 % d) \: X# T; U+ U二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思 0 B' Y: |' K, ?7 O) w( e @! a所以我们就选择全部禁用,然后按提示重起。 ) I3 b' [& k, j" L: ~0 a3 @起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看1 _; e+ e& p0 q H8 f: g 这些文件的路径(一般都在windws\system32下) 1 A5 @2 G7 e6 a把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。 8 j) o: h6 e0 }7 ^9 o: ?8 u. Z* x三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。1 H: b1 O9 z) o 四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方 7 c$ @8 s- c8 B% p找到后,别犹豫了,尽情的杀这些坏蛋吧。; P' Z! r7 Z' V 五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈$ c4 ^; _, S, d# e8 l) z& C 注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大6 i3 J- @8 _( d4 c/ { 障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置9 K1 R% B* k$ U2 k" k0 P 在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次; w/ o% k4 U5 l+ D5 B 打开图2的框,在想要加的项目里添上"√")9 p7 ^; Z8 r# H e 5 I9 h6 l P* J! d4 P9 F 9 H# E2 H2 `5 p1 V* o/ d6 {: T: \+ k% Q2 ~: P! u: p0 d/ ~; c 7 |3 x+ K0 z, V2 V* p. y, ` . q" ?, O/ O. a, M9 D8 ?! X这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ ) a/ Y) g: m5 d& Y- r+ l3 C (即到了原文的第二步), 0 Q+ g; K- o: k9 T我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定! B4 E: U- w5 ^* n: Z 这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。 7 i3 ^: S; ^! h& C$ h @8 f8 h. l( r" r 图38 z2 L2 {1 t- Z2 g/ v/ H QQAV.jpg" border=0> 8 x F% d0 t1 Y, H: A9 M' o1 B! j. U+ _) Q7 ^- t 这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,/ i3 D7 q, s3 O$ u 选择全部禁用,然后按提示重起机器9 `" Y7 s7 g& K- L 这时你在msconfig ,就会发现上面空空如也 呵呵~ - G, a: i, N# [* P e k

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-17 13:26 , Processed in 0.325833 second(s), 51 queries .

回顶部