|
作者:小珂 转自黑基bbs原创精华版
6 P5 ?& q" q3 i7 m版权归黑客基地所有,转载请注明出处
0 M) Q3 c ~5 ~7 S- i向该死的木马病毒说88——手工结合QQAV的另类技巧 : r8 h1 f( ^% X: I! M. s1 f
QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发' p' {/ P+ w! m0 [' F) `
消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不
! Y3 J* U k. h1 e; I7 h* c用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。* }1 k4 h& I1 Q
此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......
2 U4 o1 w9 L- @7 O- x8 d
7 T% ?- ^% |8 a* G5 C0 \打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,6 c9 `# q1 |/ [) P6 c4 b' H* p9 @, J
其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的
1 R4 H' z: j0 H8 ]& @ \5 c杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步: G9 q4 z8 B" z% f) I; _$ P" y" r
这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~8 N% X/ O' V4 K9 z5 j: L+ Y" k
记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文3 [3 M6 ]+ c4 q
$ u1 x; b) _4 u/ a5 ?* x
$ z9 b1 k i8 O% q o
9 h |% ^) z1 S, ]
9 x9 [( h) `# }9 w* W- i, e_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062; |5 T! }6 g, `2 s. a& A6 H
手工排除木马之超级菜鸟篇
! m+ T: E* P* |* B- C, {) m7 @! z @( n"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉
/ q: k( ]% Q, Q但随着网络技术的发展,一些黑客攻击也变的越来越简单7 z! U; M& p5 e. R# N
最有代表性的就是流行的各类木马,可能好多小菜喂的木马2 }- X* L9 r: u9 w; Y8 w3 S* N
都好几岁了呢,危险性是相当严峻的,但许多小菜对这些
& Y+ K% T& b: t) h5 f- p也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了
# N+ P- D) V% T" H这就需要手工排除了,可是有许多手工排除方法对于刚入门的
8 }2 B* ~1 y" W来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现; D( ]: W( V% E5 o
可疑症状或感觉不对劲,就可以试试这种方法。' B9 ]9 U3 m2 \' G3 H
一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1& B0 X3 f7 X4 F v
" `. d# z" v( K" V6 a0 r/ Q8 y* p0 V3 n
' j9 B* ^+ d: d1 G
4 t6 a4 g1 e3 E0 g( B/ t
点最右边的启动出现# L; _( ^* u4 K3 s! J
2 n! Z) ~7 P7 M& W l8 _图2
$ V9 Z7 |& z' _6 s; {# d0 h) [9 S2 ?" M
. m0 V! z3 j" t4 a左边的这一栏带"√"的就是开始时要加载的东东
5 e* V. }9 C* ]- @8 q二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思
& G4 I( o$ i0 ]; f4 C- u1 a所以我们就选择全部禁用,然后按提示重起。2 D: X% ^4 Z8 h( B
起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看0 {4 f/ U5 ~7 ^
这些文件的路径(一般都在windws\system32下)
5 s7 }) H# W. h( J% I+ F, z* T- Q把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。; Y- E3 V6 w0 Y: L
三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。
. N4 z! L( n4 J四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方6 i2 M" t# c, Q J, @/ U% Q3 M
找到后,别犹豫了,尽情的杀这些坏蛋吧。
) H) T; v) G6 a五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈
9 {8 J1 n \) Y注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大0 Q# S" f" [! C& }
障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置' o6 b* V3 a; w9 S& l7 D
在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次
8 X% b/ o: H& J" {打开图2的框,在想要加的项目里添上"√")! }9 c( T" A+ B) Q+ }8 S; |7 G v8 k
- H% V9 S- D* b8 W+ s: W( Y' `( G X1 G
$ z6 V% W8 j5 h/ u, ?
7 b& P3 C$ A' L, H( Z3 s9 `) l& Z8 l: ^6 W/ P
这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^
: `- W6 M: M5 |: x, [(即到了原文的第二步),$ @ E. J" [7 ]5 Y/ G4 S' Y
我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定6 x' Y2 E- K0 C" V0 P
这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。
2 c! p+ Y6 W2 {' ]0 w' j2 f% Y7 b' d6 Q7 h% o$ ^
图3
9 t, x2 n' C- V) U- rQQAV.jpg" border=0>7 r) \$ `" J+ N9 D; W) I$ ]1 O
3 u# V! ?% Z3 f& Y这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,. k$ Q$ v- j" ~4 I% Y, W4 O7 L: R
选择全部禁用,然后按提示重起机器8 e. h5 o6 @3 s% o4 `! Q# ~
这时你在msconfig ,就会发现上面空空如也 呵呵~1 y4 h8 T5 }! A$ O
|