QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2721|回复: 0
打印 上一主题 下一主题

黑基原创:向该死的木马病毒说bye

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-11-21 10:54 |只看该作者 |正序浏览
|招呼Ta 关注Ta

作者:小珂 转自黑基bbs原创精华版 6 P5 ?& q" q3 i7 m版权归黑客基地所有,转载请注明出处

0 M) Q3 c ~5 ~7 S- i

向该死的木马病毒说88——手工结合QQAV的另类技巧

: r8 h1 f( ^% X: I! M. s1 f

QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发' p' {/ P+ w! m0 [' F) ` 消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不 ! Y3 J* U k. h1 e; I7 h* c用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。* }1 k4 h& I1 Q 此外,软件界面美观,使用简单,无需安装,属于绿色环保软件...... 2 U4 o1 w9 L- @7 O- x8 d 7 T% ?- ^% |8 a* G5 C0 \打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,6 c9 `# q1 |/ [) P6 c4 b' H* p9 @, J 其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的 1 R4 H' z: j0 H8 ]& @ \5 c杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步: G9 q4 z8 B" z% f) I; _$ P" y" r 这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~8 N% X/ O' V4 K9 z5 j: L+ Y" k 记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文3 [3 M6 ]+ c4 q $ u1 x; b) _4 u/ a5 ?* x $ z9 b1 k i8 O% q o 9 h |% ^) z1 S, ] 9 x9 [( h) `# }9 w* W- i, e_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062; |5 T! }6 g, `2 s. a& A6 H 手工排除木马之超级菜鸟篇 ! m+ T: E* P* |* B- C, {) m7 @! z @( n"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉 / q: k( ]% Q, Q但随着网络技术的发展,一些黑客攻击也变的越来越简单7 z! U; M& p5 e. R# N 最有代表性的就是流行的各类木马,可能好多小菜喂的木马2 }- X* L9 r: u9 w; Y8 w3 S* N 都好几岁了呢,危险性是相当严峻的,但许多小菜对这些 & Y+ K% T& b: t) h5 f- p也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了 # N+ P- D) V% T" H这就需要手工排除了,可是有许多手工排除方法对于刚入门的 8 }2 B* ~1 y" W来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现; D( ]: W( V% E5 o 可疑症状或感觉不对劲,就可以试试这种方法。' B9 ]9 U3 m2 \' G3 H 一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1& B0 X3 f7 X4 F v " `. d# z" v( K" V6 a0 r/ Q8 y* p0 V3 n ' j9 B* ^+ d: d1 G 4 t6 a4 g1 e3 E0 g( B/ t 点最右边的启动出现# L; _( ^* u4 K3 s! J 2 n! Z) ~7 P7 M& W l8 _图2 $ V9 Z7 |& z' _6 s; {# d0 h) [9 S2 ?" M . m0 V! z3 j" t4 a左边的这一栏带"√"的就是开始时要加载的东东 5 e* V. }9 C* ]- @8 q二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思 & G4 I( o$ i0 ]; f4 C- u1 a所以我们就选择全部禁用,然后按提示重起。2 D: X% ^4 Z8 h( B 起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看0 {4 f/ U5 ~7 ^ 这些文件的路径(一般都在windws\system32下) 5 s7 }) H# W. h( J% I+ F, z* T- Q把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。; Y- E3 V6 w0 Y: L 三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。 . N4 z! L( n4 J四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方6 i2 M" t# c, Q J, @/ U% Q3 M 找到后,别犹豫了,尽情的杀这些坏蛋吧。 ) H) T; v) G6 a五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈 9 {8 J1 n \) Y注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大0 Q# S" f" [! C& } 障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置' o6 b* V3 a; w9 S& l7 D 在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次 8 X% b/ o: H& J" {打开图2的框,在想要加的项目里添上"√")! }9 c( T" A+ B) Q+ }8 S; |7 G v8 k - H% V9 S- D* b8 W+ s: W( Y' `( G X1 G $ z6 V% W8 j5 h/ u, ? 7 b& P3 C$ A' L, H( Z3 s9 `) l& Z8 l: ^6 W/ P 这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ : `- W6 M: M5 |: x, [(即到了原文的第二步),$ @ E. J" [7 ]5 Y/ G4 S' Y 我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定6 x' Y2 E- K0 C" V0 P 这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。 2 c! p+ Y6 W2 {' ]0 w' j2 f% Y7 b' d6 Q7 h% o$ ^ 图3 9 t, x2 n' C- V) U- rQQAV.jpg" border=0>7 r) \$ `" J+ N9 D; W) I$ ]1 O 3 u# V! ?% Z3 f& Y这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,. k$ Q$ v- j" ~4 I% Y, W4 O7 L: R 选择全部禁用,然后按提示重起机器8 e. h5 o6 @3 s% o4 `! Q# ~ 这时你在msconfig ,就会发现上面空空如也 呵呵~1 y4 h8 T5 }! A$ O

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-17 14:18 , Processed in 0.392181 second(s), 52 queries .

回顶部