|
作者:小珂 转自黑基bbs原创精华版
7 D7 V7 ^, ?2 N2 b版权归黑客基地所有,转载请注明出处
7 o% }" z6 o& k5 i+ a. B向该死的木马病毒说88——手工结合QQAV的另类技巧
" Z3 D/ Q3 f$ {5 I* [; h& SQQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发0 o# {& h: E ~3 c$ ?& k5 W5 M0 A
消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不$ t/ h( a2 ]5 }! @" O
用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。
- K, t0 ^. z2 f& q" v此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......
- l. e" \( m; ?' { C. p6 N o: @& M* ?4 y# M5 s; E ?% I7 [
打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,
7 n6 e# @) |, U- |; a其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的; j/ S! ?" i' ]" J3 Z8 B8 K
杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步! V3 O% x. h5 w4 W4 O" _9 n+ V
这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~" l! k9 O; x( ~ p4 ?
记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文( J) g9 @& G% |8 v1 R8 H! w5 Z
& {' y! h; E; j4 h4 F; S* X9 \3 c P5 k9 \8 D, X" I" F6 s
* a* N" Y) Q2 V- l5 W# {; @3 A& z; t; D; f, U0 y1 X
_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062
$ J) U6 V( _; ~ l& ^) z 手工排除木马之超级菜鸟篇& y) v, b# W& w/ K/ H
"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉1 a- l, v- s+ G- t4 A/ X3 Y0 d
但随着网络技术的发展,一些黑客攻击也变的越来越简单$ J4 g2 U3 n" q: h
最有代表性的就是流行的各类木马,可能好多小菜喂的木马6 F+ r" G1 T) b/ P0 o/ W
都好几岁了呢,危险性是相当严峻的,但许多小菜对这些
% e$ ~0 k9 r9 B也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了
* V0 u- p# U6 L: Z! E9 J$ A这就需要手工排除了,可是有许多手工排除方法对于刚入门的
8 `3 x! S4 t6 d; F" {4 O: N& V1 c来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现* T( s( I4 G) d* s
可疑症状或感觉不对劲,就可以试试这种方法。! x% ]6 U- I7 \9 j: d
一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图12 }+ C# V! t& C) l# V
; A0 b& [# L) q- D7 u2 ]3 ~6 h% G# w
- R7 X& ^: P5 r9 B
( O9 M. j+ O0 v2 w- X
; N5 T! `0 L" W" A2 c9 s8 g
点最右边的启动出现+ o* r8 s" i* _/ S
, F+ e$ o6 K% H% K* m; K6 g7 X% h: L图2" G1 G, u; _- E% L+ u- o& w
& X6 R9 J3 @' C* U& m0 W
* a- e9 y' f" u* D+ U0 v8 \. Y
左边的这一栏带"√"的就是开始时要加载的东东/ r6 r, s- x0 Q( P
二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思
) C6 q8 y/ E: C4 k7 d9 c所以我们就选择全部禁用,然后按提示重起。
- P# `- b: r& L5 j( K( l. o起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看& D& x8 a5 q+ a# f
这些文件的路径(一般都在windws\system32下)/ z' c9 K" @. ?1 i6 |
把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。8 u, `+ f0 I+ Y4 [. T2 x; X
三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。- q" ]5 r0 w+ [1 X4 J1 a
四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方7 D% a( p+ E# z2 j. Z
找到后,别犹豫了,尽情的杀这些坏蛋吧。( W4 P s$ u: ` f& o% e2 M) ]; {
五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈
: Y1 h( N2 A! _3 X2 i( j, w5 `注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大
- r! @7 o; N3 o7 g障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置
9 v/ y. @6 V* G0 M6 R, e9 O在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次
3 q9 t8 ~# q( u- E: c7 H) {打开图2的框,在想要加的项目里添上"√")7 l& F* U6 E# t& Q* i7 e* N
5 H1 \+ d- L- U# k% A( D" ^0 V7 E
* s8 a; R6 H) n; y) e7 N6 L* A. t2 `5 Q) r" w3 Z
4 ~# n! l/ X* x- o% |# M
& w! D; \- m( b+ @3 ?4 T这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^
' G G% J, {1 r0 O(即到了原文的第二步),
9 x7 g/ D; B* [我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定 o8 s l' D8 g* E% H
这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。
5 y5 i' V1 p$ O, U. G7 h( a$ ]5 h* I! _. p# I6 N% a3 k
图3
8 f! K/ r4 T p% Q5 W9 A0 hQQAV.jpg" border=0>7 m4 F( X" R7 `6 P* m! s5 Q
; ]2 E3 K: R) B# w! \6 J* u' A
这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig , `" g7 h# Q( ~; n5 o
选择全部禁用,然后按提示重起机器- E$ @. J+ D$ Y7 @. Y
这时你在msconfig ,就会发现上面空空如也 呵呵~
$ G; J1 D* E3 n3 { |