QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2720|回复: 0
打印 上一主题 下一主题

黑基原创:向该死的木马病毒说bye

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-11-21 10:54 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:小珂 转自黑基bbs原创精华版 / i6 P# V# f! K0 i* G9 J6 M T版权归黑客基地所有,转载请注明出处

# u5 R. X- T ?- b& E8 K

向该死的木马病毒说88——手工结合QQAV的另类技巧

% a0 o2 r1 y3 A, [: M p

QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发+ Q5 G( }3 E3 A& s# A; F 消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不 x% v$ O. {& r5 T$ K5 | 用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。, \) t& E# G3 k& @" ]; d& p! K5 R 此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......! |% D) R1 i6 e! F 2 O! p0 ^ \; x- }- m5 r打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛, ^& ^7 _2 z9 a, g: O) l# h/ r 其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的& [7 z, r; t+ X$ q) P) \0 u* H% B1 F 杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步 : R4 @+ L1 t7 t这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~ 8 y+ o" b/ D2 J G+ p! q记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文" T8 [" h4 N2 p$ Z / v2 }5 h8 A1 g# w / w) ^7 }: K2 f5 S9 ~3 a/ R, n 7 Z8 u2 ?9 u! \9 _) a# g5 `4 f/ B8 B . \1 g, J8 Y! e0 z2 f* d: [* {8 { _blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062: ^/ Z8 n! f' J) S0 t: S 手工排除木马之超级菜鸟篇9 g; l, z4 Q5 e# _ "我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉 * B1 x! H; I# v但随着网络技术的发展,一些黑客攻击也变的越来越简单 # b8 U6 k# ~) ~4 }" n最有代表性的就是流行的各类木马,可能好多小菜喂的木马# k% h4 g y4 Y& u6 C# e4 s5 a) n 都好几岁了呢,危险性是相当严峻的,但许多小菜对这些0 r6 S+ W! L8 q$ B; U5 G- H 也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了 " z+ G7 n$ W* D8 Z6 n: j ^这就需要手工排除了,可是有许多手工排除方法对于刚入门的 . t2 C- }7 [' y3 U: z; y; j来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现' m2 c8 j( g H9 r* p 可疑症状或感觉不对劲,就可以试试这种方法。 9 W" C# S- }* ?3 }- Z$ o一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1( E G* K6 b/ n4 g! N" Z ?. r/ Q% `3 P- _5 M6 t 9 R% |) G5 r$ d; L [1 G5 }- i. d: Y( C# o 8 o# v% }! u) d) Q* a. G( S 点最右边的启动出现 # V$ p7 W' g* r: V' ^# G" G. x( T @8 K+ ~- M9 t( c! m5 f 图23 }3 B, z) D2 @& R5 N I, j " ^9 D8 N0 \6 E6 b; N8 h8 ]7 T$ M+ }8 R: X/ J6 O5 V: _ 左边的这一栏带"√"的就是开始时要加载的东东 * d5 ]9 ~, \$ O# E8 D二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思 4 x' S# V& f1 u6 r% O3 d$ v8 b所以我们就选择全部禁用,然后按提示重起。6 `6 n, H5 u% K8 A7 B6 \4 j6 _ 起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看+ N% V* K8 C; C" C L- v8 f 这些文件的路径(一般都在windws\system32下)) m: x; {: M! ]* k 把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。 2 C4 w3 O' n7 t% \' T0 c( d三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。 ( R' `7 {1 \# i0 Z2 ^8 a四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方8 \2 K4 i) Z( c, [7 M) C; y 找到后,别犹豫了,尽情的杀这些坏蛋吧。* S( Y* H: m) c3 ~' |6 `: m- Z: } 五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈 2 o1 `& k4 {; ~/ J注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大( z& K% q6 K; D( g 障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置, C8 A0 T9 i# T0 T4 x 在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次 4 T% w+ [3 \% N% N5 }& s% D6 I ?打开图2的框,在想要加的项目里添上"√")" g9 w9 Z8 g6 F% C8 @ " h9 L: |, K& @' j0 U7 W4 J & i4 W+ G( _9 g1 R7 t7 g7 V7 Z . T1 F" W/ ?0 ~; I, F4 H + ^# \7 h6 k$ {/ V! m; P # F5 l6 M) Y6 ^. L$ p这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ 9 N5 ?) U. |# g& g& w+ E! C0 H8 r* y(即到了原文的第二步),- b& r E2 o. _3 z D# G ^ 我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定2 [% {) m! @- u 这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。5 S3 r, v( t' F3 O$ V ' L7 X$ f% m4 T 图3 5 T! a x& e) @: _QQAV.jpg" border=0>; Y9 j3 R# J( l" Z' h" B' i- U : U! a4 A0 v9 ]! G这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig , 8 h5 I. n) V' Y/ M5 x8 x8 {5 P选择全部禁用,然后按提示重起机器2 Q" S& v: o5 f3 o7 a 这时你在msconfig ,就会发现上面空空如也 呵呵~ 9 ]8 b/ L# s" B- C3 k1 \

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-17 14:17 , Processed in 0.491963 second(s), 51 queries .

回顶部