QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2725|回复: 0
打印 上一主题 下一主题

黑基原创:向该死的木马病毒说bye

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-11-21 10:54 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

作者:小珂 转自黑基bbs原创精华版 7 u& n* F" Y; b0 ~ Q6 Y9 S版权归黑客基地所有,转载请注明出处

$ K0 J# h6 v2 ]( y

向该死的木马病毒说88——手工结合QQAV的另类技巧

2 O( v7 g3 W3 {, \/ ` i/ u9 @& }5 F) e

QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发 $ N9 A2 R, ?; v) U5 h消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不 e- W3 ]9 B3 r- c 用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。+ I8 E# `* m& n, u$ k: T, u6 C 此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......( ^' q; | H+ C. o6 p, n8 R : T" N; {: A, \: m打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,) b! O* e: b2 @# W 其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的 * c `. J/ T$ b* B m7 A6 E杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步4 { y4 [; V1 w3 l5 u: q6 f6 t 这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~ 7 C( F# C+ ?2 L记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文; Z) v( G) i! ]% I7 Q6 _ s ! _9 U* U$ @/ y' p# N: z ( c% T6 W# x4 r" E; Y7 A3 [ " C2 R& W/ U J! V2 D( }% @! Z 2 a3 F9 x8 e$ h2 b_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062) ~7 x7 {+ i% W 手工排除木马之超级菜鸟篇 - Q0 H5 X# E J"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉 ! x% j9 `6 T% [$ F但随着网络技术的发展,一些黑客攻击也变的越来越简单8 W- O. t: f- N% q8 h9 ] 最有代表性的就是流行的各类木马,可能好多小菜喂的木马! `6 T0 _% w! K5 N# m 都好几岁了呢,危险性是相当严峻的,但许多小菜对这些) n" S$ e% o6 w: J. U# b 也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了 # o& _) T: h: P这就需要手工排除了,可是有许多手工排除方法对于刚入门的2 i; _" z- k' J" i3 s5 j; m& S* ` 来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现7 `) v, @: C# |( x" h7 n0 X B" c 可疑症状或感觉不对劲,就可以试试这种方法。 2 {( q, Y E+ K& K) \* S一,点 开始 →运行→输入 msconfig →点确定(或回车)就会出现图1! E- y) R+ R9 v; l) u( J. Z* H 7 i, Y, H0 A6 P" C $ Y* b! \ W& n7 {% [# y B 1 F& z) P) Y7 @$ ]' i4 l5 i8 T# Q0 o4 p, U# U' V 点最右边的启动出现4 f( T' g5 q5 _" n) y ; D2 Q) I) `& w* B7 E0 ?- [图2 4 [* W }: C3 m, }5 c# L 4 u4 c' B+ q, }: V& f$ h5 E: j 5 K P) w( u$ Y& g: J' e左边的这一栏带"√"的就是开始时要加载的东东 ' v) u! E5 ^! W8 X2 j9 C6 J. A二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思( l& H, y& g! S; U$ | 所以我们就选择全部禁用,然后按提示重起。 : i' d+ v: c$ j$ X/ Y起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看 6 f' ~5 _1 A7 A/ f这些文件的路径(一般都在windws\system32下)5 z" y1 z/ \/ v x 把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。4 h8 C5 |# ^9 u$ N) U' @ 三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。. P! m8 y& _1 s 四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方 # K1 e) Z6 }- T1 P5 |4 d找到后,别犹豫了,尽情的杀这些坏蛋吧。 2 t o9 ~' b, M1 d' y: p五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈5 O& Y+ Y# w5 S 注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大3 B' y' B' M; q3 s" g 障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置 3 G$ J k: Y+ z% X. O在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次 A4 w" V# w- Y( U打开图2的框,在想要加的项目里添上"√"). k$ g" A: u( j* o) t 3 X, O7 J4 c" y- m7 J& B! m; @0 x1 J& n - m5 E# G p) r J( D& r. { 8 _3 }+ U: M! f. b# W/ M 8 H1 I: L8 H( j/ V这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^ . b. M8 S3 W2 Z) f(即到了原文的第二步),1 S8 \! y: i6 ~7 y! o$ R 我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定 + Y3 ^/ n3 g$ H Y }6 a/ d这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。 0 Q# d: P* G* Q8 j2 k. F% U4 O! \7 u( m- r5 i: m- h% `4 } 图3' V/ v( e) i* f! b% c QQAV.jpg" border=0>! [5 E" _2 X% e% B+ C I) {/ a; W8 V$ [/ Y 这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,- X4 @% P" a' i& M 选择全部禁用,然后按提示重起机器 , y/ P( s; @! @7 _, s2 u这时你在msconfig ,就会发现上面空空如也 呵呵~ # p8 V/ |" v; b% X( a

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-25 00:54 , Processed in 0.361851 second(s), 52 queries .

回顶部