==============关于下改木仓挂中病毒或恶意软件的解决方法===============

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英Online==============关于下改木仓挂中病毒或恶意软件的解决方法===============
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
1个回复

[更新速递]==============关于下改木仓挂中病毒或恶意软件的解决方法===============

楼层直达
ankh01

ZxID:1517925

等级: 中将
?
举报 只看楼主 使用道具 楼主   发表于: 2009-07-17 0
1.建议使用XDelBox删除以下文件:(http://www.dodudou.com/down/download.php?fname=./01.原创软件/XDelBox1.8剑盟版.rar)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。

2.由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表

看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2.)检查启动组

木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell

Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!

3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方

比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里

C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。

5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动

所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:

从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。

这个是下载地址。

http://www.ttian.net/website/2005/0829/391.html

这个是它的详细用法。

http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm

一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

3.查杀工具

1.360安全卫士【推荐】
地址:www.360.cn   
  版本:V5.1.1版

2.超级巡警【电脑512MB内存不推荐】
地址:www.sucop.com

  3.木马清道夫【不错的查杀工具】
  地址: http://www.fygsoft.com/
 
  4.木马克星
  地址:http://www.luosoft.com/
杀软:
  1卡巴斯基8.0【杀毒强悍】    2 ESET NOD32【占用内存小,防毒很棒】
  3 诺顿

  下G不小心中招的朋友,看看吧。
ankh01

ZxID:1517925

等级: 中将
?
举报 只看该作者 沙发   发表于: 2009-07-17 0
Re:==============关于下改木仓挂中病毒或恶意软件的解决方法============== ..
顶上去。。
« 返回列表
发帖 回复