最近假外挂带病毒太多,教各位猴子门如何【诊断】知道自己是不是中木马,申请点亮!!

社区服务
高级搜索
猴岛论坛DNF地下城与勇士最近假外挂带病毒太多,教各位猴子门如何【诊断】知道自己是不是中木马,申请点亮!!
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
22个回复

最近假外挂带病毒太多,教各位猴子门如何【诊断】知道自己是不是中木马,申请点亮!!

楼层直达
qp5121184

ZxID:1558578

等级: 大尉
举报 只看楼主 使用道具 楼主   发表于: 2008-10-18 0
木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,,“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。

  在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOLTrojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

  在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

  在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“AcidBatteryv1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer键值改为Explorer=“C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。

  知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了.


在此提醒各位猴子们,别嫌我多罗嗦,诱惑再大也不要去下载内些斑竹大大没点亮的帖子.
fan2233384

ZxID:2071638

等级: 中士

举报 只看该作者 沙发   发表于: 2008-10-18 0
嗯沙发抢掉在看
偶想找个女朋友可是
没人要捏
xiaoshunbo

ZxID:1840008

等级: 上等兵
dsd
举报 只看该作者 板凳   发表于: 2008-10-18 0
呵呵``不是很明白``
不过我家有瑞星``我比较相信它``
不过谢谢你了哈`费心了
asdsad
fan2233384

ZxID:2071638

等级: 中士

举报 只看该作者 地板   发表于: 2008-10-18 0
没人的话我给你把板凳也要回来咱们两一起看
偶想找个女朋友可是
没人要捏
fan2233384

ZxID:2071638

等级: 中士

举报 只看该作者 4楼  发表于: 2008-10-18 0
啊楼上你强我板凳了真郁闷
偶想找个女朋友可是
没人要捏
qp5121184

ZxID:1558578

等级: 大尉
举报 只看该作者 5楼  发表于: 2008-10-18 0
谢谢大家哈``现在已经确认没挂拉`先挺一段时间吧``
sq240896109

ZxID:2017229

等级: 少校
  華麗的背後,就是妳要面對的痛苦!
举报 只看该作者 6楼  发表于: 2008-10-18 0
引用
引用第1楼fan2233384于2008-10-18 00:24发表的  :
嗯沙发抢掉在看
qp5121184

ZxID:1558578

等级: 大尉
举报 只看该作者 7楼  发表于: 2008-10-18 0
别让帖子沉掉哇,我花了好长时间写的哦~~
kakaka0

ZxID:1829013

等级: 准尉
外挂什么出呢?什么时候能不给封呢?

举报 只看该作者 8楼  发表于: 2008-10-18 0
晓得
http://image2.766.com/qianming/dnf/3_41224150304.jpg
wsaml

ZxID:1884513

等级: 少校
没G的日子怎么过啊?
举报 只看该作者 9楼  发表于: 2008-10-18 0
引用
引用第5楼qp5121184于2008-10-18 00:27发表的  :
谢谢大家哈``现在已经确认没挂拉`先挺一段时间吧``
没G的日子怎么过啊?
sq240896109

ZxID:2017229

等级: 少校
  華麗的背後,就是妳要面對的痛苦!
举报 只看该作者 10楼  发表于: 2008-10-18 0
引用
引用第5楼qp5121184于2008-10-18 00:27发表的  :
谢谢大家哈``现在已经确认没挂拉`先挺一段时间吧``
qp520088816

ZxID:2127131

等级: 新兵
举报 只看该作者 11楼  发表于: 2008-10-18 0
呵呵,辛苦了LZ,
595537473

ZxID:2001054

等级: 准尉
寻找DNF 新外G!
举报 只看该作者 12楼  发表于: 2008-10-18 0
引用
引用第2楼xiaoshunbo于2008-10-18 00:25发表的  :
呵呵``不是很明白``
不过我家有瑞星``我比较相信它``
不过谢谢你了哈`费心了
empire321

ZxID:1902106

等级: 准尉
做为失败的典型,你实在太成功了!
举报 只看该作者 13楼  发表于: 2008-10-18 0
这贴一定要顶。。。。帮LZ声请点亮
empire321

ZxID:1902106

等级: 准尉
做为失败的典型,你实在太成功了!
举报 只看该作者 14楼  发表于: 2008-10-18 0
顶上去。。。。。。学到了很多
qp520088816

ZxID:2127131

等级: 新兵
举报 只看该作者 15楼  发表于: 2008-10-18 0
对昂`我家前几天中毒了,迷糊,花钱重做系统,就是假外挂害的
qp520088816

ZxID:2127131

等级: 新兵
举报 只看该作者 16楼  发表于: 2008-10-18 0
大家别让帖子沉了,帮LZ点亮哦,好让病毒远离咱们
empire321

ZxID:1902106

等级: 准尉
做为失败的典型,你实在太成功了!
举报 只看该作者 17楼  发表于: 2008-10-18 0
好贴都没人顶。。。。

都是些骗子贴顶。。。

现在猴岛搞不好了
qp5121184

ZxID:1558578

等级: 大尉
举报 只看该作者 18楼  发表于: 2008-10-18 0
哎``都是内些人捣乱弄的.斑竹大大们也挺辛苦,人家也有生活啊,不能成天泡在论坛上测试吧~对吧
qp5121184

ZxID:1558578

等级: 大尉
举报 只看该作者 19楼  发表于: 2008-10-18 0
貌似没人顶了哦~完了,要沉了```
« 返回列表
发帖 回复