如何彻底删除木马小技巧

社区服务
高级搜索
猴岛论坛电脑百科如何彻底删除木马小技巧
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

[资源分享]如何彻底删除木马小技巧

楼层直达
jyqj99

ZxID:17820564

等级: 列兵
hello
举报 只看楼主 使用道具 楼主   发表于: 2012-04-02 0
1、由木马的客户端程序

  由先前在win.ini、system.ini和注册表中查找到的可疑文件名判断木马的名字和版本。比如“netbus”、“netspy”等,很显然对应的木马就是NETBUS和NETSPY。从网上找到其相应的客户端程序,下载并运行该程序,在客户程序对应位置填入本地计算机地址: 127.0.0.1和端口号,就可以与木马程序建立连接。再由客户端的卸除木马服务器的功能来卸除木马。端口号可由“netstat -a”命令查出来。

  这是最容易,相对来说也比较彻底载除木马的方法。不过也存在一些弊端,如果木马文件名给另外改了名字,就无法通过这些特征来判断到底是什么木马。如果木马被设置了密码,既使客户端程序可以连接的上,没有密码也登陆不进本地计算机。当然要是你知道该木马的通用密码,那就另当别论了。还有,要是该木马的客户端程序没有提供卸载木马的功能,那么该方法就没什么用了。当然,现在多数木马客户端程序都是有这个功能的。

  2、手工删除木马

  不知道中的是什么木马、无登陆的密码、找不到其相应的客户端程序、......,那我们就手工慢慢来删除这该死的木马吧。

  用msconfig打开系统配置实用程序,对win.ini、system.ini和启动项目进行编辑。屏蔽掉非法启动项。如在win.ini文件中,将将[WINDOWS]下面的“run=xxx”或“load=xxx”更改为“run=”和“load=”;编辑system.ini文件,将 [BOOT]下面的“shell=xxx”,更改为:“shell=Explorer.exe”。

  用regedit打开注册表编辑器,对注册表进行编辑。先由上面的方法找到木马的程序名,再在整个注册表中搜索,并删除所有木马项目。由查找到的木马程序注册项,分析木马文件在硬盘中的位置(多在C:\WINDOWS和C:\WINDOWS\COMMAND目录下)。启动到纯MS-DOS状态(而不是在Windows环境中开个MS-DOS窗口),用del命令将木马文件删除。如果木马文件是系统、隐藏或只读文件,还得通过“attrib -s -h -r”将对应文件的属性改变,才可以删除。

  为保险起见,重新启动以后再由上面各种检测木马的方法对系统进行检查,以确保木马的确被删除了。

  目前也有一些木马是将自身的程序与Windows的系统程序进行了绑定(也就是感染了系统文件)。比如常用到的Explorer.exe,只要 Explorer.exe一得到运行,木马也就启动了。这种木马可以感染可执行文件,那就更象病毒了。由手工删除文件的方法处理木马后,一运行 Explorer.exe,木马又得以复生!这时要删除木马就得连Explorer.exe文件也给删除掉,再从别人相同操作系统版本的计算机中将该文件 Copy过来就可以了。

本帖de评分: 1 条评分 DB +10
DB+10 2012-04-02

感谢分享,电脑技术版块欢迎你

寒冰°

ZxID:16576275

等级: 贵宾
猴岛技术组

举报 只看该作者 沙发   发表于: 2012-04-02 0
感谢分享,电脑技术版块欢迎你
y11955146

ZxID:17388655

等级: 少尉
举报 只看该作者 板凳   发表于: 2012-04-02 0
路过捞DB
 Qecluse 

ZxID:8314024

等级: 禁止发言

举报 只看该作者 地板   发表于: 2012-04-02 0
我很赞同啊
sunguo525

ZxID:15559134

等级: 少尉
举报 只看该作者 4楼  发表于: 2012-04-03 0
买酱油,打开瓶盖,发现再来一瓶,得5DB

际遇之神

奖励

买酱油,打开瓶盖,发现再来一瓶,得5DB

7c丶Sexy光棍

ZxID:17855512

等级: 中士
举报 只看该作者 5楼  发表于: 2012-04-03 0
谢谢
    衣  

ZxID:17849000

等级: 贵宾
淋雨一直走!!

举报 只看该作者 6楼  发表于: 2012-04-03 0
不错。谢分享。
If your ship doesn't come in, swim out to it.
« 返回列表
发帖 回复