• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
手动清除木马的一般方法
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
手动清除木马的一般方法
软件发布 手动清除木马的一般方法
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 软件应用 >> 系统工具 >> 手动清除木马的一般方法

手动清除木马的一般方法

添加时间: 2007-3-11 2:02:42  作者: 第九软件网  阅读次数:35   来源: http://www.d9soft.com

       

  首先你要具备一些电脑的常识,比如查看自己的电脑有哪些自启动程序;然后你要对自己的电脑比较熟悉,为什么?晕。。。。。每个人的电脑都不一样,只有你自己知道自己装了哪些硬件软件。最后要说句,不要怕,做好Ghost,系统还原等备份工作。就算系统被你搞崩溃了,你也学到东西了。

  首先,你有中了木马的迹象,你应该先看看你的启动组有哪些东西是自动加载的,木马肯定是在这里面的。发现陌生的的程序了?还不止一个?没关系,一个一个来,记下名字。

  然后找个进程查看工具(为什么要看进程?木马从来都是没窗体的或隐藏的,但却逃不出进程查看器),xp/2000有自带的工具,ctrl+shift+esc呼出,98/me用Windows优化大师的进程查看器。

  找到进程后,先结束他的进程(不然程序在使用中怎么删得到?),然后再把自启动项删除(因为高级点的木马有保护功能,如多线裎木马)。再隔离该可疑程序。最后重起计算机。这步要一个一个的来,不然你怎么知道哪个是木马?但是如果你对自己的电脑很熟悉的话,一般一眼就能看出来哪些不是自己装的程序。

  如果还是有中木马的迹象,重复上面的步骤。

  如果已经知道木马程序的位置,那么先结束进程,然后删除启动项目,删除木马程序。重起。

  看完后,你是不是觉得很简单,就那么几步? :)

  ############### windows9x/me 下的一些自启动方法#########

  1. Autostart 文件

  C:\windows\start menu\programs\startup {chinese/english}

  在注册表中的位置: HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Explorer\Shell

  Folders Startup="C:\windows\start menu\programs\startup"

  所以它将很容易被程序更改

  2. Win.ini

  [windows]
  load=file.exe
  run=file.exe

  3. System.ini [boot]

  Shell=Explorer.exe file.exe

  4. c:\windows\winstart.bat

  看似平常,但每次都重新启动

  

  5. Registry键

  [HKEY_LOCAL_MacHINE \Software\Microsoft\Windows\CurrentVersion\RunServices]
  [HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
  [HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Run]
  [HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\RunOnce]
  [HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Run]
  [HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\RunOnce]
  [HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\RunServices]

  

  6. c:\windows\wininit.ini

  一旦运行就被windows删除,安装的setup程序常用

  Example: (content of wininit.ini)
  [Rename]
  NUL=c:\windows\picture.exe

  例子:将c:\windows\picture.exe设置为NUL, 表示删除它,完全隐蔽的执行!

  7. Autoexec.bat

  在Dos下每次自启动

  

  8. Registry Shell Spawning (使用过Subseven吗?看看吧)这个方法比较黑的说。----老妖注.

  [HKEY_CLASSES_ROOT \exefile\shell\open\command] @="\"%1\" %*"
  [HKEY_CLASSES_ROOT \comfile\shell\open\command] @="\"%1\" %*"
  [HKEY_CLASSES_ROOT \batfile\shell\open\command] @="\"%1\" %*"
  [HKEY_CLASSES_ROOT \htafile\Shell\Open\Command] @="\"%1\" %*"
  [HKEY_CLASSES_ROOT \piffile\shell\open\command] @="\"%1\" %*"
  [HKEY_LOCAL_MacHINE \Software\CLASSES\batfile\shell\open\command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\comfile\shell\open\command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\exefile\shell\open\command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\htafile\Shell\Open\Command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\piffile\shell\open\command] @="\"%1\" %*"

  这些"%1 %*"需要被赋值, 如果将其改为 "server.exe %1 %*",

  server.exe将在每次启动时被执行,这些exe/pif/com/bat/hta等文件都可被执行

  

  9. ICQ Inet

  [HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\test]
  "Path"="test.exe"
  "Startup"="c:\\test"
  "Parameters"=""
  "Enable"="Yes"

  [HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\

  当icq发现网络连接时,将被执行(我使用的icq2000b的键值有所不同,但您可以自行查找)

  您发现OICQ有这方面的问题吗?^_^...

  

  9. 杂项说明

  找找以下的键值:

  [HKEY_LOCAL_MACHINE \Software\CLASSES\ShellScrap]
  @="Scrap object" "NeverShowExt"=""

  

  NeverShowExt 键 可以隐藏SHS文件的扩展名.shs

  如果你将一个文件改名为:"abc.jpg.shs" 它只显示"abc.jpg"

  如果你的注册表里有很多NeverShowExt键值,删除他们。

  注意: 这些方法不能全部适应Win2K,但您可以自行检测。

 

上下文章:

 

上一篇文章: 文件也能这样找 下一篇文章: Resource Kit辅助工具箱全透视

相关文章:

  • 本周安全预警:盗号木马专偷电子邮箱账号密码
  • SQL索引优化方法(实例代码)
  • QQ邮箱在线浏览Office文档的方法
  • 行情页被植木马 专家提醒股民防护
  • 保证Win XP远程控制时安全的方法

相关软件:

  • 360顽固木马专杀大全 v2.5.1.4
  • 木马杀客(木马清道夫) 2008.11.3 Build 1017
  • Windows木马清道夫 2008 11.3 Build 1017 上网必备版
  • 木马克星(iparmor) 2008 1018
  • 木马绝杀 8.0
  • 木马分析专家 2008 9.95 Build 1016

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

软件应用分类导航

  • 即时通讯
  • 网络工具
  • 系统工具
  • 磁盘工具
  • 媒体工具
  • 光盘工具
  • 实用工具
  • 杂类工具
  • 安全相关
  • 教育类别
  • 行业工具
  • 手机数码

本类经典文章推荐

  • 占用0%资源 HOST文件打造迷你
  • 磁盘空间整理原来也可以这么简单
  • 5个最出色必须拥有的 XP管理插件
  • 提防PQMAGIC和GHOST的一些误操作
  • 安全第一:重要文件选删除还是粉碎
  • 一键GHOST 硬盘版的安装运行教程
  • 适合Win Vista与新手的鼠标手势
  • 巧借Everest为系统服务“拍个照”
  • 驱动精灵完全革新版2008 Beta5
  • 大翻新 新版优化大师8.0Beta探秘

系统工具阅读排行

  • 快速恢复 矮人DOS工具箱使用方法
  • 夏季CPU降温专家:CPUCool
  • 硬盘分区管理工具谁执牛耳
  • 桌面背景攻略
  • 见招拆招 密码破解轻而易举自成高...
  • 快点再快点!Netpas网络加速器试用...
  • 程序监控专家让程序按需运行
  • 让ADSL开机后自动拨号连接网络
  • WINDOWS系列工具 画图 阶段教学
  • 浅谈MSconfig工具的使用方法

软件应用阅读总排行

  • 教你怎么把别人漂亮的QQ空间克隆一...
  • WinXp下的硬盘分区大师
  • 教你免费领养到QQ宠物的六种途径
  • 内网用好UPNP BT、电驴下载大提速
  • 网友送链接 让你免费穿上QQ秀
  • 快速升级为太阳用户
  • 快速恢复 矮人DOS工具箱使用方法
  • 打破无聊与难学 另类五笔学习方法
  • 截取视频我不需要工具
  • 夏季CPU降温专家:CPUCool

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有