注册
登录
论坛
手指印
辅助卡
游戏
搜索
导航
帮助
默认风格
beach
清新紫菀
紫菀论坛
»
电脑乐园
» 手把手教你清除多进程关联型木马
1
2
下一页
返回列表
回复
发帖
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
mimisky
发短消息
加为好友
mimisky
(飘泊)
当前离线
灌水高手
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
最后登录
2009-1-8
版主
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
1
楼
打印
字体大小:
t
T
发表于 2008-9-3 18:54
|
只看该作者
手把手教你清除多进程关联型木马
木马和病毒升级的始终比杀毒软件要快,即使很多杀毒软件都有了主动防御功能,但仍是不能对所有病毒和木马都能防住,这也是为什么杀毒软件到现在还需要不断升级,不断出新版的原因,所以我们都不能单一依赖杀毒软件,很多时候我们还得靠自己。
在你感觉自己的电脑有异常,可能是中了毒的时候,而杀毒软件又没查到或杀毒软件被病毒毒禁用了,此时,那我们就不得不用手工对一些顽固病毒进行清除了。
首先要备用好一个常用的的工具:木马辅助清除器3.0。
点击下载:
http://www.newhua.com/soft/72142.htm
木马辅助清除器说明:
一个由对劈安全小组开发的,恶意软件和木马清理的绿色工具,无需安装,即下载即用。
1.查看所有进程开放的端口太对网络的连接状态。
2.进程监控:可以同时杀死多个进程,轻松清除双进程关联或多进程关联型木马。
3.自动扫描可疑程序:将系统进程和非系统进程给你详细分别开来。
4.共享管理:查看当前计算机的共享情况,和会话情况,一键删除所有共享,杜绝共享安全风险。
5.启动项管理:注册表启动项管理,文件关联管理,后台服务管理 ,轻松查看和删除各木马的启动项。
6.超级exe文件检测:检测任意exe是否被捆绑了数据,被捆绑过数据的程序无处遁形。
7.文件操作目录监控:可以监控任意指定目录的详细情况。如果你不确定一个程序是不是恶意程序,在安装时修改和释放了什么文件,这个功能可以完全满足你。
清除双进程或多进程木马,一般包括以下几个过程:
1.用户木马辅助清除器查看进程。
2.看到有不是自己运行的进程,也不是系统进程,就选中它。删除。 如果是多进程关联的木马,会有几个进程。
3.在注册表启动项上,找到这几个进程的启动项,删除。如果注册启动项上没有,则在后台服务管理上,找到相应的服务,把它删除。
4.找到木马文件删除。
5.最后修复一下文件关联。
木马辅助清除器只是一个木马辅助查找和清除工具,不能代替杀毒软件,建议用户还是安装专业的杀毒软件,比如免年一年的瑞星杀毒。
收藏
分享
评分
A y o . . . 的 意 思 是 ?
回复
引用
订阅
TOP
心在飞翔
发短消息
加为好友
心在飞翔
当前离线
UID
39990
帖子
492
精华
0
积分
295
紫菀
0 朵
花瓣
61 片
花蕊
38 朵
蒲公英
33 朵
阅读权限
15
来自
音速王国
在线时间
111 小时
注册时间
2008-6-25
最后登录
2009-1-1
亭亭的小树
UID
39990
帖子
492
精华
0
积分
295
紫菀
0 朵
花瓣
61 片
花蕊
38 朵
蒲公英
33 朵
阅读权限
15
来自
音速王国
在线时间
111 小时
注册时间
2008-6-25
2
楼
发表于 2008-9-5 10:50
|
只看该作者
5.最后修复一下文件关联。
这个能不能修复双击不能进入的硬盘?
这家伙很聪明,什么也没留下...
紫菀影视版面 尐柒 版主每天都为您带来多部精彩电影,欢迎观看!
回复
引用
TOP
mimisky
发短消息
加为好友
mimisky
(飘泊)
当前离线
灌水高手
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
最后登录
2009-1-8
版主
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
3
楼
发表于 2008-9-5 10:53
|
只看该作者
硬盘是怎么不能进入咯?!
A y o . . . 的 意 思 是 ?
回复
引用
TOP
mimisky
发短消息
加为好友
mimisky
(飘泊)
当前离线
灌水高手
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
最后登录
2009-1-8
版主
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
4
楼
发表于 2008-9-5 10:55
|
只看该作者
对了,是哪个盘不可以进入?
A y o . . . 的 意 思 是 ?
回复
引用
TOP
心在飞翔
发短消息
加为好友
心在飞翔
当前离线
UID
39990
帖子
492
精华
0
积分
295
紫菀
0 朵
花瓣
61 片
花蕊
38 朵
蒲公英
33 朵
阅读权限
15
来自
音速王国
在线时间
111 小时
注册时间
2008-6-25
最后登录
2009-1-1
亭亭的小树
UID
39990
帖子
492
精华
0
积分
295
紫菀
0 朵
花瓣
61 片
花蕊
38 朵
蒲公英
33 朵
阅读权限
15
来自
音速王国
在线时间
111 小时
注册时间
2008-6-25
5
楼
发表于 2008-9-5 11:02
|
只看该作者
D,E,F等,双击时候要选打开方式....
只能用资源管理器进入....
这家伙很聪明,什么也没留下...
回复
引用
TOP
mimisky
发短消息
加为好友
mimisky
(飘泊)
当前离线
灌水高手
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
最后登录
2009-1-8
版主
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
6
楼
发表于 2008-9-5 11:13
|
只看该作者
是不是鼠标的设置你设错了?
A y o . . . 的 意 思 是 ?
回复
引用
TOP
恐怖的猛哥
发短消息
加为好友
恐怖的猛哥
当前离线
UID
45870
帖子
185
精华
0
积分
111
紫菀
5 朵
花瓣
101 片
花蕊
13 朵
蒲公英
123 朵
阅读权限
9
在线时间
42 小时
注册时间
2008-8-16
最后登录
2008-12-17
茁壮生长的小苗
UID
45870
帖子
185
精华
0
积分
111
紫菀
5 朵
花瓣
101 片
花蕊
13 朵
蒲公英
123 朵
阅读权限
9
在线时间
42 小时
注册时间
2008-8-16
7
楼
发表于 2008-9-5 11:33
|
只看该作者
这个木马清除器谁能确保就安全
回复
引用
TOP
心在飞翔
发短消息
加为好友
心在飞翔
当前离线
UID
39990
帖子
492
精华
0
积分
295
紫菀
0 朵
花瓣
61 片
花蕊
38 朵
蒲公英
33 朵
阅读权限
15
来自
音速王国
在线时间
111 小时
注册时间
2008-6-25
最后登录
2009-1-1
亭亭的小树
UID
39990
帖子
492
精华
0
积分
295
紫菀
0 朵
花瓣
61 片
花蕊
38 朵
蒲公英
33 朵
阅读权限
15
来自
音速王国
在线时间
111 小时
注册时间
2008-6-25
8
楼
发表于 2008-9-5 12:55
|
只看该作者
没设置错,就杀毒AUTORUN后左键双击不能进入,闪盘可以格式化后进入,可总不能叫我把硬盘也格式化吧
[
本帖最后由 心在飞翔 于 2008-9-5 12:57 编辑
]
这家伙很聪明,什么也没留下...
回复
引用
TOP
mimisky
发短消息
加为好友
mimisky
(飘泊)
当前离线
灌水高手
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
最后登录
2009-1-8
版主
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
9
楼
发表于 2008-9-5 13:09
|
只看该作者
autorun病毒查杀
最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多
病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除,这样C盘就可以打开了,按照同样的方法将其他盘依次也删除即可。
症状:
1、打开网站的时候弹出广告小窗口。
2、在“我的电脑”下打开d盘或者e盘的时候,总是从新的窗口打开。
3、右键分区盘符的时候,菜单会多一项“播放”。
4、在显示系统文件和所有文件的情况下,每个分区根目录下都存在autorun.inf和diskcheck.exe。
5、杀毒软件查找不到病毒。
杀毒方法:
一、注意事项
1、请进入系统的安全模型下进行杀毒。
2、通过右键“打开”或者资源管理器的展开 进入分区,不可以直接双击进入分区(那样会默认“播放”进入),如果在安全模式下双击进入分区,必须重新启动再次进入安全模式。
3、此病毒是多分区病毒,即使重装系统,如果只格式化系统盘,则在下次进入未格式化分区的时候,重新感染该病毒。
二、杀毒流程
1、显示隐藏文件。删除下列文件:
各分区根目录下的autorun.inf和diskcheck.exe
%sysem%目录下的explore.exe、mslissch32.dll和IESysIcon.ico
注意:%sysem%目录下的mslissch32.dll需用在安全模式下删除。
2、清理注册表:
(1)展开:HKEY_CLASSES_ROOT\CLSID删除:{E85DEA9A-826B-4a47-963A-5287968D7C0E}\
(2)展开:HKEY_CLASSES_ROOT\Drive\shell\open\command
删除:@="C:\\windows\\system32\\explore.exe %1"
(3)展开:HKEY_CLASSES_ROOT\Interface删除:{B2FE3737-414D-4C3D-ABD3-59F519C0CDA6}
(4)展开:HKEY_CLASSES_ROOT删除:msissch.isschmon
(5)展开:HKEY_CLASSES_ROOT删除:msissch.isschmon.2
(6)展开:HKEY_CLASSES_ROOT\TypeLib删除:{AF5EE4B8-BFCE-47CE-AD2B-CB91ED9FEEFA}
(7)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions删除:{D1EDDE84-E67E-4ccd-B28E-73AD3B71A7C9}
A y o . . . 的 意 思 是 ?
回复
引用
TOP
mimisky
发短消息
加为好友
mimisky
(飘泊)
当前离线
灌水高手
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
最后登录
2009-1-8
版主
UID
30428
帖子
8653
精华
0
积分
6045
紫菀
0 朵
花瓣
355 片
花蕊
1595 朵
蒲公英
301 朵
阅读权限
100
性别
男
来自
China
在线时间
1207 小时
注册时间
2008-5-2
10
楼
发表于 2008-9-5 13:11
|
只看该作者
下载 AUTO、U 盘专杀,扫描一遍。
A y o . . . 的 意 思 是 ?
回复
引用
TOP
1
2
下一页
返回列表