首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全病毒知识 → 新频道内容 设为首页   加入收藏   联系我们
向该死的木马病毒说bye
作者:admin  来源:本站原创  发布时间:2007-8-1 8:48:59
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术
向该死的木马病毒说88——手工结合QQAV的另类技巧

QQAV是由国内知名网络安全专家孤独剑客开发的一款专门查杀腾讯QQ自动发
消息病毒的免费软件,该工具不仅具有带毒杀毒、准确度高、瞬间完成、不
用重启等特点,而且还提供能够有效过滤有毒消息和屏蔽恶意网站的功能。
此外,软件界面美观,使用简单,无需安装,属于绿色环保软件......

打住打住,别废话了%¥......这个是QQAV自带的介绍呵呵,简单的介绍一下嘛,
其实说实话像QQAV这么苗条的工具所能杀的病毒种类不可能同KV,毒霸之类拥有庞大身躯,庞大数据库的
杀毒工具相比,但前者消耗系统资源过大,而且病毒库常常更新不及时,这就是许多人望而却步
这里介绍一种通过手工结合QQAV实现清楚普遍性木马病毒的方法,甚至包括未出世的马儿呵呵~
记得我以前在黑基论坛写过一篇手工排除木马之超级菜鸟篇,以下是原文




_blank>http://bbs.hackbase.com/viewthread.php?fpage=11&tid=29062
              手工排除木马之超级菜鸟篇
"我是菜鸟,但我热爱网络!",许多电脑爱好者都有这种感觉
但随着网络技术的发展,一些黑客攻击也变的越来越简单
最有代表性的就是流行的各类木马,可能好多小菜喂的木马
都好几岁了呢,危险性是相当严峻的,但许多小菜对这些
也没办法,杀毒工具能查出来的木马还好,查不出来可就惨了
这就需要手工排除了,可是有许多手工排除方法对于刚入门的
来说有点复杂了,以下是针对刚入门的小菜写的,如果一但发现
可疑症状或感觉不对劲,就可以试试这种方法。
一,点 开始 →运行→输入 msconfig →点确定(或回车)
二,由于这篇文章是针对菜鸟的,所以可能不知道这些项都是什么意思
所以我们就选择全部禁用,然后按提示重起。
起来后,自动会出现图1那个框框,然后我们观察一下哪些启动项目上又带"√"了,这些大多都是木马之类的坏家伙了,先消消气,看看
这些文件的路径(一般都在windws\system32下)
把这些文件路径记一下,建议小菜在C盘见个文本文件记录一下这些坏东东的路径,马上就能用到了。
三,重新启动计算机,在重起的过程中狂按F8,选择safe(安全模式),(没办法,谁叫小菜们连DOS都不懂呢)。
四,进入后,打开c盘的那个文本文件,看看那些坏蛋都躲在什么地方
找到后,别犹豫了,尽情的杀这些坏蛋吧。
五,重起以后按正常模式进入,感觉速度一定快很多吧,哈哈
注意事项:这样处理以后对于小菜(特别是不习惯用键盘转化输入法的)最大
障碍就是任务栏的输入法没了,没关系,开始 →设置→控制面板→输入法设置
在任务栏显示一栏选"√",其他感觉有必要加载的东东也可以再加(建议不去加了,如果要加的话最好在懂点这方面知识的人指点下再一次
打开图2的框,在想要加的项目里添上"√")





这里要结合QQAV的是,当我们已经确认了病毒的身份后——通过msconfig禁用后重启动如果还出现的话 则99%的是坏家伙 ^_^
(即到了原文的第二步),
我们可以通过安全模式下清除,但一则很麻烦,二则有许多安全模式下也搞不定
这时打开QQAV选择进程,QQAV的进程的设计相当不错,很清晰。

图3
QQAV.jpg" border=0>

这样我们在图3的进程栏中找到图2显示的相关名字的进程,点"杀死"就能方便的杀掉(放心,不会杀错的,除非你没戴眼镜 ^_^ )而且杀掉进程后,会接着提示杀掉硬盘上的相关数据,摆平后,打开msconfig ,
选择全部禁用,然后按提示重起机器
这时你在msconfig ,就会发现上面空空如也 呵呵~
[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com