123   2  /  3  页   跳转

[原创] 【我想学一招】清除木马的一般步骤

回复: 【我想学一招】清除木马的一般步骤

检查explorer说明:

一般除了第一步就检查可疑的进程以外,下一步就是检查explorer所加载的DLL模块是否有可疑的模块。因为木马群他们一般都喜欢利用DLL注入这个进程来执行他们的功能。


当确定了可疑模块或者是进程之后就可以使用结束进程或者是结束进程并删除文件/卸载模块或者是卸载模块并删除文件等高级功能去处理可疑文件了。

附件附件:

下载次数:607
文件类型:image/pjpeg
文件大小:
上传时间:2009-3-18 17:47:14
描述:jpg



传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:【我想学一招】清除木马的一般步骤

当都确定或者是执行完了之后,就可以再使用卡卡助手再扫描一遍启动项检查是否有残留的注册表启动项了。

PS:这次远程经过这几步确定了该远程用户电脑并不存在恶意文件,确定是病毒修改了这个位置造成主页与实际在IE中设置的不符

HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:【我想学一招】清除木马的一般步骤

设置为如图:
gototop
 

回复: 【我想学一招】清除木马的一般步骤

其实装1键还原 配合杀毒软件好些
我1般杀不了的毒就  还原系统
gototop
 

回复:【我想学一招】清除木马的一般步骤

学习
gototop
 

回复:【我想学一招】清除木马的一般步骤

请大伙教教我
gototop
 

回复: 【我想学一招】清除木马的一般步骤

这个我也想学呢
gototop
 

回复:【我想学一招】清除木马的一般步骤

界面打开就没,很可能是应用程序被劫持了,可进入注册表编辑器,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options项即可
gototop
 

回复:【我想学一招】清除木马的一般步骤

谢谢4楼。长知识了
gototop
 

回复:【我想学一招】清除木马的一般步骤

学习了
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT