瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 可以自己试着用资源管理器碾掉木马群

1   1  /  1  页   跳转

[原创] 可以自己试着用资源管理器碾掉木马群

可以自己试着用资源管理器碾掉木马群

那安全技术讨论发不了
此方法给有计算机基础的同志提供
看着扫描出的日志

看不懂也没关系
让你找
不是让你看

找出类似这样的一大堆

图一



如果Explorer.exe是这样的,恭喜你,被恶搞了
图二




找到EXPLORER进程(在后面)
图三







只看图三、图一的那些一群乱码的文件

按照路径,不知道路径是什么的往下看
http://zhidao.baidu.com/question/25319489.html





我的电脑右键-资源管理器
按那日志的路径找(先工具-文件夹选项-,查看
像我这样设置




①:调戏【猫叔美名其曰】
按照日志中的路径一个一个的找
找到后剪贴到桌面




效果:





调戏完成

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0;  Embedded Web Browser from: http://bsalsa.com/; InfoPath.1)
分享到:
gototop
 

回复:可以自己试着用资源管理器碾掉木马群

②:换回正常文件


EXE类型的
通过别的机子上的正常文件
先放到桌面上

然后用资源管理器按照路径
如C:\windows\explorer.exe



然后把桌面上那个正常的复制过来
对话框选是
(这只是个示范,正常的文件没有3.28MB
以实际为准!)



二:系统DLL文件


如C:\windows\system32\comres.dll

还是先改名,对话框选确定



正常文件可以从别的机子上拷贝
也可以找到:




找到文件后跟那个一样操作

复制即可
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-30 20:58:24
gototop
 

回复:可以自己试着用资源管理器碾掉木马群

不错。感谢分享。。
适合调戏病毒来用,呵呵。
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复:可以自己试着用资源管理器碾掉木马群

正常的explorer.exe有3M多么?那个955K的大小是正常的。
这帖看不懂。
最后编辑byxxdrls 最后编辑于 2009-05-30 14:46:38
gototop
 

回复:可以自己试着用资源管理器碾掉木马群

昨天晚上用过了

猫氏杀毒法

很管用
gototop
 

回复: 可以自己试着用资源管理器碾掉木马群



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 19:20:00 发表
那安全技术讨论发不了
此方法给有计算机基础的同志提供
看着扫描出的日志

看不懂也没关系
让你找
不是让你看

找出类似这样的一大堆

图一



如果Explorer.e


















gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT