注册
登录
会员
帮助
考研论坛
»
电子社区
» 自己动手删除时常来袭的 木马、病毒
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
自己动手删除时常来袭的 木马、病毒
Meteors
版主
星际浪子
帖子
5732
报考专业
报考学校
性别
男
个人空间
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2003-11-30 10:34
只看该作者
自己动手删除时常来袭的 木马、病毒
自己动手删除时常来袭的 木马、病毒
Seraph Chutium; 2002.2; ANSI
中了个破木马,于是简单分析了一下。写这篇小文作一总结。
我用IDA对它的分析结果和清除病毒的bat文件。可到这里下载:http://abcn.net/programming.htm#codes
http://com.6to23.com/
前一阵我中了一个小破木马,开了个鬼端口。
于是我开始自己手动删除,我一般不用杀毒软件,那些软件都是哄人的,
比如一个简简单单的happy time都不能很好的清除!最后还是要靠我自己来~
我建议有能力的话,时刻注意系统的变化,奇怪端口、可疑进程等等。
现在的病毒都不象以前那样对系统数据破坏很严重,也好发现的多, 所以尽量
自己杀毒,杀毒(较简单的病毒、木马)大致要分几步:
1. 检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,
再将可疑的删除。
2. 删除上述可疑键在硬盘中的执行文件。
3. 一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,
很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat
文件,有则删除之。
4. 检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft Internet Explorer\Main中的几项(如Local Page),如果被修改了,改回来就可以。
5. 检查HKEY_CLASSES_ROOT\inifile\shell\open\command和
HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序
是否被更改。这个一定要改回来。很多病毒就是通过修改.txt,.ini等的默认打开程序让
病毒“长生不老,永杀不尽”的。
6. 如果有可能,对病毒的母文件进行反汇编,比如我上次中的那个病毒,通过用IDA反汇编,
发现它还偷窃系统密码并建立 %systemroot%\system\mapis32a.dll 文件把密码送到一个
邮箱中,由于我用的是W2K,所以它当然没有得手。
至此,病毒完全删除!
这个木马“abc.exe”可以在这里下:http://chutium.top263.net/software/trojan.abc.zip
里面附带了我用IDA对这个木马分析的结果和一份清除此病毒的批处理文件。
[此贴子已经被作者于2004-1-2 9:47:14编辑过]
AD:
一氧化氮气体检测仪、探测器、报警器
天行健,君子以自强不息;地势坤,君子以厚德载物
UID
133684
帖子
5732
报考专业
报考学校
阅读权限
100
性别
男
在线时间
78 小时
注册时间
2003-5-3
最后登录
2008-8-30
查看详细资料
TOP
摇摆
离任版主
红色派系政治委员
帖子
4284
报考专业
报考学校
性别
男
个人空间
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2003-12-17 00:22
只看该作者
嘻嘻~~~
◆user.qzone.qq.com/2016836◆★狼狈不堪的日子里为人民服务的态度依然端正★ ◆ 2016836◆
UID
36859
帖子
4284
报考专业
报考学校
阅读权限
20
性别
男
在线时间
1 小时
注册时间
2002-5-14
最后登录
2008-7-21
查看详细资料
TOP
Meteors
版主
星际浪子
帖子
5732
报考专业
报考学校
性别
男
个人空间
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2004-1-2 09:48
只看该作者
好用不??
天行健,君子以自强不息;地势坤,君子以厚德载物
UID
133684
帖子
5732
报考专业
报考学校
阅读权限
100
性别
男
在线时间
78 小时
注册时间
2003-5-3
最后登录
2008-8-30
查看详细资料
TOP
netbar
考研7段
okhere统计员
帖子
4885
报考专业
报考学校
性别
男
个人空间
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2004-1-16 20:58
只看该作者
呵呵,自己动手,丰衣足食。一些简单的木马知识还是要掌握的。先学习一下楼主的经验~~
UID
189050
帖子
4885
报考专业
报考学校
阅读权限
90
性别
男
在线时间
1 小时
注册时间
2004-1-16
最后登录
2008-8-7
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
考研
考研商城
论文
论文发表
古籍善本
稀缺图书
代写论文
论文代写
考研专业课试题笔记
科教园09年法硕正在热招
北师博仁心理/教育/历史辅导
气体检测仪
|
气体报警器
|
气体探测器
考研英语、考研政治、考研数学 公共课图书热卖中
论文发表
权威代理机构
全国最大的考研专业课试题笔记库
>>
跨专业考研好帮手:考研专业课视频课件
全国最大的考研专业课试题笔记库
>>