词条 | Trojan.MNLess.df |
释义 | 由木马的客户端程序 在win.ini、system.ini和注册表中查找到的可疑文件名判断木马的名字和版本。比如“netbus”、“netspy”等,很显然对应的木马就是NETBUS和NETSPY。从网上找到其相应的客户端程序,下载并运行该程序,在客户程序对应位置填入本地计算机地址: 127.0.0.1和端口号,就可以与木马程序建立连接。再由客户端的卸除木马服务器的功能来卸除木马。端口号可由“netstat -a”命令查出来。 这是最容易,相对来说也比较彻底载除木马的方法。不过也存在一些弊端,如果木马文件名给另外改了名字,就无法通过这些特征来判断到底是什么木马。如果木马被设置了密码,即使客户端程序可以连接的上,没有密码也登陆不进本地计算机。当然要是你知道该木马的通用密码,那就另当别论了。还有,要是该木马的客户端程序没有提供卸载木马的功能,那么该方法就没什么用了。当然,现在多数木马客户端程序都是有这个功能的。 手工不知道中的是什么木马、无登陆的密码、找不到其相应的客户端程序、......,那我们就手工慢慢来删除这该死的木马吧。 用msconfig打开系统配置实用程序,对win.ini、system.ini和启动项目进行编辑。屏蔽掉非法启动项。如在win.ini文件中,将将[WINDOWS]下面的“run=xxx”或“load=xxx”更改为“run=”和“load=”;编辑system.ini文件,将 [BOOT]下面的“shell=xxx”,更改为:“shell=Explorer.exe”。 转贴于 华夏黑客同盟 http://www.77169.org 用regedit打开注册表编辑器,对注册表进行编辑。先由上面的方法找到木马的程序名,再在整个注册表中搜索,并删除所有木马项目。由查找到的木马程序注册项,分析木马文件在硬盘中的位置(多在C:\\WINDOWS和C:\\WINDOWS\\COMMAND目录下)。启动到纯MS-DOS状态(而不是在Windows环境中开个MS-DOS窗口),用del命令将木马文件删除。如果木马文件是系统、隐藏或只读文件,还得通过“attrib -s -h -r”将对应文件的属性改变,才可以删除。 为保险起见,重新启动以后再由上面各种检测木马的方法对系统进行检查,以确保木马的确被删除了。 杀毒目前也有一些木马是将自身的程序与Windows的系统程序进行了绑定(也就是感染了系统文件)。比如常用到的Explorer.exe,只要 Explorer.exe一得到运行,木马也就启动了。这种木马可以感染可执行文件,那就更象病毒了。由手工删除文件的方法处理木马后,一运行 Explorer.exe,木马又得以复生!这时要删除木马就得连Explorer.exe文件也给删除掉,再从别人相同操作系统版本的计算机中将该文件 Copy过来就可以了。 如果不行的话,考虑使用AVGAnti-Spyware,杀木马不错 下载 http://www.crsky.com/soft/8898.html 破解补丁: http://www.aboyo.net/attachments/month_0611/r20061114212230110.zip 破解安装破解安装:(注意,请严格按照此步骤进行) 1、安装该英文版,去掉Run AVG前面的勾,点Finish完成安装。 2、汉化覆盖安装,注意汉化安装盘符必须和源程序安装盘符一致。 3、点击图标运行AVG,打开后即刻更新,完毕后输入许可代码 70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY ,点确定后再右键点击桌面右下角AVG图标退出! 4、将patch内补丁文件拷贝到主程序安装文件夹,运行,显示成功后将patch删除。 5、重新启动AVG,检验你的AVG安装得是否成功。 6、点“开始更新” 会显示注册码失效,或是其他错误,“开始更新”按钮将变灰。 7、再点开状态,如果看到右栏下部出现“立即复新” 按钮,那么你就快成功了。 8、点击页面下部的“立即复新” 按钮。注意:必须要点击,重要!!!这时程序会打开一个AVG的官方页面,全是蝌蚪文,不用理它,关了就是。 9、回到AVG界面,点开更新栏,再点“开始更新”,程序将更新病毒库或者说没有更新,完成后再点开状态栏。 10、如果这时状态栏界面右侧“您的许可”显示为“加强版”字样并且栏下部注册信息为空白,那么——恭喜,您成功了! |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。