黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]手动干掉机器中杀毒软件清除不掉的木马!
      ★★★★

手动干掉机器中杀毒软件清除不掉的木马!

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-8-2 7:33:35

今天开机发现机器~
msconfig启动里有:Torjan Program C:\WINDOWS\WINLOGON.EXE
去网上查1下是wow或传奇类的木马

杀毒软件都彻底杀不掉这个东西


杀了还生成...

打开文件夹选项-查看-隐藏受保护文件(推荐) 对号取消
显示所有文件...
以为就是1个生成文件C:\WINDOWS\ExERoute.exe
于是呼安全模式删除  ExERoute.exe和WINLOGON.EXE 和注册表启动下的键
重起机器..又出来了...

于是再次去查看发现finder.com和1.com可以项 再删除 重起

结果又生成....

于是呼继续找又在C:\WINDOWS\Debug\DebugProgram.exe找到1个

再次全部删除....

重起机器又生成...

打算重做系统了,不过问题没解决,不甘心啊。。

最后在安全模式下 ,挂上木马查杀的1个工具(内部破解版)
安全模式进程里居然也发现的木马
然后又开始查找彻底删除。。。
结果找到了如下
C:\WINDOWS\Debug\DebugProgram.exe
C:\WINDOWS\system32\command.pif
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\finder.com
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\regedit.com
C:\WINDOWS\system32\rundll32.com
C:\WINDOWS\1.com
C:\WINDOWS\ExERoute.exe
C:\WINDOWS\explorer.com
C:\WINDOWS\finder.com
C:\WINDOWS\services.exe
C:\Program Fileshabb.exe
d:\autorun.inf
...根据不同的变种杀的内容也不一样

最后把所有的都删除 彻底清除掉了

但是注册表exe关联损坏。。。

下载个修复工具修复1下就OK了

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886