找回密码
 注册账号

QQ登录

只需一步,快速开始

手机号码,快捷登录

手机号码,快捷登录

初学者课程:T3自学|T6自学|U8自学软件下载课件下载工具下载资料:通资料|U8资料|NC|培训|年结积分规则 | 使用常见问题Q&A
知识库:U8 | | NC | U9 | OA | 政务U8|U9|NCC|NC65|NC65客开|NCC客开新手必读 | 任务 | 快速增金币用友QQ群[微信群]
查看: 1897|回复: 0

一个清除多进程关联型木马的工具

[复制链接]
发表于 2008-12-4 10:50:13 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册账号

×
木马和病毒升级的始终比杀毒软件要快,即使很多杀毒软件都有了主动防御功能,但仍是不能对所有病毒和木马都能防住,这也是为什么杀毒软件到现在还需要不断升级,不断出新版的原因,所以我们都不能单一依赖杀毒软件,很多时候我们还得靠自己。
  在你感觉自己的电脑有异常,可能是中了毒的时候,而杀毒软件又没查到或杀毒软件被病毒毒禁用了,此时,那我们就不得不用手工对一些顽固病毒进行清除了。
  首先要备用好一个常用的的工具:木马辅助清除器3.0。
  点击下载:http://bbs.chinaitlab.com/thread-293685-1-1.html
  木马辅助清除器说明:
  一个由对劈安全小组开发的,恶意软件和木马清理的绿色工具,无需安装,即下载即用。
  1.查看所有进程开放的端口太对网络的连接状态。
  2.进程监控:可以同时杀死多个进程,轻松清除双进程关联或多进程关联型木马。
  3.自动扫描可疑程序:将系统进程和非系统进程给你详细分别开来。
  4.共享管理:查看当前计算机的共享情况,和会话情况,一键删除所有共享,杜绝共享安全风险。
  5.启动项管理:注册表启动项管理,文件关联管理,后台服务管理 ,轻松查看和删除各木马的启动项。
  6.超级exe文件检测:检测任意exe是否被捆绑了数据,被捆绑过数据的程序无处遁形。
  7.文件操作目录监控:可以监控任意指定目录的详细情况。如果你不确定一个程序是不是恶意程序,在安装时修改和释放了什么文件,这个功能可以完全满足你。

  图1 文件操作目录监控
  清除双进程或多进程木马,一般包括以下几个过程:
  1.用户木马辅助清除器查看进程。
  2.看到有不是自己运行的进程,也不是系统进程,就选中它。删除。 如果是多进程关联的木马,会有几个进程。

  图2 多进程关联的木马,会有几个进程
  3.在注册表启动项上,找到这几个进程的启动项,删除。如果注册启动项上没有,则在后台服务管理上,找到相应的服务,把它删除。
  4.找到木马文件删除。
  5.最后修复一下文件关联。

  图3 修复文件关联
  木马辅助清除器只是一个木马辅助查找和清除工具,不能代替杀毒软件,建议用户还是安装专业的杀毒软件。
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

QQ|站长微信|Archiver|手机版|小黑屋|用友之家 ( 蜀ICP备07505338号|51072502110008 )

GMT+8, 2024-11-24 04:43 , Processed in 0.081602 second(s), 10 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表