今天朋友发过来一个消息:
老兄,我现在电脑啥事没有,就是开机的时候老是自动登陆一个网站,用了好多软件修复IE,这个问题始终无法解决,你知道是怎么回事吗网址:http://hz.mop-hz.com/tc/gg/lun.htm?=ngoo千万不要自己点击啊,中了毒可不要骂我哦,呵呵
好听的说是为了解决朋友的问题,难听的说是对自己有着盲目的强烈自信,我毫不犹豫地就点了那个连接,然后,我终于发现了人外有人,山外有山,我一直依赖的BlackICE,自动屏蔽一切未知EXE和DLL的防火墙也有它的局限性。
这个木马相当的专业,是我到现在看到的最专业的一个广告木马,特性有:
利用IE未知漏洞直接运行代码,绕过BlackICE的屏蔽功能,删除procexp,更改主页为www.3448.com;
在windows\system32下会生成一个5m7o5.dll(名字可能会做一定改变),开机后注入explorer.exe等进程;
对注册表Windows调用进行过滤,隐藏自身;
除了偶尔会显示广告,不发生任何破坏系统行为(真有职业道德)。
清除方法:
重新启动,启动时按F8到命令行安全模式,运行regedit,到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,删除9q,数据为RUNDLL32.exe 开头的那个项(也可能以其他数字开头的),然后删除windows\system32\5m7o5.dl,C:\下还有一个完全相同,但名字不同的DLL:4jo5.dll,同样删除,重新启动即可
重新启动后,不要忘了首先更改IE首页,防止再次感染。
分享到:
相关推荐
104种手工清除木马的方法 104种手工清除木马的方法 104种手工清除木马的方法
木马手工清除方法
### 100种木马手工清除方法概览 #### 一、理解木马与手工清除的意义 在探讨具体的木马清除方法之前,首先需要理解什么是木马以及为什么需要进行手工清除。 - **木马(Trojan Horse)**:一种伪装成合法软件的恶意...
手工清除木马是一项技术含量较高的工作,需要具备一定的计算机基础知识以及耐心细致的态度。通过以上介绍的方法,可以帮助用户有效地识别和清除大部分常见的木马程序,从而保障系统的安全稳定。当然,在实际操作过程...
"104种木马手工清除方法汇总"这个压缩包文件提供了丰富的信息,帮助用户在遭遇木马攻击时,能够采取有效的手动清理步骤来保护自己的系统。 首先,了解木马的工作原理是至关重要的。木马通过各种手段感染用户电脑,...
根据给定文件的信息,本文将详细介绍几种常见的木马清除方法,并深入分析其操作步骤与原理。这不仅有助于用户了解如何清除这些恶意软件,还能增强对系统安全的认识。 ### 1. v1.1 和 v2.2 版本木马的清除 - **v1.1...
总的来说,手工清除电脑中的病毒和木马需要细心和专业知识,包括了解注册表结构、系统配置以及文件属性等。这不仅有助于在无杀毒软件时应对问题,也能提高用户对电脑安全的意识和处理能力。不过,手动清理风险较高,...
木马清除百种方法,48k
释放C盘空间的27招技巧 55种木马的手工清除方法
"木马清除百种方法教程"是一个针对电脑安全的教程,主要讨论的是如何识别并消除计算机中的木马病毒。标题暗示了教程将涵盖多种不同的方法和技术,适用于不同类型的木马,旨在帮助用户全面了解和掌握木马清除的技能。...
本资料包"木马清除百种方法"针对木马病毒的清除提供了全面的方法指导,尤其适合对计算机有一定基础操作知识,尤其是懂得编辑注册表的用户。 首先,了解木马的基本特性是清除的前提。木马通常通过电子邮件、下载链接...
104种木马的清除方法,104种木马的清除方法,104种木马的清除方法,很实用~
### 104种木马病毒清除方法详解 #### 一、冰河 v1.1 & v2.2 **1.1 冰河 v1.1** - **概述**: 冰河是一款早期较为知名的木马软件,版本v1.1主要通过修改注册表来实现隐蔽运行。 - **清除步骤**: - 打开注册表编辑...
104种清除木马方法,全部都是手动,让你知道杀软是怎么杀的!
对当前主流的木马技术原理进行了深入的剖析,对主流木马的基本...检测和清除的技术,探索出了一种新型木马的检测和清除方法。最后总结出了可以对新型木马实施清除的有效方法,实现 了利用迭代比较法查杀木马的示例软件。
【费尔木马强力清除助手】是一款专门针对恶意软件、木马进行深度清理的工具,其功能强大,能够有效应对那些顽固驻留内存、难以通过常规方式卸载的恶意程序。这款软件不仅具备强大的扫描引擎,还拥有智能分析技术,...
### 一个特洛伊木马的发现和清除 #### 知识点概览 - 特洛伊木马的基本概念 - 发现特洛伊木马的方法 - 确认特洛伊木马的存在 - 清除特洛伊木马的步骤 - 防止特洛伊木马的技巧 #### 特洛伊木马的基本概念 特洛伊木马...
"批量清除木马工具【09最有效】"是针对这种威胁的一种解决方案,尤其针对网页木马。下面将详细讨论相关知识点。 一、网页木马 网页木马,全称为“网页传播的特洛伊木马”,是通过网页进行传播的恶意程序。它们通常...