怎么查微信删除的聊天记录 微信使用系列教程

访客4年前关于黑客接单992

木马中rootkit类木马/后门,现在已经成为一种新的“时髦”。不幸赶上这种“时髦”的朋友们往往头疼不已——难杀! 关于rootkit类木马/后门,目前为止,我只拿到了一个样本。此样本是个夹带rootkit(文件名为msdirectx.sys)的后门,卡巴斯基报——Backdoor.Win32.Irofer.13b04。 关于这个后门,在“Rootkit为什么难缠”一帖中已经粗略的介绍过其感染特点。但是,那个帖子是在监测到病毒文件的条件下谈查杀 *** 。然而,来求救的朋友们,往往是在不知不觉的情况下感染了这类木马/后门,不知系统中存在那些病毒文件,更不要说病毒文件名及其所在位置了。再者,即使知道了病毒文件名,由于那个msdirectx.sys的掩护,用一般的常规 *** 在WINDOWS模式下也搜不到病毒文件的位置。 上述内容正是查杀rootkit类木马的难点。怎么办? 有办法。古人云:“工欲善其事,必先利其器”。 因此,先介绍对付这类木马/后门的工具。 【工具1】:DLLCOMPARE(Qoo酷儿汉化,本帖10楼有下载)——侦察可执行文件.exe及其所在位置。注:DLLCOMPARE不能放置在带双字节的目录中运行,例如是中文命名的文件夹,即不能放置在“桌面”中运行。 【工具2】:KillBox(Qoo酷儿汉化,本贴11楼有下载)——删除病毒文件.exe。 【工具3】:IceSword——删除.sys文件用(本例是msdirectx.sys)。IceSword是免费软件,网上可以找到。目前最新版本是1.10。接下来说说查杀过程:1、重启到安全模式下。运行DLLCOMPARE,扫描、比较C盘中的.exe(图1、图2),找到多出来的那些.exe(图3),很可能就是你要找的病毒创建的可执行文件。2、接着,在安全模式下,确认病毒文件名及其所在路径后,用KillBox强行删除病毒的.exe文件(图4)。3、重启到普通WINDOWS 模式后,用WINDOWS的搜索功能寻找病毒的“隐身工具”——msdirectx.sys(图5)。找到后,用IceSword删除。4、搜索病毒在注册表中添加的键值(图6)。找到后删除(图7、图8)。至此,杀毒操作完成。注1:DLLCOMPARE扫出来的“多余文件”并非全部是病毒文件,应仔细甄别。如果确实搞不清楚那个是病毒文件,删除前务必备份待删除的文件,以防误删!注2:本贴是就一个特定的样本谈被动中招后的手工查杀思路与操作。病毒、木马的变种不止这一个。自己动手查杀时,请不要拘泥于本帖提到的具体的病毒文件名。不同的变种感染系统后,生成的病毒文件名是不一样的。图1 screen.width*0.4) {this.resized=true; this.width=screen.width*0.4; this.alt='打开新窗口浏览';}" resized="true"> 2 screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='点击这儿打开新的窗口';}">3 screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='点击这儿打开新的窗口';}">4 screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='点击这儿打开新的窗口';}"> screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='点击这儿打开新的窗口';}">6 screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='点击这儿打开新的窗口';}">7 screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='点击这儿打开新的窗口';}">图8 screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='点击这儿打开新的窗口';}">

相关文章

差强人意是什么意思(成语差强人意是形容让人很不满意吗?)

不尽如人意代表什么意思(四字成语不尽如人意是描述令人很不满意吗?)中国传统文化源远流长,中国语言也充满了风采,成语是中国语言中十分简约的表达形式。 今日支付宝钱包蚂蚁庄园2020年10月20日庄园小课...

天王盖地虎的下一句是什么(段友说的是什么意

天王盖地虎的下一句是什么(段友说的是什么意

天王盖地虎是什么意思?早前,这是一句口号——《水浒传》:天王盖地虎,宝塔镇河妖。如今本意已被忽略(无贬义)被广大糗友议定为联络暗号,后接暗语已更改。 天王盖地虎是什么意思 这是一句口号——《水...

卡迪夫城市大学实力如何(卡迪夫城市大学有哪

卡迪夫城市大学实力如何(卡迪夫城市大学有哪

卡迪夫城市大学历史悠久,起源于19世纪的艺术学校,在20世纪末成为大学,是威尔士大学联盟十家学院之一。卡迪夫城市大学作为英国新派大学,不但具备英国传统大学的严谨学风,而且注重对学生实践能力的培养,将科...

网上买的微信定位软件靠谱么

贴吧上的骗子比较多,我就被骗过,都是些个人卖家。建议你去微商软件中心买吧,百度搜索微商软件中心 微信上卖定位软件的是假的吗?最近看到网上有很多卖所谓定位APP的微信,说只要输入对方手机号就能定位。有人...

辐射4怎么全屏窗口化(辐射4核子世界攻略)

Bethesda在昨日宣布开售2A级手游大作《辐射4》,很多游戏玩家早已逐渐突突突了。而一些游戏玩家表明碰到《辐射4》全屏幕卡屏难题,不清楚如何解决。今日大家产生了游戏玩家共享的《辐射4》全屏幕卡屏和...

怎么雇佣黑客搞对手「黑客接单平台哪个可靠」

黑客工具找黑客黑客联系方式24小时在线网络黑客黑客业务黑客联盟黑客培训黑客教程黑客新闻,致力于黑客技术学习的正规运用,普及黑客网络安。2017年7月18日与其存在竞争关系的饭店B老板某天雇佣200个人...