获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 最近下了个软件的破解文件,却是木马,为什么杀毒软件查不出来?
‹‹ 上一主题
|
下一主题 ››
28
‹‹
1
2
3
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]
最近下了个软件的破解文件,却是木马,为什么杀毒软件查不出来?
cta8
LEVEL 1
积分
0
金币
1 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-1-30
最后登录
2018-9-5
个人空间
发短消息
加为好友
当前离线
11楼
大
中
小
发表于 2010-2-13 16:52
只看该作者
0
真搞笑了,你以为360是神啊,这么多品牌的杀毒软件都没哪个说什么样的木马病毒我都能杀
UID
6075636
帖子
449
精华
0
积分
0
金币
1 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
1 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
16 小时
注册时间
2010-1-30
最后登录
2018-9-5
查看详细资料
TOP
foreverfig
LEVEL 5
积分
30
金币
1492 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-1-11
最后登录
2025-3-25
个人空间
发短消息
加为好友
当前在线
12楼
大
中
小
发表于 2010-2-13 16:56
只看该作者
0
你说的太模糊了吧,既没说是什么软件,也没说那木马伪装成的程序是什么?
话说很多杀毒软件都把注册机当成病毒屏蔽掉的,怀疑楼主可能是约见这种情况了
UID
5802232
帖子
361
精华
0
积分
30
金币
1492 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
1 度
银币
0 枚
舍利
0 枚
阅读权限
25
在线时间
69 小时
注册时间
2010-1-11
最后登录
2025-3-25
查看详细资料
TOP
781112307
该用户已被删除
13楼
大
中
小
发表于 2010-2-13 17:02
只看该作者
0
只好重装系统好了 殺毒還是用卡巴斯基好點
TOP
781112307
该用户已被删除
14楼
大
中
小
发表于 2010-2-13 17:07
只看该作者
0
殺毒還是用卡巴斯基好點
可以在安全模式下都杀一下
TOP
781112307
该用户已被删除
15楼
大
中
小
发表于 2010-2-13 17:08
只看该作者
0
描述下你下的什么软件。有什么特殊的提示吗?
TOP
wordwy
该用户已被删除
16楼
大
中
小
发表于 2010-2-13 17:10
只看该作者
0
不要随便乱下东西,杀毒软件也不是万能的,实在不行从装系统吧。
TOP
chenaohema
该用户已被删除
17楼
大
中
小
发表于 2010-2-13 17:15
只看该作者
0
360只适合防御病毒。对于木马还是没有其他杀毒软件强大。建议配合金山独霸使用、。
TOP
yy00tt0000
该用户已被删除
18楼
大
中
小
发表于 2010-2-13 17:23
只看该作者
0
不要到不知名的网站下载破解文件,到可信赖的论坛或网站下载。
杀软杀不出是因为木马的构建程度可以躲过多数杀软的监测,例如360,NOD32,金山,瑞星,等,这些都是比较容易过的。
解决方法:完全卸载该软件,看你的木马程度应该不算高,用360云查杀应该可以了,看看有没有多余的服务,再用冰刃砍掉注册表信息。
以上只是个人说法,一般都不用那么麻烦,卸载就可以了。
希望能满足你的情况。
TOP
sfhk0001
LEVEL 1
积分
3
金币
158 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2009-8-6
最后登录
2018-10-16
个人空间
发短消息
加为好友
当前离线
19楼
大
中
小
发表于 2010-2-13 17:24
只看该作者
0
木马因为隐藏性高、危害性强而被人们所深恶痛绝。其实,木马从本质上来说是一种应用程序,利用该程序可以轻松将中了木马的计算机玩弄于股掌之中。由此可见,木马要发生作用,必须有一个前提就是必须用户运行木马的服务端程序。当然,这种运行用户自己肯定不会主动进行,那么种木马者就必须想方设法,做到让木马能够自动运行。现在就教你如何找出系统中木马的藏身之处,将其清除。
一、集成到程序中
由于用户一般不会主动运行木马程序,而种木马者为了吸引用户运行,他们会将木马文件和其它应用程序进行捆绑,用户看到的只是正常的程序。但是你一旦运行之后,不仅该正常的程序运行,而且捆绑在一起的木马程序也会在后台偷偷运行。
这种隐藏在其它应用程序之中的木马危害比较大,而且不容易发现。如果捆绑到系统文件中,那么则会随Windows启动而运行。不过只要我们安装个人防火墙或者启用WindowsXPSP2中的Windows防火墙,那么在木马服务端试图连接种木马的客户端时,则会询问是否放行,据此即可判断出自己有无中木马。
二、隐藏在媒体文件中
这种类型严格上说,用户还没有中木马。不过它的危害容易被人忽略。通过调查发现,大家对影音文件的警惕性不高。它的常用手段是在媒体文件中插入一段代码,代码中包含了一个网址,当播放到指定时间时即会自动访问该网址,而该网址所指页面的内容却是一些网页木马或其它危害。
因此,当我们在播放网上下载的影片时,如果发现突然打开了窗口,那么切不可好奇而应将其立即关闭,然后跳过该时间段影片的播放。
三、隐藏在System.ini
System.ini中也是我们找出木马藏身之地的一个绝佳地方。运行“msconfig”打开系统配置实用程序,切换到“SYSTEM.INI”标签,也可以直接打开Windows安装目录下的System.ini文件,然后查看[boot]区域中“shell=”这一行,如果显示“shell=Explorer.exe”,则表示正常。如果是其它内容,那么则说明可能中木马了。其次在[386Enh]区域,同样要检查“driver=路径\程序名”,如果发现有来历不明的文件名那么也可能是木马。
四、隐藏在Win.ini
与System.ini相似,Win.ini中也是木马喜欢加载的一个地方。对此我们可以打开系统目录下的Win.ini文件,然后查看[Windows]区域“load=”和“run=”,正常情况下它们后面应该是空白,如果你发现它们后面加了某个程序,那么加载的程序则可能是木马,需要将它们删除。
五、隐藏在Autoexec.bat
在C盘根目录下有一个Autoexec.bat文件,这里的内容将会在系统启动时自动运行。与该文件类似的还有Config.sys。因为它自动运行,因此也成为木马的一个藏身之地。对此我们同样需要打开这两个文件,检查里面是否加载了来历不明的程序在运行。
六、任务管理器
部分木马运行后我们可以在任务管理器中找出它的踪迹。在任务栏上右击,在弹出的菜单中选择“任务管理器”,将打开的窗口切换到“进程”标签,在这里查看有没有占用较多资源的进程,有没有不熟悉的进程。若有,可以先试着将它们关闭。另外要特别注意Explorer.exe这类进程,因为很多木马会使用Exp1orer.exe进程名,即把l换成1,用户不仔细查看,还以为是系统进程呢。
七、启动
在WindowsXP中,我们可以运行“msconfig”,将打开的窗口切换到“启动”标签,在这里可以看到所有启动加载的项目,此时就可以根据“命令”和“位置”来判断是启动加载的是否为木马。如果判断为木马则可以将其启动取消,然后再作进一步的处理。
八、注册表
我们程序的运行控制大多是由注册表控制的,因此我们有必要对注册表进行检查。运行“regedit”打开注册表编辑器,然后依次检查如下区域:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、
HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看这三个区域下所有以“run”开头的键值,如果键值的内容指向一些隐藏的文件或自己从未安装过的程序,那么这些则很可能是木马了。
木马之所以能够为非作歹,正是因为其善于隐藏自己。不过我们掌握了其藏身之处,那么则可以将其一一清除。当然,木马在实际的伪装隐藏自己中,可能会综合使用上面一种或几种方法来伪装,这就需要我们在检查清除时,不能只检查其中的部分地点,一定要全面。
UID
4463596
帖子
22
精华
0
积分
3
金币
158 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
16 小时
注册时间
2009-8-6
最后登录
2018-10-16
查看详细资料
TOP
hnhkxywl
LEVEL 2
积分
5
金币
269 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-9-16
最后登录
2022-5-12
个人空间
发短消息
加为好友
当前离线
20楼
大
中
小
发表于 2010-2-13 19:29
只看该作者
0
杀毒软件不可能检出所有病毒,特别是那些并不流行的木马,有些还经过加壳加花等免杀处理,查不出来一点也不出奇。
UID
1912638
帖子
546
精华
0
积分
5
金币
269 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
2 度
银币
0 枚
舍利
0 枚
阅读权限
10
在线时间
564 小时
注册时间
2008-9-16
最后登录
2022-5-12
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
28
‹‹
1
2
3
››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-25 08:47
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)