生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

2117查看|7回复

隐身僵尸木马怎么清除

[] [复制链接]
发表于 2010-12-28 00:18:35 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><strong>隐身僵尸木马怎么清除</strong></p>
<p>  问:电脑最近老是弹出6.cn/xxxx网页以及一些广告页面,安装的杀毒软件检查出很多木马,查杀后过几天就又出现许多木马。请问这是什么原因?怎么才能彻底解决?<br />
<br />
  根据上述信息,可以判断中了隐身僵尸木马。中招的电脑会弹出6.cn/xxxx网页以及一些广告页面,随后进入潜伏期。<br />
<br />
  隐身僵尸木马会在用户开机启动的时候开始运行,并在硬盘上删除自身文件,只在进程中存在,而在用户关机的同时,又将自身文件写入硬盘,此招数是专门为躲避杀毒软件的追杀而设计的,所以在日志中不会显示。<br />
<br />
  其基本启动思路是开机后先由注册表启动,成功注入后删除这个注册表项,那么日志就不会有异常。然后使用Rootkit技术隐藏自身,保证不被任务管理器或日志扫描发现,然后在即将关机的时候,捕捉关闭电脑命令,在关机前重新写回注册表,实现循环启动。由于它的隐蔽性,中了它的电脑也会自动下载大量ARP攻击木马和流行盗号木马,危害极大。<br />
<br />
  隐身僵尸木马通用解决方案<br />
<br />
  临时方法:编辑HOSTS文件阻止弹窗<br />
<br />
  如果电脑暂时是在局域网内,不能上外网,可以先进到电脑C:\WINDOWS\system32\drivers\etc文件夹中,双击HOSTS文件,在弹出的打开方式对话框中选择&ldquo;记事本&rdquo;选项。<br />
<br />
  小提示:可以直接将C:\WINDOWS\system32\drivers\etc输入到地址栏中按回车进入此文件夹。<br />
<br />
  在打开的HOSTS记事本文件中,修改并添加union.mmtw.cn及6.cn两个网址,然后单击右上角的关闭按钮,在弹出的提示中单击&ldquo;是&rdquo;保存。重启电脑可以暂时解决弹出广告的问题。<br />
<br />
  终极方法:用专杀工具清除木马<br />
<br />
  临时方法并没有真的清除木马,我们可以使用360安全中心提供的《隐身僵尸木马专杀工具》(下载地址:<a target="_blank" href="http://dl.pconline.com.cn/html_2/1/66/id=46997&amp;pn=0.html">http://dl.pconline.com.cn/html_2/1/66/id=46997&amp;pn=0.html</a>)。软件使用比较简单,打开软件后单击&ldquo;开始查杀&rdquo;即可。</p>
<p>  在用专杀工具进行清除时,建议大家配合其他安全工具使用,效果更佳,例如《Windows 清理助手》等等。<br />
<br />
  总结<br />
<br />
  这款木马隐蔽性很强,不容易被发现,唯一的特征就是要弹出专门的广告。如果电脑突然弹出6.cn/xxxx,就意味着中了该木马。此外,木马的制作思路和my123非常相似,二者之间可能有某种联系。</p>
发表于 2011-1-31 00:31:22 | 显示全部楼层
让我们和财富一起成长!!!  
发表于 2011-2-9 14:17:58 | 显示全部楼层
好人一个  
头像被屏蔽
发表于 2011-2-15 20:00:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-3-9 18:47:30 | 显示全部楼层
我也来顶一下..  
发表于 2011-3-28 06:50:55 | 显示全部楼层
真它??的?蚝  
发表于 2011-4-23 06:57:18 | 显示全部楼层
有空一起交流一下  
发表于 2011-5-7 06:58:03 | 显示全部楼层
有空一起交流一下  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表