本文目录一览:
如何杀木马病毒?
小知识:
木马病毒的通用解法
“木马”全称是“特洛伊木马(Trojan Horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员在其可从 *** 上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。
由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。
“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。
当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,:),“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的 *** ,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。
在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的Explorer 键值改为Explorer=“C:\WINDOWS\expiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,更好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的 *** 就是马上将计算机与 *** 断开,防止黑客通过 *** 对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了。
不法分子木马病毒连接怎么破解
步骤如下:
1、解决病毒进程,我们首先想到的是“任务管理器”,但通常情况下病毒都会禁用“任务管理器”,这个时候我们只能借助一些专业的安全工具来完成这项工作,例如冰刃。运行冰刃后,隐藏的进程会以红色字体显示,我们很容易发现,在病毒进程上右键点击结束即可。对付多进程互相保护的病毒,冰刃同样手到擒来,使用Ctrl键同时选中病毒进程,右键结束之。
2、清除病毒启动项,进程结束后,病毒就失去了作战能力,已经任我们宰割了。现在我们要处理的就是病毒的启动项。点击“开始”菜单→“运行”,输入“msconfig”回车,切换到“启动”标签,将其中的病毒启动项前面的钩取消。如果这里没有病毒的启动项,那么病毒很可能将自身加入到了系统服务中。进入“控制面板”→“管理工具”→“服务”,找到对应的病毒服务,双击打开后将其启动方式选择“已禁用”。如果你不清楚哪些是系统正常的服务,哪个是病毒服务,那么可以借助一些工具来处理,例如金山卫士、超级巡警等。
3、删除病毒文件,现在该轮到病毒文件了。但现在我们是找不到病毒文件的,因为已经被隐藏了,我们想显示隐藏的文件也不太可能,因为“文件夹选项”也被动了手脚,也就是说现在我们的系统无法显示那些隐藏的文件了。那么该怎么办呢?很简单。打开注册表编辑器,定位到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer处,看右边窗口中是否有NoFolderOptions这个键,如果有把值改为0,如果没有就新建一个DWORD键,值为0。
4、设置好后,在“资源管理器”中点击“工具”菜单→“文件夹选项”,切换到“查看”标签,勾选其中的“显示所有文件和文件夹”,并同时去掉“隐藏受保护的操作系统文件”前面的钩,设置完成后单击“确定”。这样病毒文件就会显示出来,通常位于Windows目录和Windows/system32目录中,找出来删除即可。
DRM视频版权保护,怎么播放?能破解么?
WMV视频与DRM版权保护WMV是网上最常见的一种视频格式,网上提供的各种下载或在线观看的电影视频,有50%以上是采用此格式。除了普通的电影视频外,许多视频资料片段等,也是WMV格式的。电影网站为了防止被盗链,视频资料站点了为保护自己的版权。通常都会在WMV视频中加人DRM加密保护。
首次使用Windows Media Player播放器,打开DRM版权保护加密过的WMV视频时,在本机播放时会提示“Windows Media Player”是否升级,点“是”,即可自动升级DRM组件。经过升级DRM组件的Windows MediaPlayer,以后播放DRM版权保护视频时,会弹出一个DRM权限保护确认对话框,要求用户连接访问指定的视频站点。点击“否”按钮的话,视频将无法正常播放。只有点击“是”按钮,打开网页经过认证后,才能够正常播放视频文件。WMV视频DRM版权木马的分辨既然受DRM版权保护的WMV视频,会要求连接网页认证,如果恶意者将认证网页换成了木马网页,或者在认证网页中嵌入木马网页。那么打开认证网页时,木马也随之进人系统中,并且在后台自动运行了,很可能就会导致播放者被木马病毒所攻击。由于WMV视频木马有着非常广泛的“生存”环境,任何个电影或视频资料站点,都存在着遭受WMV视频木马攻击的威胁,该如何分辨正常的DRM版权认证和伪装的DRM视频木马呢?小提示WMV视频一般是采用Microsoft Media Player播放器进行播放的。但是在Microsoft Media Player 9.0和Microsoft MediaPlayer 10.0版播放器中存在着一个严重的漏洞,此漏洞名为“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”。该漏洞是指Media Player数字权限管理(DRM)中存在加载任意网页漏洞,攻击者可能利用此漏洞诱使用户执行恶意代码。攻击者可能会创建一个恶意的WMV视频文件,如果用户播放该视频文件的话,将会自动加载木马网页,木马网页可能诱骗用户下载执行恶意软件。
其实很明显的,正常的DRM版权认证网页,往往都是弹出一个名为“获取许可证”的网页中,而且会出现用户验证登录框之类的;而伪装成DRM保护的视频木马,打开的网页往往是空白页,或者显示不正常的网页内容。很容易分辨的。另外,真正的DRM版权加密视频,在连接了认证网页通过验证后。会在 “C:\Documents and Settings\All Users\DRM\cache”目录下生成一个后缀名为“key”的证书文件,同时对“drmstore.hds”文件进行读写,而伪装成DRM认证的网页木马则不会产生证书文件的。清理DRM视频木马WMV的DRM视频木马,可不像RM视频中的弹出式网页木马那么好清除掉,必须把文件的DRM加密保护破解掉,才能不受木马的危害。这里我们使用一个叫作“FairUse4WM”的工具来破解DRM加密保护,清除掉木马。小提示“FairUse4WM 1.3fix2汉化版”是一个可以移除媒体文件中的DRM保护的工具,它支持WM10和某些WM11版本,可提取DRM加密视频中的提取许可证。让视频自由播放。
运行airUse4WM,在界面中提示“没有载入许可证”,可点击“恢复许可证”按钮,弹出DRMV11许可证提取对话框。点击“确定”按钮,即可自动提取许可证。确定后返回程序主界面。将提示有“许可载人”。点击下一步按钮,将需要清除DRM视频木马的WMV文件拖进窗口列表中,并选择输出路径。点击下一步按钮,就会自动清除WMV视频文件中的DRM保护机制了,当然也有可能会出现一些视频无法正常破解。点击“完成”按钮,退出软件。在指定的文件夹路径中,将会生成前缀为“NoDRM”的视频文件,这些视频文件在播放时,都不会弹出DRM验证了,自然也就成功清除了其中的DRM视频木马了。破解DRM,视频播放无限制即使其中没有木马。但是经过DRM加密保护的视频文件也是很讨厌的,必须在联网的状态下才能够播放,否则无法联上验证网页,这些视频就等于是垃圾文件。为了让视频播放更自由方便,更好将所有DRM加密视频全部都破解掉播放限制。其实上面介绍的使用FairUse4WM清除DRM视频木马的操作,就是破解DRM视频保护机制的一种 *** ,但是有一些DRM视频,是FairUse4WM无法成功破解的,这时可以使用另一个破解工具“DRMGUI v1.1.2.1”。
安装并运行DRMGUI,提示需要安装WindowsScript 5.6,确定后完成安装才能使用软件。点击“Setting”选项页,在这里可查看WindowsMedia Player版本是否符合,并设置选择输入路径(InputDirectory),也就是要破解DRM保护的WMV视频文件路径,再设置保存破解后的视频输出路径(OutputDirectory)。设置完毕后,点击“updateSettings”按钮。
切换到“Main”选项页。在中间的列表窗口中显示了当前文件夹下的所有视频文件。点击“Get Crackin”按钮即可开始处理破解DRM视频保护限制了。在处理过程中,DRMGU;会调用WindowsMedia Player播放器播放要破解的文件,并自动连接许可证验证页面,下载完毕后进行点击播放,DRMGUI就会自动识别刚才下载的DRM保护证书文件,并将其中视频中删除掉。破解完毕后,在指定的输出文件夹下,会生成前缀名为“NoDRM”的视频文件,这些视频文件就是不含DRM保护的视频了。绝杀——让DRM见鬼去上面介绍的两个工具要配合使用才行,两个工具都不能保证100%破解所有的DRM加密保护视频,这里我们要介绍的是一个绝对能成功破解DRM保护的工具——“Automate unDRM v2.0”。Automate unDRM集成了三种DRM破解软件的功能,包括:asfbin、Drmdbg、DRM2WMV。其实上面介绍到的DRMGUI,就是其中之一的 DRM2WMV的图形版,但是功能却没有DRM2WMV这么强大,只是操作方便一些。由此可见Automate unDRM功能的强大了。唯一的缺点就是,Automate unDRM不支持Windows Media Player11播放的DRM加密视频,对于WMP9和WMP10视频是百用百灵的。
Automate unDRM的使用却是很简单的,但是要注意的一点是,它是在有DRM证书下去除DRM保护程序。因此在破解各DRM保护视频时,首先要用Windows Media Player正常播放并通过验证后,才能成功使用此工具进行破解。运行Automate unDRM后,直接将要破解的视频全部拖到程序列表窗口中,然后在下方选择“EecryptOnly”(只破解视频)项。最后点击“Start”按钮,即可自动破解视频了。
如何破解植入电脑的木马病毒?
请下载安装360系统急救箱,在安全模式下自定义全盘扫描来查杀修复,先查杀一遍,查杀完成后重启电脑。
然后再打开360系统急救箱,选择修复功能(修复选项可全选),立即修复即可。希望可以帮上你。
怎样彻底清除木马病毒?
彻底清除木马病毒步骤如下:
1、打开360杀毒软件,点击“全盘扫描”,对整个电脑进行全盘杀毒。
2、杀毒完毕以后,关掉杀毒软件。
3、接着我们再打开360卫士,对整个电脑进行木马查杀。
4、木马查杀要对电脑进行全盘扫描,扫描完毕,关掉最后的页面。
5、接着我们再点击360卫士内的急救箱,点击进入页面。
6、进入页面以后,开始急救,不过在急救之前,一定要勾选下面的两个项目,进行完这个操作以后,就彻底清除木马病毒了。
如何破解手机木马病毒?
您好,亲爱的管家用户
如果您的手机中了木马病毒,可以使用腾讯手机管家进行查杀。操作方式如下
1)进入管家,在安全防护中找到病毒查杀一栏:
2)进入病毒查杀功能后,点击下方按钮,即可对手机进行病毒扫描及查杀:
并且,扫描到危险软件时,管家也会立即报警,并提示您“卸载”:
3)在病毒查杀的“设置”选项中还可手动进行“病毒扫描模式”设置,和“更新病毒库”:
4)管家还提供了“顽固木马专杀”功能,在遇到顽固木马时,您可以安装查杀。
进入设置后点击“顽固木马专杀”进行安装。
安装完成,进入木马专杀工具,点击下方的“扫描”即可开始查杀顽固木马。
手机彻底安全后,管家会给出安全提示:
这时,即可确保手机安全无忧了。
管家除了提供病毒查杀和防御外,骚扰拦截、软件权限管理、隐私保护、手机防盗等也是管家提供的基础安全防护功能,另外还能主动满足用户流量监控、空间清理、体检加速、软件搬家等个性化的手机管理需求。是众多用户推荐、并使用的手机杀毒管理软件。腾讯手机管家诚邀您进行体验。
感谢您对腾讯手机管家的支持!
感谢您对腾讯手机管家的支持!