davis
一般會員
積分 495
發文 29
註冊 2007-1-8
狀態 離線
|
|
2007-11-11 10:38 AM |
|
davis
一般會員
積分 495
發文 29
註冊 2007-1-8
狀態 離線
|
#2
節省網頁資源,這個相關貼就直接發在第一樓。
一、如何來移除頑固的毒檔
不管毒檔或是木馬,它有兩個最主要的項目。 一、是啟動的項目,二、是實體的資料夾。啟動項目這個要到登錄檔來移除或是修改被它纂改
值。而實體資料夾又經常躲在windows/system32下的目錄或是在系統還原資料夾。所以經常進入安全模式刪除之後,回復正常模式,資料夾
又回來了,這時就必須使用一些特殊的工具來移除檔案,這些工具有Killbox、Unlocker、IceSword、或是費爾木馬專殺工具( Powerrmv)等。
二、使用要點
費爾查殺工具,使用了一個"禁止檔案再次生成"的工具,它的功能是使用我們系統中同一個資料夾中不可以有相同檔名的資料夾,所以它替
換毒檔時,就會自動產生一個同檔名的資料夾,讓毒檔不能再次生成,而達成移除毒檔的使命。
有許多木馬會把自己的檔名故意偽裝成和正常的檔案名很接近,比如 svch0st.exe(木馬)->svchost.exe(正常)、Expl0rer.exe(木馬)->Explorer.exe(正常)
、intrenat.exe / internat.exe(木馬)->internet.exe(正常)等等。特別是數位0幾乎和大寫字母O一樣,很容易讓人看錯,所以一定要注意如何區分它們。
下載:http://dl.filseclab.com/down/powerrmv.zip
一、如何解決不能連線的問題
病毒或是木馬經常會改變首頁的位置,並且和瀏覽器捆綁,造成我們雖然解決了首頁的問題,但木馬仍然殘留在我們ie上面,雖然移除木馬的主體
,但還是有殘兵敗將遺留在登錄檔,這個時侯我們就可用LSP-Fix來進行修復,將ie上的所有捆綁的殘留份子進行清理。在清理當
中會造成登錄檔的損毀與破壞,這時我們就可再用"Winsockxpfix"來修復受損的連線登錄檔。例如你用HijackThis來掃描電腦發現
在010的項目中有下列的對應。就可按下列動畫圖中LSP-Fix 將"quartz32"從左邊移到右邊,按"Finish"移除。
Quote: | O10 - Unknown file in Winsock LSP: c:\windows\system32\quartz32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\quartz32.dll
|
|
二、使用要點
使用時,請斷開網路的連接,並進入安全模式,勾選進階使用"I know what i'm doing"(俺知俺在幹啥事)。
LSP-Fix勾選進階使用之後,就可將不要的檔案進行部份或是全部刪除,以免有殘留份子,造成木馬或是病毒的殘留。當然修復完後也可用Winsockxpfix
來修復受損的登錄檔,這個方法不但對木馬病毒造成不能上網有效,也對一般移除軟體或是不小心誤刪了登錄檔造成不能上網,也可以使用。
LSP-Fix 下載:http://www.cexx.org/LSPFix.exe (這個修復只適合 xp)其它的系統請進官網下載:http://www.cexx.org/lspfix.htm
Winsockxpfix下載:http://www.pchell.com/downloads/WinsockXPFix.exe
一、如何用ATF-Cleaner3來移除Java cache
Java cache經常會隱藏眾多的malware,但如果使用window內建的工具,經常需要管理員的權限才可以來做
這些工作,但這個工具卻可輕鬆達成使命,並且徹底的清理上網後產生的cookies, history,及download history
與visited links等。 還有就是大部份的人的Java過於老舊,容易造成木馬與病毒的入侵,請更新為Java Runtime Environment (JRE) 6u4,請到下面下載。
下載:http://java.sun.com/javase/downloads/index.jsp,要知你的java是否老舊?開啟IE>工具>網際網路選項>進階就可看到。
二、使用要點
本工具支援IE,Firefox,Opera,使用時只要選擇"Select All"再按"Empty Selected"就可清除網頁活動所留下的
所有痕跡,並以管理員的權限來處理清理的工作。本工具適合XP與windows 2000
ATF-Cleaner 3下載:http://www.atribune.org/ccount/click.php?id=1
一、如何用OTMoveIt來移除大量的毒檔與dll
有時中毒時需要來刪除一些毒檔或是dll,這個工具是一個完全可以讓你將這些檔案一齊放進來一次解決的好工具
並與ATF-Cleaner3一起來應用,可以先用ATF再使用OTMoveIt。
二、使用要點
將你掃瞄後的報表或是到網上掃毒完後形成的log,互相比對找出一些毒檔與啟動的頑固dll直接複制它的路徑,並貼
上OTMoveIt上,並按MoveIt就可退出。再移除當中有時一些檔案必須重新啟動,會出現對話框,你只要按"Yes"就可
移除之後,它會在根目錄(一般在C磁碟)形成C:\_OTMoveIt\MovedFiles\mmddyyyy_hhmmss.log( mmddyyyy_hhmmss是本
工具掃瞄的日期),病毒移除之後,就可刪除,而這個日誌也可讓你來判斷是否有將移除的毒檔移除。
OTMoveIt 下載:http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
一、如保利用Vundofix來移除被劫持文件Dll
當Winlogon.exe被惡意軟體劫持的時侯,有時會發現連Unlocker等工具來移除時皆無法去除,因為在解鎖時系統就會重新
啟動,造成功敗垂成。而這個小工具確可以解決360safe、超級兔子、arswp、優化大師、AD-Aware等不能完成的使命。
Vundofix還可解決Vundo Trojan綁架瀏覽器、允許遠端干預、下載未經請求的檔案等等的威脅。
二、使用要點
打開程式進行搜索(要一點時間進行搜索),並執行清除了完成了。如果遇到刪除檔案要求重開機,你就重開唄!!,為了解說方便就找了一個中文版做為說明,這個軟體更新很快,平常不用下載,有需要時再下載使用。
Vundofix 下載:http://www.atribune.org/ccount/click.php?id=4
**這個教學是以前的作品,如覺合適,加減使用,禁止盜連與轉帖**
[ Last edited by davis on 2010-3-3 at 05:13 AM ]
|
|
2007-11-11 10:56 AM |
|
我是小皮仔ㄚ
中級會員
積分 762
發文 140
註冊 2006-7-17
狀態 離線
|
#3
這一定要來看的拉,好精美的圖文並茂教學,感謝大大的分享,這一定可以幫助到很多人,增加電腦防護的知識囉
|
|
2007-11-12 11:31 AM |
|
super666888
VIP會員
積分 2399
發文 54
註冊 2005-9-15
狀態 離線
|
#4
感謝davis如此詳細的解說
這些內容實在太珍貴了
也讓我更了解許多不懂的地方
尤其精采的動態教學畫面功力更是高人一等
|
|
2007-11-12 07:49 PM |
|
ken880327
基本會員
積分 130
發文 28
註冊 2007-5-21
狀態 離線
|
#5
感謝發表人講解如此詳細而且還有圖檔說明讓初學者可以增進電腦資識
|
|
2007-11-22 04:00 PM |
|
super666888
VIP會員
積分 2399
發文 54
註冊 2005-9-15
狀態 離線
|
#6 DAVIS
DAVIS 高手你好
看了那麼多教學畫面,這是最令我感動的一次,費了那麼多的心血來製作
相信被感動的人一定很多,有一個不情的懇託,能否告知是如何製作的,如用什麼軟體,如何設定及使用,才能做到如此效果,及是否也有聲音解說,不知能否教一下, 好想學起來, 謝謝您
super666888上
|
|
2007-11-23 06:05 PM |
|
lin58120e
中級會員
積分 797
發文 107
註冊 2006-3-28
狀態 離線
|
|
2007-11-28 09:35 AM |
|
c2546321
進階會員
積分 2488
發文 428
註冊 2005-9-7
狀態 離線
|
#8
davis大大的教學 實在是太好了 雖然不是很懂 但多少還是有用的 非常感謝
|
|
2007-12-11 09:27 PM |
|
Alment
一般會員
積分 652
發文 64
註冊 2005-9-7
狀態 離線
|
|
2007-12-16 02:16 AM |
|
bentech
進階會員
積分 1529
發文 510
註冊 2006-9-22
狀態 離線
|
#10 真是個病毒專家。
太厲害了,真是不知道如何說啊,這樣的網友,功力太高了,
感謝教學。
|
|
2007-12-19 05:19 AM |
|
onlyanego
一般會員
積分 611
發文 165
註冊 2007-4-20 來自 地球
狀態 離線
|
|
2007-12-21 10:34 PM |
|
qqac
基本會員
積分 78
發文 18
註冊 2007-10-30
狀態 離線
|
|
2007-12-23 09:50 PM |
|
denniscg88
基本會員
積分 149
發文 27
註冊 2005-9-25
狀態 離線
|
#13
Thanks very much , that is the best X'mas gift
|
|
2007-12-26 01:56 AM |
|
tsjking
高級會員
積分 6906
發文 982
註冊 2007-1-20 來自 台灣台東
狀態 離線
|
#14
不管是新手還是老手,應該都會用的到,學或參考的好教材
太有心了,一系列連貫相關問題解決方法,不推都不行
難怪水兒大大會極力推薦置頂,謝謝分享
|
有下有回真君子!有下無回真小人 |
|
2008-1-18 11:32 AM |
|
playlai
中級會員
積分 849
發文 110
註冊 2005-9-5 來自 taiwan
狀態 離線
|
#15
內容珍貴,詳細解說,心血製作,使用軟體下載
感謝教學
|
|
2008-1-29 10:11 PM |
|
jsr0369
VIP會員
積分 3055
發文 195
註冊 2005-12-1 來自 Taiwan
狀態 離線
|
#16
謝謝提供這麼詳盡、有效的教學文件。可下載作為參考!
|
^L^.....jsr0369
電影下載狂、工具收藏家。
|
|
2008-2-16 06:49 PM |
|
布丁多多
中級會員
積分 727
發文 253
註冊 2007-9-4 來自 台灣
狀態 離線
|
#17 感謝大大
這篇文章 寫的真的是令人讚嘆阿
雖然我不是電腦專業人員
看完之後好像自己也可以用一些 很令人振奮的方法呢
|
|
2008-4-12 04:08 AM |
|
student24
基本會員
積分 12
發文 4
註冊 2008-3-5
狀態 離線
|
#18
文章簡單易懂
一看就清楚明瞭~
有感受到大大的用心
|
|
2008-5-16 06:07 AM |
|
x9931141
基本會員
積分 78
發文 15
註冊 2007-12-15
狀態 離線
|
|
2008-6-4 10:44 AM |
|
k131555
基本會員
積分 160
發文 16
註冊 2007-4-21
狀態 離線
|
#20
進入安全模式你可以在系統載入電腦公司logo時,按F8(各家電腦會有不一樣的情形),然後選擇你要的模式。
當然你也可用System Configuration Utility的方法進入安全模式,請按圖操作就可,但要記得使用完畢後
一定要回到原處,將safe mode的勾勾去除,再關機重啟。當然你也可用一個小工具來進行這個工作
我用到這裡電腦重開機,就當機了是什麼問題??
可否給我個答案...感恩!!
|
|
2008-6-24 08:47 PM |
|