百度空间 | 百度首页 
 
查看文章
 
怎样手动杀毒 之 一招杀遍天下
2007年01月14日 星期日 02:25

本文讲解如何不用装任何第三方软件一招杀遍天下!

转载请注明 UMU Corporation 和原链接地址!

  对于 PE 感染型病毒,大面积感染,最好是用专杀,或者重装,装完后不要随便双击磁盘、运行程序,把感染的 PE 文件都删除。

  先把病毒和木马分开,病毒是有破坏性的,木马是不破坏,但它做的往往更可怕,比如偷密码、隐私的、利用感染的电脑做一些恶心的事。对于病毒,如果已经发作,那您不管用什么方法应该先去拯救,不用看了,本文不讨论这个。本文只讨论怎么删除那些明目张胆但又难以删除的木马、未发作的病毒。

  很多人见到删除不了的文件就满地找专杀软件、删除工具啊,其实再怎么难删除的程序,完全不用装任何第三方软件也可以干掉的。就比如说 Rootkit 型病毒吧,遇到这样的病毒,泥巴娃知道,进程管理器、MoveFileEx + MOVEFILE_DELAY_UNTIL_REBOOT、注册表编辑器,都是没用的。一个 Rootkit 型病毒如果设计得好,它可以拦截 MoveFileEx、Reg* 等 API,即使往注册表的 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager 下的 PendingFileRenameOperations 写入删除操作,木马也是可以把它删除的,总之这要是泥巴娃设计的,这些在 Windows 下常规杀毒的办法都是可以禁止的。所以遇到这种病毒,泥巴娃才不浪费时间去找什么软件来杀它,直接必杀绝招用下去。其实这个绝招是没有什么技术含量的。让泥巴娃先卖个关子吧。

  就为了一小病毒去 Ghost,泥巴娃觉得没必要。

  有些人会装 DOS,然后到 DOS 去 del,不过 DOS 无法访问 NTFS 格式的磁盘,于是他们装个支持 NTFS 的 DOS,不过却发现有这个 DOS 的存在,让电脑变得很没安全性!

  所以上面两个都不是泥巴娃的必杀绝招,泥巴娃的必杀绝招是恢复控制台,这是系统盘上带的,用的时候可以装也可以不装,不装的话就是放光盘,泥巴娃是比较喜欢装到硬盘用的。放系统盘,运行 X:\I386\WINNT32.EXE /cmdcons,这里的 X 是放系统盘的光驱盘符,才 7M 左右吧。装完后,系统的启动菜单里会多一个“Microsoft Windows Recovery Console”,进入是需要管理员密码的,比 DOS 安全多了!

  举例说明怎么杀毒吧:最近有个 Rootkit 型病毒叫 RootKit.Adprot.h,小吴的电脑中了,泥巴娃去看,瑞星在线查毒找出 3 个文件:IEShell32.dll(Trojan.Agent.kk)、msprotect.sys(RootKit.Adprot.h)、NTService32.dll(Trojan.Agent.zmk),不过泥巴娃一看就知道 CharSet.dll、CreateDomTree.dll、WebPageParser.dll 和他们是一伙的。后来百度了一下,发现这 6 个文件果然是一伙的,网络上有很多人在说它们无法删除,有高手出来讲解过,不过可能是病毒升级了,一些人照做了,还是删除不了。

  泥巴娃试了一下,果然 MoveFileEx + MOVEFILE_DELAY_UNTIL_REBOOT 的删除方式是无效的,注册表的服务键 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下的 msprotect、mspath 和 Windows NT Service32 都是被保护的,这 6 和文件也是被保护,根据推理 msprotect.sys 是用 DDK 写的驱动,实现了这些保护,进安全模式 msprotect.sys 也一样被加载。IEShell32.dll 一看就知道是 ATL 写的,竟然还导出了 DllUnregisterServer!这 3 个病毒,泥巴娃看是 IEShell32.dll 最厚道!

  开始杀了,泥巴娃先把它们备份起来,大家可以不用备份^_^先运行一下:regsvr32 /u IEShell32.dll,然后重启,进“Microsoft Windows Recovery Console”,输入您的管理员密码,忘记的应该在重启前重设一个!

  删除 msprotect.sys,输入:attrib -r msprotect.sys,回车,del msprotect.sys,回车;其他文件类似。

  完成后输入 exit,重启,删除注册表里 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下的三个子键:msprotect、mspath 和 Windows NT Service32,整个世界清净了!

  这个杀毒过程,没有用到任何第三方软件,连泥巴娃自己写的软件都没用到,但却是很有效的,这招果然天下无敌!


类别:How To | 添加到搜藏 | 浏览() | 评论 (19)
 
最近读者:
 
网友评论:
2
2007年01月15日 星期一 00:42 | 回复
嘿嘿~~~顶了 研究
 
3
2007年01月15日 星期一 07:31 | 回复
原来还是DOS那样的绝招.就是换了个环境.
 
4
2007年01月18日 星期四 13:11 | 回复
不好意思拉,转载你的没写你的博克 呵呵 下次我会注意的了,我很佩服你,呵呵
 
7
2007年01月24日 星期三 20:27 | 回复
还是不清楚啊  可不可以详细一点啊!  没没有学个英语啊!电脑不怎么知道啊   知道怎么杀的告诉我谢谢了  QQ416160359
 
8
2007年01月24日 星期三 21:18 | 回复
装“恢复控制台”时,如果有两个磁盘最好小心,如果以前分区有问题,也许进去后分区会全没了,只剩一个 C 盘,不过可以在 Windows 下再分配,不用怕,不是丢了,只是被隐藏了! 总之这个东西最好是有点高的手来做,有些危险性的!
 
9
2007年01月24日 星期三 22:27 | 回复
麻烦你,能不能说简单点?比如"恢复控制台,这是系统盘上带的,用的时候可以装也可以不装,不装的话就是放光盘,泥巴娃是比较喜欢装到硬盘用的。放系统盘,运行 X:\I386\WINNT32.EXE /cmdcons," 是不是就是说用个系统盘放进光驱运行就行了,必须用吗?网上可以下吗??
 
10
2007年01月25日 星期四 08:57 | 回复
To 9 楼的 ouyuanting: 1、放系统盘在装系统的时候,有一步叫您按 R,按吧 2、网上肯定有光盘镜像可以下的,下个光盘镜像下来一样可以!
 
11
2007年01月25日 星期四 14:49 | 回复
最方便就是拿个系统盘放进去.. 然后运行 X:\I386\WINNT32.EXE /cmdcons就会提示安装拉.或者下载个ISO系统/用虚拟光驱加载再输入X:\I386\WINNT32.EXE /cmdcons.我就是用虚拟的
 
12
2007年01月25日 星期四 17:36 | 回复
"恢复控制台,这是系统盘上带的,用的时候可以装也可以不装,不装的话就是放光盘,"请问下,你的意思,是不是不用系统盘也可以装啊?怎么装啊? 还有就是我在网上看到的光盘镜象都是和游戏有关的,是不是通用的啊? 谢谢谢谢!
 
13
2007年01月25日 星期四 18:40 | 回复
To 12 楼 ouyuanting: 我的意思是说一定要有安装文件,安装文件在系统盘里,系统盘离可以是物理的光盘,也可以是虚拟的光盘,也就是一个镜像文件。 不知道您为什么不用光盘?如果是没办法,那您可以去下载一个系统盘的镜像,比如您的系统是 XP,那可以去百度“XP 安装盘 镜像 下载”,下载下来用虚拟光驱装载一下,然后在光盘里找到 I386\WINNT32.EXE,这样也可以装。比如现在您的虚拟光驱是 Z:,那就输入: Z:\I386\WINNT32.EXE /cmdcons
 
14
2007年01月25日 星期四 20:51 | 回复
非常感谢您的回复.实话说我不很确定什么是系统盘,本来想问又觉得可能太过于基础,但是刚刚去问了下,原来就是我想象中的那个光盘,但是我又没有.非常谢谢你的回复,如果不麻烦,再问一个问题,那个虚拟光驱是不是也要到网上去下载啊?
 
15
2007年01月26日 星期五 11:03 | 回复
虚拟光驱一般要去下载,除非自己会写,一般都用 DAEMON Tools
 
16
2007年01月26日 星期五 16:31 | 回复
UMU..他连虚拟光驱都不知道..怎么可能会写虚拟光躯....
 
17
2007年01月26日 星期五 16:38 | 回复
Greysign,你的话稍微的有一点伤自尊,所以我已经放弃自己完成这个 impossible mission.不过非常感谢两位的回复.
 
18
2007年01月31日 星期三 16:57 | 回复
我也好喜欢来这逛逛,真的好喜欢! UMU,告诉我,到底安装什么杀毒软件最好?
 
19
2007年01月31日 星期三 19:09 | 回复
我没有实际使用经验,我只用在线查毒,瑞星在线查毒速度不错,所以我选择它。 根据我听到的说法,Norton\McAfee\Kaspersky 是比较好的,不过 Norton 比较难操作,对一般用户不太合适;McAfee 比较耗资源,不适合配制不好的机;Kaspersky 综合不错,不过技术不比前两个好。
 
20
2007年02月01日 星期四 15:53 | 回复
可是,只用在线查毒怎么防毒呢,是不是要装防火墙了?
 
21
2007年02月09日 星期五 20:15 | 回复
To 20 小小香香儿 网络防火墙的话 XP/2003 系统自带了 病毒防火墙的话,我不习惯装,因为我有把握分辨病毒,即使中了我自己也会杀,一般非专业用户还是装一下比较好。
 
22
2008年08月29日 星期五 15:39 | 回复
说实话..楼主的这招个人觉得不好用...因为容易毁了系统的其它分区.....当然.这招是最实用的...但前提必需是个人要熟悉了解病毒或者木马程序名.....如果不了解..还是用杀毒或杀马工具好..至少.简单.....我想.没有人想把同一个问题复习化.
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu