打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
手动清除木马的一般方法
7. Autoexec.bat

  在DOS下每次自启动

  8. Registry Shell Spawning (使用过Subseven吗?看看吧)这个方法比较黑的说。----老妖注.

  [HKEY_CLASSES_ROOT \exefile\shell\open\command] @="\"%1\" %*"
  [HKEY_CLASSES_ROOT \comfile\shell\open\command] @="\"%1\" %*"
  [HKEY_CLASSES_ROOT \batfile\shell\open\command] @="\"%1\" %*"
  [HKEY_CLASSES_ROOT \htafile\Shell\Open\Command] @="\"%1\" %*"
  [HKEY_CLASSES_ROOT \piffile\shell\open\command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\batfile\shell\open\command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\comfile\shell\open\command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\exefile\shell\open\command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\htafile\Shell\Open\Command] @="\"%1\" %*"
  [HKEY_LOCAL_MACHINE \Software\CLASSES\piffile\shell\open\command] @="\"%1\" %*"

  这些"%1 %*"需要被赋值, 如果将其改为 "server.exe %1 %*",

  server.exe将在每次启动时被执行,这些exe/pif/com/bat/hta等文件都可被执行

  9. Icq Inet

  [HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\test]
  "Path"="test.exe"
  "Startup"="c:\\test"
  "Parameters"=""
  "Enable"="Yes"

  [HKEY_CURRENT_USER\Software\Mirabilis\ICQ\Agent\Apps\

  当icq发现网络连接时,将被执行(我使用的icq2000b的键值有所不同,但您可以自行查找)

  您发现OICQ有这方面的问题吗?^_^...

  9. 杂项说明

  找找以下的键值:

  [HKEY_LOCAL_MACHINE \Software\CLASSES\ShellScrap]
  @="Scrap object" "NeverShowExt"=""

  NeverShowExt 键 可以隐藏SHS文件的扩展名.shs

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
电脑出现这个问题怎么修复啊
病毒木马的基本防御和解决
雕虫小技:windows小技巧 .
[Windows
PHP CLI 在 Windows 下的配置问题
删除Windows右键菜单不必要功能
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服