网管联盟
/
网管有家
/
求职招聘
/
网管下载
/
小游戏
/
网管Q群
//
新人手册
/
信箱找密
/
积分说明
/
捐助论坛
/
爱心会员
/
网友留言
注册
登录
标签
网管有家
帮助
中国网管论坛
»
网络安全攻防专版
» 手动移除USB木马
时速企业邮箱/全球邮件收发自如
凑热闹:一起来上传我们的工程图片
上网行为管理/硬件设备安全可靠
找回QQ查询聊天记录破解邮箱密码
.com域名+100兆ASP空间=128元
国内唯一完全免费的VPN软件
网管员必备的以太网测试仪
国际域名8G空间360元/快速备案
上海100M独享服务器租用/托管
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[推荐]
手动移除USB木马
alex.xiang
试用网管
帖子
31
精华
0
积分
95
威望
81
盟币
0
个人空间
发短消息
加为好友
当前离线
楼主
大
中
小
发表于 2008-9-10 17:35
只看该作者
思道OA管理平台 免费下载!
|
域名空间申请 免备案
手动移除USB木马
本文网址:
http://bbs.bitscn.com/186709
复制
诺顿等杀毒软件无法发现这种USB木马,但是可以通过手动来移除。
1、禁用Autorun
在“组策略”-“管理模板”-“系统”中启用“关闭自动播放”功能,并且是针对所有驱动器。
2、显示所有隐藏和系统文件
可以通过修改注册表来实现,HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL, 更改"CheckedValue" 为'1 ',或者是重命名“showall”,这样木马就找不到这个项了。
3、移除 x:\system volume information\_restore(xxxxxxxxxxx )
x: 是指驱动器盘符,如:c: d: e: 等
4、移除所有驱动器中的'autorun.inf' 文件
5、移除奇怪的*.exe , *.bat 文件(它们都是隐藏的)
例如:8tss2gwq.bat, tj8odymw.exe等。
6、移除c:\windows\system32\jwedsfdo*.dll; kxvo*.dll; kxvo.exe; j3ewro.exe (它们也是隐藏的)
点击在线服务
UID
362937
贡献
0
阅读权限
10
性别
男
在线时间
6 小时
注册时间
2008-9-10
最后登录
2008-11-6
查看详细资料
TOP
alex.xiang
试用网管
帖子
31
精华
0
积分
95
威望
81
盟币
0
个人空间
发短消息
加为好友
当前离线
沙发
大
中
小
发表于 2008-9-10 17:37
只看该作者
趋势科技:礼包奖品派送中,网管朋友快来顶顶。
顶一个先!
UID
362937
贡献
0
阅读权限
10
性别
男
在线时间
6 小时
注册时间
2008-9-10
最后登录
2008-11-6
查看详细资料
TOP
电信服务器租用600/月
alex.xiang
试用网管
帖子
31
精华
0
积分
95
威望
81
盟币
0
个人空间
发短消息
加为好友
当前离线
板凳
大
中
小
发表于 2008-11-6 16:34
只看该作者
呵呵%……
UID
362937
贡献
0
阅读权限
10
性别
男
在线时间
6 小时
注册时间
2008-9-10
最后登录
2008-11-6
查看详细资料
TOP
网管有家{快点来安个家}大家都在这里
lltxwh
试用网管
帖子
159
精华
0
积分
113
威望
0
盟币
0
个人空间
发短消息
加为好友
当前离线
地板
大
中
小
发表于 2009-1-20 10:25
只看该作者
顶一个先!!!!!!!
UID
359031
贡献
0
阅读权限
10
在线时间
52 小时
注册时间
2008-9-2
最后登录
2009-10-26
查看详细资料
TOP
电信服务器租用600/月
zhexuezi
试用网管
帖子
270
精华
0
积分
91
威望
3
盟币
0
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2009-1-20 10:25
只看该作者
UID
371478
贡献
0
阅读权限
10
在线时间
37 小时
注册时间
2008-9-29
最后登录
2010-5-18
查看详细资料
TOP
网管有家{快点来安个家}大家都在这里
lltxwh
试用网管
帖子
159
精华
0
积分
113
威望
0
盟币
0
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2009-1-20 10:26
只看该作者
顶一个先!【转自bbs.bitsCN.com】顶一个先!【转自bbs.bitsCN.com】顶一个先!【转自bbs.bitsCN.com】
UID
359031
贡献
0
阅读权限
10
在线时间
52 小时
注册时间
2008-9-2
最后登录
2009-10-26
查看详细资料
TOP
最新【网路岗七代】监控QQ/MSN等聊天内容
‹‹ 上一主题
|
下一主题 ››
版块跳转
网管技术大区
网管原创发表版
综合信息提问版
网吧网管讨论专版
游戏讨论专版
网吧影像
企业网管讨论专版
电话/弱电系统专版
网络技术专版
cisco技术版
华为技术版
网络安全攻防专版
病毒相关讨论专版
存储备份技术
操作系统大区
Windows综合讨论版
CMD命令&批处理版
Windows Vista综合讨论版
Windows Vista 资源下载
windows 7综合讨论版
Linux综合讨论版
系统应用大区
服务应用交流版
Exchange讨论专版
Lotus讨论专版
ERP产品与实践
Oracle配置与管理
Mysql配置与管理
无盘技术讨论版
网管信息/资源大区
网管招聘/求职
网管职场/IT管理
IT认证交流版
大众软件分享版
网管软件专属版
服务器|电脑PC|打印复印
笔记本讨论专版
编程设计/站长区
LimeSurvey
网管生活大区
网管人心情驿站
会员相册发布版
站务活动大区
网盟公告/活动版
网盟站务接待室
最近访问的版块
大众软件分享版
服务应用交流版
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
勋章
访问推广
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计