网管联盟
/
求职招聘
/
网管下载
/
小游戏
/
网管Q群
//
新人手册
/
信箱找密
/
积分说明
/
捐助论坛
/
爱心会员
/
网友留言
注册
登录
标签
网管有家
帮助
中国网管论坛
»
网络安全攻防专版
» 手动移除USB木马
时速企业邮箱/全球邮件收发自如
网管专用网络监控软件/免费下载
上海100M独享服务器租用/托管
广告位招租QQ58284700
国内唯一完全免费的VPN软件
央邦培训/中国IT教育十大品牌
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[推荐]
手动移除USB木马
alex.xiang
试用网管
帖子
31
精华
0
积分
95
威望
81
盟币
0
个人空间
发短消息
加为好友
当前离线
楼主
大
中
小
发表于 2008-9-10 17:35
只看该作者
手动移除USB木马
本文网址:
http://bbs.bitscn.com/186709
复制
诺顿等杀毒软件无法发现这种USB木马,但是可以通过手动来移除。
1、禁用Autorun
在“组策略”-“管理模板”-“系统”中启用“关闭自动播放”功能,并且是针对所有驱动器。
2、显示所有隐藏和系统文件
可以通过修改注册表来实现,HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL, 更改"CheckedValue" 为'1 ',或者是重命名“showall”,这样木马就找不到这个项了。
3、移除 x:\system volume information\_restore(xxxxxxxxxxx )
x: 是指驱动器盘符,如:c: d: e: 等
4、移除所有驱动器中的'autorun.inf' 文件
5、移除奇怪的*.exe , *.bat 文件(它们都是隐藏的)
例如:8tss2gwq.bat, tj8odymw.exe等。
6、移除c:\windows\system32\jwedsfdo*.dll; kxvo*.dll; kxvo.exe; j3ewro.exe (它们也是隐藏的)
点击在线服务
UID
362937
贡献
0
阅读权限
10
性别
男
在线时间
6 小时
注册时间
2008-9-10
最后登录
2008-11-6
查看详细资料
TOP
alex.xiang
试用网管
帖子
31
精华
0
积分
95
威望
81
盟币
0
个人空间
发短消息
加为好友
当前离线
沙发
大
中
小
发表于 2008-9-10 17:37
只看该作者
LanExpert LE80千兆网络分析仪
顶一个先!
UID
362937
贡献
0
阅读权限
10
性别
男
在线时间
6 小时
注册时间
2008-9-10
最后登录
2008-11-6
查看详细资料
TOP
LanExpert LE80千兆网络分析仪
alex.xiang
试用网管
帖子
31
精华
0
积分
95
威望
81
盟币
0
个人空间
发短消息
加为好友
当前离线
板凳
大
中
小
发表于 2008-11-6 16:34
只看该作者
呵呵%……
UID
362937
贡献
0
阅读权限
10
性别
男
在线时间
6 小时
注册时间
2008-9-10
最后登录
2008-11-6
查看详细资料
TOP
电信服务器租用600/月
lltxwh
试用网管
帖子
159
精华
0
积分
113
威望
0
盟币
0
个人空间
发短消息
加为好友
当前离线
地板
大
中
小
发表于 2009-1-20 10:25
只看该作者
顶一个先!!!!!!!
UID
359031
贡献
0
阅读权限
10
在线时间
52 小时
注册时间
2008-9-2
最后登录
2009-10-26
查看详细资料
TOP
LanExpert LE80千兆网络分析仪
zhexuezi
试用网管
帖子
234
精华
0
积分
150
威望
67
盟币
0
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2009-1-20 10:25
只看该作者
UID
371478
贡献
0
阅读权限
10
在线时间
35 小时
注册时间
2008-9-29
最后登录
2009-2-27
查看详细资料
TOP
点击一下开通网管u家,跟网管朋友面对面。
lltxwh
试用网管
帖子
159
精华
0
积分
113
威望
0
盟币
0
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2009-1-20 10:26
只看该作者
顶一个先!【转自bbs.bitsCN.com】顶一个先!【转自bbs.bitsCN.com】顶一个先!【转自bbs.bitsCN.com】
UID
359031
贡献
0
阅读权限
10
在线时间
52 小时
注册时间
2008-9-2
最后登录
2009-10-26
查看详细资料
TOP
最新【网路岗七代】监控QQ/MSN等聊天内容
‹‹ 上一主题
|
下一主题 ››
版块跳转
网管技术大区
网管原创发表版
综合信息提问版
网吧网管讨论专版
网吧影像
游戏讨论专版
企业网管讨论专版
网络技术专版
cisco技术版
华为技术版
网络安全攻防专版
病毒相关讨论专版
存储备份技术
操作系统大区
Windows操作系统
DOS讨论专版
Windows Vista讨论版
Windows Vista 资源下载
windows 7讨论版
Linux论坛
系统应用大区
服务应用交流版
Exchange讨论专版
Lotus讨论专版
ERP产品与实践
Oracle配置与管理
Mysql配置与管理
无盘技术讨论版
网管信息/资源大区
网管招聘/求职
网管职场/IT管理
IT认证交流版
大众软件分享版
网管软件专属版
服务器和电脑专版
笔记本讨论专版
编程设计/站长区
LimeSurvey
网管生活大区
网管人心情驿站
会员相册发布版
站务活动大区
网盟公告/活动版
网盟站务接待室
最近访问的版块
网盟公告/活动版
网吧网管讨论专版
Windows操作系统
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
勋章
访问推广
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计