隐藏木马项目如何删除

来源:百度知道 编辑:UC知道 时间:2024/07/02 05:17:55
用杀毒软件发现在C:RECYCLER\,D:RECYCLER\,E:RECYCLERL里面有隐藏木马条目,用杀毒软件找到重起电脑后还是无法删除~又尝试用RAR压缩软件找到删除,但是提示无法找到文件,请问如何解决
里面的木马隐藏文件可能是我之前用隐藏工具隐藏的文件中毒,用RAR压缩软件找到的里面文件夹是.bd.ren为后缀名的,请高手帮忙,我会再加100分感谢,多谢

简单的方法:
打开任务管理器,看看是哪个进程在调用那些木马,如果看不出,你可把一些值的怀疑的进程结束掉。然后试着亲手删除隐藏的木马。

在你删除前,你要确保你能看到系统中的隐藏文件,为此,你得通过下面方法来显所有文件:

双击“我的电脑”
选“工具”
选“文件夹选项”
再选“查看”选项卡
在“高级设置”中
取消“隐藏受保护的文件和文件夹”的选择
选择“显示所有文件和文件夹”
取消“隐藏已知类型的文件扩展名”

1、集成到程序中
其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动时加载到这个系统文件时就会启动木马。

2、隐藏在配置文件中
木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中
木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows