当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 不再弹广告 破除隐身僵尸木马的隐身妖术

安全基础
利用Windows XP组策略加强机密数据安全
了解CPU,关于CPU的基础知识
WinToFlash制作Windows XP安装U盘
Windows 7视频时比较卡删除MMCSS解决
数据恢复:硬盘开盘更换磁头处理
网上邻居里的电脑双击出现密码输入提示
服务器系统默认启用的授权模式造成共享访问故障
Spoolsv.exe木马清除的方法
使用Dropbox免费空间的6个小技巧
163、126信箱POP3和SMTP重新开通
故障实例:USB设备无正确驱动签名
隐藏局域网中联网的计算机又能上网的设置方法
网上偷菜外挂含盗号病毒偷盗游戏账号
在QQ空间中放入土豆网Flash视频
重装系统后防止病毒入侵的5个系统设置技巧
Windows Update系统更新组件
人人桌面帮你在人人网农场游戏快速增长经验值
网络交换机限速 防止BT下载速度过快
Win7下连接无线网络资源管理器挂掉问题
在SNS里利用Flash脚本过滤不严进行挂马

安全基础 中的 不再弹广告 破除隐身僵尸木马的隐身妖术


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 57 ::
收藏到网摘: n/a

  论坛求助人气帖:我的电脑最近老是弹出6.cn/xxxx网页以及一些广告页面,安装的杀毒软件检查出很多病毒,查杀后过几天就又出现许多木马。请问《电脑报》的安全专家,这是什么原因?怎么才能彻底解决?

  根据上述信息,可以判断中了隐身僵尸木马。中招的电脑会弹出6.cn/xxxx网页以及一些广告页面,后进入潜伏期。

  隐身僵尸木马会在用户开机启动的时候开始运行,并在硬盘上删除自身文件,只是在进程中存在,而在用户关机的同时,又将自身文件写入硬盘,此招数是专门为躲避杀毒软件的追杀而设计的,所以在日志中不会显示。

  其基本启动思路是开机后先由注册表启动,成功注入后删除这个注册表项,那么日志就不会有异常。然后使用Rootkit技术隐藏自身,保证不被任务管理器或日志扫描发现,然后在即将关机的时候,捕捉关闭电脑命令,在关机前由注入进程的重新写回注册表,实现循环启动。由于的隐蔽性,中了它的电脑也会自动下载大量ARP攻击木马和流行盗号木马,危害极大。

  隐身僵尸木马通用解决方案

  临时方法:编辑HOSTS文件阻止弹窗

  如果你的电脑暂时是在局域网内,不能上外网,可以先进到电脑中C:\WINDOWS\system32\drivers\etc文件夹中,双击HOSTS文件,在弹出的打开方式对话框中选择“记事本”选项(图1)。

不再弹广告 破除隐身僵尸木马的隐身妖术_软晨学习网ruanchen.com整理

图1 打开HOSTS文件

  小提示:可以直接将C:\WINDOWS\system32\drivers\etc输入到地址栏中按回车进入此文件夹。

  在打开的HOSTS记事本文件中,如图2所示修改并添加union.mmtw.cn及6.cn二个网址,然后单击右上角的关闭按钮,在弹出的提示中单击“是”保存。重启电脑可以暂时解决弹出广告的问题。

不再弹广告 破除隐身僵尸木马的隐身妖术_软晨学习网ruanchen.com整理

图2 添加—保存—退出

  终极方法:用专杀工具清除木马

  临时方法并没有真的清除木马,我们可以使用360安全中心提供的《隐身僵尸木马专杀工具》(下载地址:http://www.cpcw.com/bzsoft)。软件使用比较简单,打开软件后单击“开始查杀”即可(图3)。

不再弹广告 破除隐身僵尸木马的隐身妖术_软晨学习网ruanchen.com整理

图3 隐身僵尸木马专杀工具

  在用专杀工具进行清除时,建议大家配合其他安全工具使用,效果更佳,例如《Windows 清理助手》等等。

  总结

  这款木马隐蔽性很强,不容易被发现,惟一的特征就是要弹出专门的广告。如果你的电脑突然弹出6.cn/xxxx,就意味着你中了该木马。此外,木马的制作思路和my123非常相似,二者之间可能有某种联系。