瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 可以自己试着用资源管理器碾掉木马群
夲號ヱ被ジ盜 - 2009-5-29 19:20:00
那安全技术讨论发不了:kaka6:
此方法给有计算机基础的同志提供
看着扫描出的日志

看不懂也没关系
让你找
不是让你看

找出类似这样的一大堆

图一



如果Explorer.exe是这样的,恭喜你,被恶搞了
图二




找到EXPLORER进程(在后面)
图三







只看图三、图一的那些一群乱码的文件

按照路径,不知道路径是什么的往下看:kaka6:
http://zhidao.baidu.com/question/25319489.html





我的电脑右键-资源管理器
按那日志的路径找(先工具-文件夹选项-,查看
像我这样设置




①:调戏【猫叔美名其曰】
按照日志中的路径一个一个的找
找到后剪贴到桌面




效果:





调戏完成

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0;  Embedded Web Browser from: http://bsalsa.com/; InfoPath.1)
夲號ヱ被ジ盜 - 2009-5-29 19:21:00
②:换回正常文件


EXE类型的
通过别的机子上的正常文件
先放到桌面上

然后用资源管理器按照路径
如C:\windows\explorer.exe



然后把桌面上那个正常的复制过来
对话框选是
(这只是个示范,正常的文件没有3.28MB
以实际为准!)



二:系统DLL文件


如C:\windows\system32\comres.dll

还是先改名,对话框选确定



正常文件可以从别的机子上拷贝
也可以找到:




找到文件后跟那个一样操作

复制即可
zoxmes - 2009-5-30 14:37:00
不错。感谢分享。。
适合调戏病毒来用,呵呵。
byxxdrls - 2009-5-30 14:44:00
正常的explorer.exe有3M多么?那个955K的大小是正常的。
这帖看不懂。
happysunday2003 - 2009-5-30 16:41:00
昨天晚上用过了

猫氏杀毒法

很管用
baohe - 2009-5-30 19:09:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-29 19:20:00 发表
那安全技术讨论发不了:kaka6:
此方法给有计算机基础的同志提供
看着扫描出的日志

看不懂也没关系
让你找
不是让你看

找出类似这样的一大堆

图一



如果Explorer.e


















1
查看完整版本: 可以自己试着用资源管理器碾掉木马群