您尚未
登入
註冊
忘記密碼
搜尋
贊助
贊助本站
數位公仔
紀念T恤
紀念馬克杯
廣告
刊登廣告
廣告價格
線上申請刊登
用雅幣刊登
免費刊登
目前客戶
簡訊
簡訊說明
購買金幣
發送簡訊
預約簡訊
發送記錄
好友通訊
罐頭簡訊
論命
數位論命舘
免費排盤工具
葫蘆墩 優生造命
葫蘆墩 八字命書
影音論命(葫蘆墩)
影音占卜(葫蘆墩)
購買金幣
星座分析
孔明神數
周公解夢
星僑線上論命
娛樂
影 像 行 腳
數 位 造 型
數 位 畫 廊
心 情 日 記
公 益 彩 券
送生日蛋糕
俄羅斯方塊
四 川 省
猜 數 字
比 大 小
泡 泡 龍
許 願 池
萬 年 曆
經 期 計 算
體 重 測 量
音 樂 點 播
衛 星 地 圖
時間戳字幕
男女聊天室
求助
論壇守則
會員等級
會員權限
語法教學
常見問題
最新活動
打工賺雅幣
首頁
新版首頁(全頁)
傳統首頁(全頁)
新版首頁(選單)
傳統首頁(選單)
MyChat 數位男女
命理風水
15
星僑五術軟體
4
葫蘆墩命理網
5
命理問答
9
四柱八字
1
紫微斗數
1
姓名學
手面相
易經占卜
1
風水研討
1
擇日&三式
1
西洋占星
無視論塔羅牌
10
修行&武術
1
中醫研討
五術哈啦
1
電腦資訊
13
硬體討論
5
超頻 & 開箱
3
數位生活
2
PDA 討論
手機討論區
軟體推薦
2
軟體討論
6
Apple 討論
1
Unix-like
網路&防毒
2
程式設計
網站架設
4
電腦教學資源
生活休閒
14
休閒哈啦
7
感情世界
2
上班一族
5
國考&法律
7
生活醫學
4
運動體育
1
單車討論
1
釣魚討論
6
旅遊討論
4
天文觀星
3
攝影分享
8
圖片分享
4
數位影視
2
笑話集錦
3
興趣嗜好
13
文學散文
7
繪圖藝術
1
布袋戲
3
動漫畫討論
3
美食天地
6
理財專區
心理測驗
1
汽、機車
3
寵物園地
模型&手工藝
4
花卉園藝
魔術方塊
獨輪車專區
電玩遊戲
13
遊戲歡樂包
4
CS討論
8
Steam
3
MineCraft
2
東方Project
英雄聯盟LOL
1
單機遊戲
2
WebGame
3
線上遊戲1
6
線上遊戲2
5
電視遊樂器
1
掌上型遊戲
2
模擬器遊戲
1
工商服務
6
虛擬城市
7
好康分享
新品販售
二手拍賣
1
租屋&找屋
工商建議區
1
站務專區
10
最新活動
活動成果
數位造型
心情日記
個人圖庫
新人報到練習
論壇問題建議
1
榮會及電子報討論
-最近版區-
-最近瀏覽-
»
電腦資訊
硬體討論
超頻 & 開箱
數位生活
PDA 討論
手機討論區
軟體推薦
軟體討論
Apple 討論
Unix-like
網路&防毒
程式設計
網站架設
電腦教學資源
»
網路&防毒
網路通訊討論
防毒防駭討論
»
防毒防駭討論
防毒歷史問題
»
利用Autoruns,輕鬆判斷是否中毒,輕鬆DIY清除木馬。
手機版
訂閱
地圖
簡體
您是第
32335
個閱讀者
<<
1
2
3
下頁
>>
(共 3 頁)
可列印版
加為IE收藏
收藏主題
上一主題
|
下一主題
upside
反病毒 反詐騙 反虐犬
級別:
版主
版區:
硬體討論
,
公益互助
,
PDA 討論
,
手機討論區
,
詐騙資訊
,
網路&防毒
x372
x2016
分享:
▼
x
2
[資訊教學] 利用Autoruns,輕鬆判斷是否中毒,輕鬆DIY清除木馬。
利用Autoruns,輕鬆判斷是否中毒,輕鬆DIY清除木馬。
一.前言。
◣文章瀏覽最佳解析度:1280*1024
Autoruns是一款由Microsoft所推出的工具,擁有不遜於SREng的報表能力,有些部份甚至贏過SREng。
與SREng不同的是,Autoruns可以方便快速的檢查啟動項,我認為很適合一般用戶自行檢查是否有中毒。
詳細理論部份,就不詳提了,有興趣請見官方。
http://www.microsoft.com/technet/sysi...es/Autoruns.mspx
Autoruns下載點:
http://download.sysinternals...utoruns.zip
▲
近來有很多惡意程式會利用IFEO(映像挾持)造成工具無法開啟,若Autoruns不能運行,請自行更換名稱、副檔名。
▲
任何工具都是兩面刀,操作請務必小心謹慎!
Autoruns適用處理範圍
:
木馬、間諜、廣告、後門、大致上全部都可以處理,不過有部份會進行檔案感染的蠕蟲就無法 簡單的使用工具處理了。
二.木馬基礎概念。
防毒軟體偵測到木馬,但是卻刪不掉,或者刪除過後又再生,這因該很多人都碰過,也是許多人的夢魘。
究竟為什麼會造成這個原因呢?
一隻完整的木馬,通常不會只有一個檔案,它會利用各種手動想辦法不要被刪除,於是產生很多生成物,這些生成物之前彼此保護,防毒軟體通常都沒砍乾淨,甚至連偵測到都沒有,這就是所謂「斬草不除根,春風吹又生」,要徹底清除木馬,得砍掉他最重要的啟動程式。
木馬也只是個普通的程式,若沒特殊條件進行啟動,根本無法運作,且最常利用的方式就是註冊表(登錄檔),但是那麼繁雜混亂的登錄檔,一般人根本無從判斷起,也絲毫沒有頭緒,這時候就該借助工具了,Autoruns就是一款操作簡單,判斷容易的安全軟件,足以讓您DIY清除木馬。
三.自動判定啟動項、產生Log。
當檔案下載完成,且解壓縮之後,雙擊兩下"autoruns.exe"程式就會啟動了。
這就是這款軟體為什麼可以簡單判斷註冊表的原因了。
透過連接Microsoft資料庫,且自動隱藏驗證過的Microsoft物件,達到大幅度簡化Log效果。
各位可以與沒經過驗證、隱藏的Log比較看看,精簡了非常非常多。
接下來進行輸出Log的動作,方便日後運用。
接著請輸出(Save)Log,一來有需要時可提供給版上大大判讀,二來需要有Log才能使用Autoruns經典功能之一。
四.啟動項的判斷。
判斷啟動項有兩種方法,一種是節省時間,也較為方便的方法,不過還是得靠一點經驗。
方法(1).網路搜尋資料。
方法(2).VT判讀法。
(VT網址:
http://www.virustotal.com...otalf.html
)
稍微簡介一下VT,VT就是一個專門提供掃描服務的網站,內含有非常多種防毒引擎,也就是說您可以一次使用數十種防毒軟體來檢查這個檔案。
▲
由於很多檔案會以「隱藏檔」、「作業系統檔」的形式存在,所以請先行修改資料夾選項,否則可能會無法找到檔案。
修改資料夾選項的步驟大致如下,由於操作簡單,就不用太多圖片說明,改用文字說明呈現。
①點選「我的電腦」。
②工具 > 資料夾選項 。
③然後上方選擇到檢視。
④之後請見下圖操作。
由於有些檔案屬性是「作業系統檔案」、「隱藏檔」,所以需要修改資料夾選項才可看見,請照圖操作。
修改過後請自行手動連結到VT。
(VT網址:
http://www.virustotal.com...otalf.html
)
若自己不敢確定,可以嘗試回報防毒軟體公司,或者請其他大大協助判斷、回報。
五.威脅處理。
要清理一隻木馬要分兩個部份,登錄檔(Registry)、實體檔案。
Autoruns只能處理登錄檔,實體檔案部份請自行運用工具處理,只要是能刪除檔案的工具都可以,沒了啟動項,木馬不過就是破銅爛鐵。
當確認有威脅,且刪除登錄檔過後,請重新啟動一次電腦,在刪除實體檔案,確保操作期間不會受到干擾。
若手動還是刪除不了,可以運用一下刪除工具,這種工具各位因該都多少會幾款,就不詳細說明了。
可運用之刪除的工具有(Unlocker、KillBox、費爾木馬強力清除助手、Icesword、Gmer、等等等...。)
◣建議清除步驟簡述。
步驟一.請先準備相關會應用到的工具。 EX:(Unlocker、KillBox、費爾木馬強力清除助手,隨便選一款自己會用的就好。)
步驟二.關閉系統還原、清空IE暫存檔。
步驟三.進入安全模式。
步驟四.啟動「Autoruns」,照上圖說明刪除登錄檔。
步驟六.請再度重新開機,且再度進入安全模式。
步驟七.使用刪除工具,對實體檔案進行刪除。
◣備註:可能得修改資料夾選項才看的到檔案,如何修改資料夾選項在文中有提到,請自行查看。
P.S 清除方法有很多種,以上是個人推薦之清除方案。
還是強調,工具操作請謹慎小心。
六.在未來懷疑中毒?自己DIY比對Log!
這就是為何麼推廣此軟件的原因了,可以進行「前後比對」,當未來某一天您懷疑有中木馬時,可以輸出Log進行比對。
▲
Options設定部份請不要進行任何修改,保持「核對微軟資料庫、隱藏驗證過的微軟程式」的設置,以免造成一些混亂狀況發生。
七.結論。
這款軟件我早就想推廣了,自行檢查啟動項,及未來當作比對用途,都非常方便,也非常適合一般大眾。
剛好碰到端午連續假期,花了兩天的時間編輯完成,由於進度匆忙,若發現有錯誤煩請指正。
為了推廣此工具,歡迎各位自由轉載。
爸爸 你一路好走
x
6
[樓 主]
From:臺灣和信超媒體寬帶網 |
Posted:
2007-07-10 18:10 |
hantzwu
級別:
路人甲
x0
x0
分享:
▲
▼
小弟也是一直用這個『小而美』的工具來解決問題,看到大哥這麼深入的應用真是敬佩!
我的方法是利用「Publisher」來判別是否有問題,幫了我非常多忙,最最重要的是『免費』。
感謝大哥及 sysinternals 原作者!
x
0
[1 樓]
From:臺灣中華 |
Posted:
2007-08-14 22:04 |
f117a
級別:
小人物
x0
x98
分享:
▲
▼
原來防毒也可以利用簡單的軟體,就可以達到防毒的效果,
真得很棒,可以解決目前防毒軟體需要金鑰的問題.
x
0
[2 樓]
From:臺灣 |
Posted:
2007-12-11 19:56 |
boringman829
級別:
初露鋒芒
x0
x10
分享:
▲
▼
正在試用中!
目前小弟是用avast來掃毒,
大大提供的教學分享對我非常有助益,
vt網路的掃毒程式應有盡有,
趕快來吸收您的文章以及加強防毒安全囉!
謝謝這位大大。
x
0
[3 樓]
From:臺灣 |
Posted:
2007-12-18 15:50 |
lssac911a
級別:
小人物
x0
x9
分享:
▲
▼
謝謝你的分享 這個文章我就知道怎麼操作了
目前我正在上傳檔案查驗中
真是一個很好自行DIY檢查的一個方式
生命的目的,在於如何使生活變得更好。
學習的目的,在於如何明瞭間題所在及解決問題。
我會努力過活與學習的!^^
x
0
[4 樓]
From:臺灣中華HiNet |
Posted:
2007-12-19 12:20 |
yuan2626
級別:
小人物
x0
x18
分享:
▲
▼
感謝分享
下載來試試看
x
0
[5 樓]
From:臺灣臺北市內湖區(瑞光路478巷20 |
Posted:
2007-12-22 15:34 |
highgreen
級別:
初露鋒芒
x0
x11
分享:
▲
▼
想不到用簡單的方式也能防毒防駭,謝謝分享
x
0
[6 樓]
From:臺灣 |
Posted:
2007-12-28 12:47 |
descent
級別:
小人物
x1
x45
分享:
▲
▼
駭客難防 掃毒程式 找不到
少開 *.cmd
多半都是 讓你中毒 卻讓你無所示從的
因為病毒會隱藏在硬碟的根目錄下 讓WINDOWS XP 自動執行[它]
在WINDOWS XP 根本看不到 就算開啟隱藏檔的狀態 也看不到[它]
要靠自己解毒 根本無從解起
x
0
[7 樓]
From:臺灣中華HiNet |
Posted:
2008-01-21 10:13 |
櫻花雨
級別:
路人甲
x0
x0
分享:
▲
▼
這我對系統也不是很了!...,看到大大真是熱心我為你加油!!!
通常我都是重裝,只要一段時間系統有些怪,就差不多要重裝
我以前比較天真比較傻,現在長大了...
直接砍了重練.....
畢竟要一樣一樣比對還是要有些電腦功力才有可能辦的到....
不自由的分享限制
將為自由加上腳鏈
x
0
[8 樓]
From:歐洲 |
Posted:
2008-03-03 21:10 |
沉默的人
級別:
初露鋒芒
x1
x72
分享:
▲
我個人覺得這葛軟體很難用
但是他不會有像卡把一樣會有黑名單之類的東西
x
0
[9 樓]
From:臺灣 |
Posted:
2008-03-22 12:04 |
<<
1
2
3
下頁
>>
(共 3 頁)
MyChat 數位男女
»
防毒防駭討論
Powered by
PHPWind
v1.3.6
Copyright © 2003-04
PHPWind
Processed in 0.061140 second(s),query:16 Gzip disabled
本站由
瀛睿律師事務所
擔任常年法律顧問 |
免責聲明
|
本網站已依台灣網站內容分級規定處理
|
連絡我們
|
訪客留言