中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

中国DOS联盟论坛
现在时间是 2026-06-14 03:37
中国DOS联盟论坛 » 其它操作系统综合讨论区 » 如何找出木马的根源.........
楼 主 如何找出木马的根源......... 发表于 2006-05-17 08:48 ·  中国 浙江 杭州 电信
初级用户
积分 26
发帖 7
注册 2006-05-16 13:05
UID 55624
状态 离线
如题

我的电脑里有木马.安全模式下杀了还有.重装系统也还有.听说在纯DOS系统下可以根除.但是我不知道怎么找木马的根源.知道的达人帮忙下

谢谢

PS:坛子里有纯DOS系统下吗?

[ Last edited by saosao on 2006-5-17 at 08:51 ]
2 发表于 2006-05-17 13:44 ·  中国 广东 广州 白云区 电信
金牌会员
★★★★
D◎$ Fαп
积分 4,562
发帖 1,883
注册 2004-01-19 00:00
UID 15812
性别 男
来自 广东广州
状态 离线
用 IceSword 可以查找木马根源,网上这类教程很多,如 http://www.dqcom.com/html/200603/2006031916283499.htm
----====≡≡≡≡ 我的至爱,永远是MSDOS!≡≡≡≡====----
3 发表于 2006-05-17 16:59 ·  中国 上海 杨浦区 电信
高级用户
★★
积分 653
发帖 252
注册 2006-04-16 19:48
UID 53939
状态 离线
重装系统也还有?估计是你外置存储(光盘、U盘等等)或者非系统分区上有感染木马,不要光在系统分区杀了。要不就是你重装时没有清空原来的系统分区(不至于吧?)
4 发表于 2006-05-17 17:12 ·  中国 浙江 台州 电信
管理员
★★★★
DOS非常爱好者
积分 6,215
发帖 2,601
注册 2006-01-20 13:00
UID 49256
状态 离线
有些木马不是一个文件组成,而是由若干个不同功能的文件组成相互相助的团体,即使你在纯DOS下将发现的木马杀光了,启动到Windows下,其组成部分(不会被杀木马工具认为是木马的)发现进程中没有了同伴就又会复制出来!普通方法是没有用的,我曾经用自称是国内最好的正版木马克星也没有用,你最好从文件生成日期上着手!用多个工具组合才行!去掉文件所有的隐藏属性,多个工具反复查杀!
5 发表于 2006-05-17 17:24 ·  中国 上海 杨浦区 电信
高级用户
★★
积分 653
发帖 252
注册 2006-04-16 19:48
UID 53939
状态 离线
Originally posted by afnspy at 2006-5-17 17:12:
有些木马不是一个文件组成,而是由若干个不同功能的文件组成相互相助的团体,即使你在纯DOS下将发现的木马杀光了,启动到Windows下,其组成部分..


多个文件互相勾结的木马可以先用IceSword禁止系统创建新进程,然后逐个kill。最麻烦的还见到进程就注入的hook型和kernel rootkit型。

不过不管是什么木马,干净的重装过系统后也不会在有了,还是应该扩散到系统分区外的其它介质了~
6 发表于 2006-05-17 17:38 ·  中国 四川 成都 联通
铂金会员
★★★★
积分 7,493
发帖 2,672
注册 2005-09-02 00:00
UID 42173
性别 男
状态 离线
重装

删exe

保证白毒不侵
7 发表于 2006-05-17 18:52 ·  中国 浙江 杭州 电信
初级用户
积分 26
发帖 7
注册 2006-05-16 13:05
UID 55624
状态 离线
那我重装只是格式化C盘...你们的意思是全部格式化?
8 发表于 2006-05-17 19:01 ·  中国 四川 南充 电信
超级版主
★★★★
我爱DOS
积分 5,310
发帖 2,044
注册 2005-09-26 12:00
UID 42843
性别 男
来自 四川南充
状态 离线
9 发表于 2006-05-17 19:08 ·  中国 上海 杨浦区 电信
高级用户
★★
积分 653
发帖 252
注册 2006-04-16 19:48
UID 53939
状态 离线
其它存储要自己盘查一下,特别注意各个根目录下有没有autorun.inf。

最好在带毒状态下用autorun工具看看系统启动项,选 verify signature,和 hide microsoft entry然后重新刷新会使排查变得比较容易。
10 发表于 2006-05-19 10:29 ·  中国 广东 清远 电信
中级用户
★★
积分 349
发帖 102
注册 2004-06-08 00:00
UID 26329
性别 男
状态 离线
木马真的历害咧,比一般的病毒还麻烦,好多人都说中了木马最好的办法是清盘,重装,别无它法
论坛跳转: