怎样用c语言破解木马病毒?
你想怎么破解……
无论是病毒分析还是破解的话汇编是必须掌握的
当然C也是利器~
C和汇编全都熟悉之后
用OllyDBG反汇编即可查阅和调试病毒
其他需用的工具和知识,可以去“一蓑烟雨”论坛学学,有专门的病毒分析版块
或者“看雪”论坛也是个大牛云集的地方
多学学就好
为什么c语言360说是木马病毒
C语言运行会修改内存,一般能修改内存的程序,防毒软件会比较敏感,在跳出来报毒窗口时添加信任
木马病毒,提示为C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll
1、有多操作系统的用户,可以通过引导到其它系统删除此木马的所有文件,彻底清除该木马。
2、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为病毒的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
3、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入病毒文件名,找到后全删。
4、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,你会看到出现了你所说的文件名的文件,直接删除
解决方法2:
1、进入安全模式,使用SREng:
删除启动项目:
{91B1E846-2BEF-4345-8848-7699C7C9935F}C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll
2、使用killbox删除文件:
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll
C语言可以用来做木马或是病毒吗
C语言可以的
你要是会汇编语言 你就知道了!
汇编几乎可以实现所有其他语言的能实现的功能
汇编可以编木马或是病毒代码,其他当然可以了
你要是学习怎么编写 木马或是病毒代码 最好去学习下汇编,
当然你学会汇编后,也许你就对木马或是病毒代码不感兴趣了。。。。 呵呵
求救~~~c:\windows\system32\spools的木马病毒怎么杀?
spoolsv.exe是一种延缓打印木马程序,它使计算机CPU使用率达到100%,从而使风扇保持高速嘈杂运转。目前网上提供的方法或许能够解决前期问题,但对最新的变种现象无能为力,
解决方法
Ctrl+Alt+Delete停止spoolsv.exe运行进程
重启计算机进入安全模式,在C:/windows/system32/删除spoolsv.exe(或可用搜索方式删除C盘所有同名文件)
运行regedit,用查找方式找到并删除所有spoolsv文件。
我的电脑点击右键,选择管理 服务,禁用print spooler服务(目前网上提供的方法仅到此)
重启电脑进入系统常规模式,你会发现电脑还是处于高速运转,但在搜索中已找不到任何spoolsv相关文件。
Ctrl+Alt+Delete,你可以在进程中找到一个名为inter的后台运行程序,将其关闭即可。
强烈建议在应用以上步骤解决问题之后,运行反木马程序扫描并删除感染文件。
我自己的原创方法是:在桌面建一个TXT文件并显示扩展名,改名为spools.exe后将文件属性改为只读,将这个假的病毒覆盖c:\winnt\system32\spoolsv\的44K真病毒.好了,重新启动电脑.病毒没了.
最后发现这个有个公司出品了这个病毒:广州傲讯信息科技有限公司
删除经验:
spoolsv.exe是系统进程,用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据
木马病毒在C:\WINDOWS\system32:里面有什么坏处呢?
这个文件夹是系统的额文件夹,进入后病毒便可以肆无忌惮的修改系统的文件,很危险 建议楼主下载最新的杀毒软件杀毒,如果电脑配置较高的就下载那些世界知名的、数一数二的杀软(比如卡巴斯基,麦咖啡等)就行了,如果配置较低建议用360+east nod(360官网免费下载),如果不想用杀软的话请按下列步骤进行: 如果无法正常进入windows的话则采用第一种方式进入: (1)电脑启动完成自检的时候(启动到读取硬盘的时候),按F8 进入启动菜单。选择带网络连接的安全模式; (2)然后在安全模式下进行查毒,并且同时查看在任务管理器中有没有可疑进程,不懂可以去百度搜下,如有可疑进程,则将其删除掉;一般在安全模式下病毒的自启动项不会被Windows加载,但是如果其自启动项加载在windows系统进程中在安全模式下也可以活动,所以建议楼主在注册表自启动项里查找不明程序或者程序后缀为“htm”或“html”的程序,并将其删除。当查毒时发现此病毒的文件路径时,可以直接进入手其文件夹将其删除;在开始菜单栏的运行里输入“msconfig”可以察看启动项和服务是否有不该有的文件启动,regedit进注册表查找病毒相关的值全删了,在这手动杀毒过程中鼠标不要双击,也不要按回车,因为可能会激活病毒。选中我的电脑,按ctrl+f会弹出一个查找的对话框,在里面 输入 “病毒的名字”按F3查找。看到这个名字就删除,一直到查完为止,很快的,最多也就几个。删除上述可疑键在硬盘中的执行文件、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。 当然除了这些我还有很多备选方案: 1...重装系统 2...将磁盘进行格式化(包括高级格式化和低级格式化) 3...使用系统还原 …………以上方案不推荐使用!可能会对系统硬盘等造成无法预测的损害
如何清除木马病毒C:\WINDOWS\system32\drivers \flpydisk.sys
您好,
这是一个驱动级病毒
你可以使用电脑管家的杀毒功能清除它
清除之后,直接按主机箱上的重启按钮重启
以清除内存中的病毒,防止病毒再次感染系统
如果以后有其它问题,欢迎再来电脑管家企业平台咨询
遇到一个木马病毒老是删不掉c:\windows\system32\mpdwnu72.dll
去华军网下载unlocker1.85
地址:http://www.onlinedown.net/soft/24732.htm
安装之后使用卡巴斯基查找病毒,(病毒有2项,全部需要删除,卡巴斯基提示重启删除,其实卡巴斯基删除不了,这时候找到病毒就关掉卡巴斯基,以免反复重启)。
方法1:找到病毒之后(注意:关键是在C盘寻找病毒文件,根据卡巴斯基所提示的病毒路径找到毒文件),【使用右键Unlocker 解锁】,现在可以删除病毒了,直接删除(Shift+Delete),不需要卡软件!
方法2:关键都要找到病毒源,使用卡巴找到毒文件。(原理:卡配合冰刃 IceSword 1.22 )
再使用冰刃 IceSword 1.22 中文版
http://www.onlinedown.net/soft/53325.htm
打开IceSword.exe,点左下角的“文件”,在目录"+"找到病毒文件所在文件夹,病毒文件上右键点“强制删除”。
删除病毒之后恢复注册表!
(在运行里输入regedit打开)分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除.
建议删除病毒之后,使用杀毒软件对系统硬盘作全面扫描,以防漏网之鱼!
根据目前调查目前所有杀毒软件都无法清掉这个毒!
不一定要卡巴斯基,其他杀毒软件只要找到病毒路径手工杀毒就OK了
还有杀毒的时候一定要杀2个,因为只杀一个的话重启会出现加载错误,实际是病毒加载错误并不是系统!
方法3:下载Torjan木马专杀工具!TrojanHunter5.0
地址;http://www.onlinedown.net/soft/34273.htm
`````````````````````````````````````````````
http://zhidao.baidu.com/question/39623859.html
http://zhidao.baidu.com/question/39599341.html
http://zhidao.baidu.com/question/39541268.html
http://zhidao.baidu.com/question/39573535.html
http://zhidao.baidu.com/question/39559768.html
http://zhidao.baidu.com/question/39576135.html
http://zhidao.baidu.com/question/39560683.html
http://zhidao.baidu.com/question/39541159.html
http://zhidao.baidu.com/question/39532059.html
http://zhidao.baidu.com/question/39558027.html
http://zhidao.baidu.com/question/39550181.html
分数给我哦,获得一直好评