怎么清除服务器上的隐藏木马病毒
你可以下载一款杀毒软件杀毒,比如腾讯电脑管家
打开腾讯电脑管家--闪电杀毒--全盘扫描--完成
腾讯电脑管家应用了具有“自学习能力”的自研第二代“鹰眼”引擎,
业界首创将CPU虚拟执行技术运用到杀毒软件中,
能够根除顽固病毒、大幅度提升深度查杀能力,
并且大大降低了杀毒软件对用户电脑系统资源的占用率。
同时,沿用“4+1”多引擎架构保证了腾讯电脑管家病毒查杀的稳定性。
如何彻底清理木马病毒?
木马病毒.建议下载安装木马专杀工具:
1. 木马克星iparmor 5.47 build 0714 简体版 。
木马克星乃本站原创反黑客-杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马。
2. 木马克星(iparmor) V5.47 Build 0714 。
木马克星是专门针对国产木马的软件,本软件是动态监视。
3. 木马克星 5.47 build 0710 通过对179种黑客程序的跟踪观察,经过对6种经典木马源代码的详细分析,终于找到了黑客。
4. iparmor 木马克星 简体中文 5.47 Build 0714 采用纯动态监视网络连接技术,可以有效查杀目前绝大多数黑客程序 。
5. 木马清除大师BeatTrojan V2.35 Build 0531 BeatTrojan是Lofocus安全实验室为网络游戏爱好者。
6. Anti-HackerTrojan Expert(反黑客木马专家) 2003 Build 1.6 反黑客专家能智能检测和清除超过12000多种黑客程序和木马程序。
7. 木马分析专家 2005 V6.73 木马分析专家能自动分析、终止可疑进程、窗体类型及木
8. 木马终结者 V2.7 特洛伊木马病毒一种破坏力十分强的黑客病毒。
9. 金山木马专杀 下载版
linux服务器中木马怎么处理
以下从几个方面在说明Linux系统环境安排配置防范和木马后门查杀的方法:
一、Web Server(以Nginx为例)
1、为防止跨站感染,将虚拟主机目录隔离(可以直接利用fpm建立多个程序池达到隔离效果)
2、上传目录、include类的库文件目录要禁止代码执行(Nginx正则过滤)
3、path_info漏洞修正:
在nginx配置文件中增加:
if ($request_filename ~* (.*)\.php) {
set $php_url $1;
}
if (!-e $php_url.php) {
return 404;
}
4、重新编译Web Server,隐藏Server信息
5、打开相关级别的日志,追踪可疑请求,请求者IP等相关信息。
二.改变目录和文件属性,禁止写入
find -type f -name \*.php -exec chmod 444 {} \;
find -type d -exec chmod 555 {} \;
注:当然要排除上传目录、缓存目录等;
同时最好禁止chmod函数,攻击者可通过chmod来修改文件只读属性再修改文件!
三.PHP配置
修改php.ini配置文件,禁用危险函数:
disable_funcions = dl,eval,exec,passthru,system,popen,shell_exec,proc_open,proc_terminate,curl_exec,curl_multi_exec,show_source,touch,escapeshellcmd,escapeshellarg
四.MySQL数据库账号安全:
禁止mysql用户外部链接,程序不要使用root账号,最好单独建立一个有限权限的账号专门用于Web程序。
五.查杀木马、后门
grep -r –include=*.php ‘[^a-z]eval($_POST’ . grep.txt
grep -r –include=*.php ‘file_put_contents(.*$_POST\[.*\]);’ . grep.txt
把搜索结果写入文件,下载下来慢慢分析,其他特征木马、后门类似。有必要的话可对全站所有文件来一次特征查找,上传图片肯定有也捆绑的,来次大清洗。
查找近2天被修改过的文件:
find -mtime -2 -type f -name \*.php
注意:攻击者可能会通过touch函数来修改文件时间属性来避过这种查找,所以touch必须禁止
六.及时给Linux系统和Web程序打补丁,堵上漏洞
服务器中了 木马病毒 杀不了?
wsyscheck的文件删除功能很强大,但对目前流行病毒的删除效果不是很好,主要是没有抑制文件再生的功能。所以本帖推荐360Filekill
第一步:终止病毒进程
使用wsyscheck,点安全检查,在“常规检查”子菜单下,“禁用程序管理”栏内,点右键,“添加新的禁用程序”。把以下文件名分别填入:
第二步:删除病毒文件
使用360FileKill删除以下病毒文件:
第三步:重启
第四步:检查删除效果、修复注册表
用sreng-点启动项目-点服务-点驱动程序:把以下驱动删除:(如果删不掉,就设置类型为disabled!)
用sreng-点启动项目-点服务-点win32服务应用程序,将以下项删除:(如果删不掉,就设置类型为disabled!)
用sreng-点启动项目-点注册表, 将以下项的启动删除:
用sreng-点启动项目-点注册表,将以下项的启动中的红色字体内容删除:
用sreng- 点系统修复-浏览器加载项-删除以下内容:
用sreng- 点系统修复-文件关联:修复以下内容:
用sreng- 点系统修复-HOSTS文件-重置:
用sreng- 点系统修复-winsock-删除以下内容:
第五步:重启,再次检查修复结果。如果没有问题了,请修改求助主贴主题类型为“已解决”。
本帖是根据求助者的sreng报告,锁定病毒文件后,手动清除病毒文件的步骤。原来我写过一些删除病毒步骤的帖子,随着手动杀毒工具的不断开发和完善,手动杀毒变得越来越简单了。现在手动杀毒的特点提示:工具打不开就改名试试、不再依赖安全模式、一次杀不尽的重启再试、先删除病毒文件、注意删除临时文件和IE缓存文件、注意u盘和移动盘残留的病毒、关闭系统还原、禁止自动播放功能!
1、使用wsyscheck,点安全检查,在“常规检查”子菜单下,“禁用程序管理”栏内,点右键,“添加新的禁用程序”:
把以下文件名分别填入:
『
回复报告在这里填写病毒文件名列表,一行一个。
(1、不包含路径)
(2、和系统进程同名的病毒进程,不能使用此办法禁用,否则系统可能彻底崩溃无法修复)
』
『技巧提示:wsyscheck-“进程管理”-找到以下进程,右键-选“禁止这个程序运行”。效果同上。
以上操作可以有效终止运行中的病毒进程。
2、使用360FileKill删除以下病毒文件:
『
回复报告在这里填写病毒文件列表,一行一个。
(注意写文件绝对路径)
』
根据sreng报告回复的解决办法,导入病毒文件方法:直接复制文件列表,然后点“导入文件列表”-“粘贴文件列表”即可。参看图3【技巧提示:1、导入后查看上面的列表,有无遗漏或错误。然后选上“全选”+“阻止被删除文件再次生成”+“删除前备份”,完了点击“粉碎选中文件”,稍等片刻,会提示你文件已经删除成功。】
【技巧提示:2、使用wsyscheck导入待删除病毒文件列表的办法:在“进程管理”“模块路径”“服务管理”等界面,右键点病毒文件,选择“拷贝文件路径”,参看下面图4。然后点360Filekill,“导入文件列表”-“粘贴文件列表”即可。
从进程导入,点击上半窗口的病毒进程,或被注入病毒模块的系统进程,一般为explorer.exe 或 iexplore.exe,然后在下半窗口中会列出注入的模块列表,列表第一个就是进程本身。选上“隐藏已签名的模块”,会把系统模块过滤不显示,更快找到病毒模块。然后选上病毒模块前面的复选框,再点“导入选中项”,完了关闭窗口即可。
注意:“只显示驱动程序”不选。
使用360filekill的重要提示:删除文件后你会发现文件还在,但是放心,这个文件形同虚设,而且不能对他进行任何操作了。
删除文件后的步骤不再重复详细说明。
怎么清理木马病毒?
木马病毒.建议下载安装木马专杀工具:
1. 木马克星iparmor 5.47 build 0714 简体版 。
木马克星乃本站原创反黑客-杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马。
2. 木马克星(iparmor) V5.47 Build 0714 。
木马克星是专门针对国产木马的软件,本软件是动态监视。
3. 木马克星 5.47 build 0710 通过对179种黑客程序的跟踪观察,经过对6种经典木马源代码的详细分析,终于找到了黑客。
4. iparmor 木马克星 简体中文 5.47 Build 0714 采用纯动态监视网络连接技术,可以有效查杀目前绝大多数黑客程序 。
5. 木马清除大师BeatTrojan V2.35 Build 0531 BeatTrojan是Lofocus安全实验室为网络游戏爱好者。
6. Anti-HackerTrojan Expert(反黑客木马专家) 2003 Build 1.6 反黑客专家能智能检测和清除超过12000多种黑客程序和木马程序。
7. 木马分析专家 2005 V6.73 木马分析专家能自动分析、终止可疑进程、窗体类型及木
8. 木马终结者 V2.7 特洛伊木马病毒一种破坏力十分强的黑客病毒。
9. 金山木马专杀 下载版
服务器中了严重的木马
虽然现在市面上有很多新版杀毒软件都可以自动清除大部分[木马],但它们并不能防范新出现的[木马]程序。因此,查杀木马,最关键的还是要知道[木马]的工作原理。相信你看了这篇文章之后,就会成为一名查杀[木马]的高手了。
木马程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的办法。只要把Form的Visible属性设为False,ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为[系统服务]可以很轻松地伪装自己。当然它也会悄无声息地启动,黑客当然不会指望用户每次启动后点击[木马]图标来运行服务端,[木马]会在每次用户启动时自动装载。Windows系统启动时自动加载应用程序的方法,[木马]都会用上,如:启动组、Win.ini、System.ini、注册表等都是[木马]藏身的好地方。
下面具体谈谈[木马]是怎样自动加载的。在Win.ini文件中,在[WINDOWS]下面,和[load=]是可能加载[木马]程序的途径,必须仔细留心它们。一般情况下,它们的等号后面应该什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中[木马]了。当然你也得看清楚,因为好多[木马],如[AOL Trojan木马],它把自身伪装成command.exe(真正的系统文件为command.com)文件,如果不注意可能不会发现它不是真正的系统启动文件(特别是在Windows窗口下)。
在System.ini文件中,在下面有个[shell=文件名]。正确的文件名应该是[explorer.exe],如果不是[explorer.exe],而是[shell= explorer.exe程序名],那么后面跟着的那个程序就是[木马]程序,就是说你已经中[木马]了。
注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:[HKEY-LOCAL-ACHINE\Software\Microsoft\Windows\CurrentVersion\Run]目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的[木马]程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如[Acid Battery v1.0木马],它将注册表[HKEY-LOCAL-MACHINE\SO FTWARE\Microsoft\Windows\CurrentVersion\Run]下的Explorer键值改为Explorer=[C:\WINDOWS\expiorer.exe],[木马]程序与真正的Explorer之间只有与[l]的差别。当然在注册表中还有很多地方都可以隐藏[木马]程序,如:[HKEY-CURRENTUSER\Software\Microsoft\Windows\CurrentVersion\Run]、[HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run]的目录下都有可能,最好的办法就是在[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下找到[木马]程序的文件名,再在整个注册表中搜索即可。
知道了[木马]的工作原理,查杀[木马]就变得很容易,如果发现有[木马]存在,最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,程序]或[load=[木马]程序]更改为和[load=];编辑system.ini文件,将下面的[shell=‘木马’文件],更改为:[shell=explorer.exe];在注册表中,用regedit对注册表进行编辑,先在[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下找到[木马]程序的文件名,再在整个注册表中搜索并替换掉[木马]程序,有时候还需注意的是:有的[木马]程序并不是直接将[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下的[木马]键值删除就行了,因为有的[木马]如:BladeRunner[木马],如果你删除它,[木马]会立即自动加上,你需要的是记下[木马]的名字与目录,然后退回到MS-DOS下,找到此[木马]文件并删除掉。重新启动计算,然后再到注册表中将所有[木马]文件的键值删除。至此,我们就大功告成了。
服务器用什么安全软件好,防木马的
电脑中毒的话,打开电源,按F8进入安全模式查杀木马病毒,比较有效,因为这种环境下很多病毒开机时没被激活
如果安全模式下也进入不了的话,可以尝试挂盘杀毒,也可以制作一个引导杀毒的工具,很多杀毒软件都有引导杀毒工具,或者是重装系统
推荐使用腾讯电脑管家查杀电脑病毒,拥有4+1核“芯”查杀、修复引擎其中小红伞本地查杀引擎在没有联网的情况下发挥它的优势。能更好的解决顽固木马病毒。我用了很多杀毒软件,就这个用的感觉最好,基本上电脑就没中过毒了
病毒最烦人了啊,有时候我电脑不知不觉速度变慢了,其实已经被病毒入侵了
所以定期杀毒啊,清理一下,总是有好处的,改变电脑性能倒是其次
主要是防范 于未然啊,万一被盗了密码或者什么账号的就后悔莫及了
可以装个腾讯电脑管家啊,不要钱的,杀毒,清理这些基本功能用来都顺手
3天一小扫,一周一打扫,免得要重装系统