xml地图|网站地图|网站标签 [设为首页] [加入收藏]

exe病毒的方法,来这里吧【必威】

问题:在工作的时候遇到电脑桌面显示不出来

Win7系统删除explorer.exe病毒的方法

win7操作系统经常出现死机或中毒等现象,很大原因是explorer.exe病毒引起的,只有删除explorer.exe病毒才可以解决问题。xplorer.exe是Windows程序管理器或者文件资源管理器,但也可能会成为病毒,盗取个人信息,导致电脑死机。那么Win7如何删除explorer.exe病毒?下面就为大家介绍win7系统删除explorer.exe病毒的方法。
  
必威 1

电脑感染了explorer.exe病毒的情况:
  
1、任务管理器中出现两个EXPLORER.EXE/explorer.exe这样的进程;
  
2、还有一个很明显的表现,就是有有病毒的文件夹里的程序双击后一闪就消失了。
  
win7删除explorer.exe病毒的方法:
  
1、单击开始-运行,键入msconfig回车,查看一下你的启动项,禁止exeplorer.exe随系统启动;

必威 2
  
2、然后找到C:Program FilesInternet Explorer目录:红色圈圈的就是病毒文件了,shift+delete杀掉它;
  
3、最后打开注册表,查找位置在:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun;
  
4、也可以点击编辑—查找—键入explorer.exe别忘了在字符匹配前打上对号,回车就会找到一个名称为ms..数据为C:Program FilesInternet Explorerexeplorer.exe,删除掉。
  
以上就是Win7删除explorer.exe病毒的方法,最简单的方法就是先后把两个进程都关了一次即可判断,一般病毒进程占用空间比较大。

win7操作系统经常出现死机或中毒等现象,很大原因是explorer.exe病毒引起的,只有删除explorer.exe病毒才可以...

利用windows的一个*.dll御截漏洞,可以实现在win9x,nt,w2k下进程的深度隐藏,按CTRL+ALT+DEL看不到,用终极防线也看不到,这是我的最新发现,想和大家一起讨论,
我已实现了这一功能,源程在
我的oicq:10772919
e-mail:[email protected]
homepage:hotsky.363.net

windowsxp_电脑桌面显示不出来。,windowsxp电脑桌面

问题:在工作的时候遇到电脑桌面显示不出来

解决方案:

1.结束explorer.exe进程

必威 3

2.新建一个explorer.exe进程

必威 4

 

问题: 在工作的时候遇到电脑桌面显示不出来 解决方案: 1.结束explorer.exe进程 2.新建一个...

解决方案:


1.结束explorer.exe进程

呵呵,各位兄弟,配合我的Delphi源码,讲一下它的工作原理吧,不过大家不要用来做坏事哟,我可是从不黑人的,谁让我是人民教师哟,原理如下:
我编了个启动程序winexec.exe用它来启动install.dll这个安装库,install.dll中有个安装函数用来启动getkey.dll这个执行库,getkey.dll里面有我的木马程序,这个getkey.dll库被挂到explorer.exe的进空间中,然后winexec.exe和install.dll在内存中自动御载,但是getkey.dll仍在内存中运行(这就是*.dll的御载漏洞),因为这时系统中已没有我的winexec.exe存在,所以按CTRL+ALT+DEL查不到有我的进程在运行,这就是进程三级跳.
呵呵,可是,大家知道getkey.dll是如何被挂到explorer.exe这个系统shell进程的地址空间中吗,请听我慢慢道来:
在windows系统中,要进入另一个进程的空间有很多方法,最标准的方法是微软提供的系统级hook功能,大家知道当一个hook放入*.dll中时会成会系统级hook,这是它能收到所以系统中传输的消息,而且若消息是其它进程的线程发出或接收的,那么该*.dll(就是我程序中的install.dll啦)会被强行映射到该进程的地址空间(比如说我的install.dll被映射到explorer.exe的进程空间中),这时install.dll就成了explorer.exe进程的一个调用模块,这时在install.dll用createthread函数创建的线程会成为explorer.exe进程主线程的子线程,这样我们就在explorer.exe的家中暂时有了一块合法的土地,但这只是开始,因为我们的目标是隐藏自已的进程,所以要把winexec.exe在内存中去掉,但这不是我们想要的结果,大家想想,install.dll是由winexec.exe调用的,所以,当winexec.exe死掉后,install.dll也活不成,我们在explorer.exe中占下的一席之地就又没了,那如何办呢,呵呵,听我慢慢讲来:
上面我们说了,当install.dll在explorer.exe中安家后,我们创建的线程就是explorer.exe的子线程,那么由install.dll中调用的*.dll(就是我们程序中的getkey.dll)也会成为explorer.exe的子模块,根据*.dll的特殊性(就是我认为的*.dll的御载漏洞),在install.dll从内存中御掉后,被它调用的getkey.dll还在内存中好好的活着呢,呵呵,微软真是个好宝宝,为我们提供了这么好的驻留内存的机会,我想之所以这样,是因为*.dll不可以成为另一个*.dll的拥有者,只有*.exe才能成为*.dll的拥有者吧,所以explorer.exe就成了getkey.dll的合法拥有者,呵呵,因为explorer.exe是微软的好东东,所以永远在内存中活着,那我们的好战士getkey.dll当然靠着这棵大树也在内存中活的好好的哟,这样我们可爱的getkey.dll就永远安全地在explorer.exe中安了家,呵呵,我们终于可以过河拆桥了,不要说我坏呀,我不要这么做,可不这样的话我的winexec.exe这会被人发现了呀,好可怜哟,这是你在getkey.dll中发出postmessage(findwindow(winexec,nil),wm_destroy,0,0)指令,就会让讨厌的winexec.exe(不对,是可爱的,只不过你的任务完成了,没有了哟,呵呵)从内存中死掉,当然它的好儿子install.dll也会随父而去,但我们可爱的getkey.dll确好好的活在内存中(啊啊,这是为什么呀,gekey.dll的爷爷winexec.exe都死了,它的孙子getkey.dll为何不死呀,呵呵,别忘了哟,getkey.dll的继父explorer.exe很有本事哟,它把它保护的好好的哟,所以死不了的啦),呵呵,明白了吗,这时的内存中已经没有了winexec.exe和install.dll的身影,只有getkey.dll存在,而且是explorer.exe的一个调用模块,当然用CTRL+ALT+DEL只能看到好人explorer.exe,而winexec.exe送给它的坏儿子是看不到了啦,呵呵,如果你用prcview或用spy++,winsight包括各种深度查木马程序(如终极防线)查的话,你只能看到getkey.dll在内存中,但调用者是explorer.exe(这是比尔的好孩子哟,没人怀疑它做坏事吧,呵呵),所以就没人理这个getkey.dll这个坏孩子啦,呵呵,若实在有高手认为它可疑,那好吧,我们加工加工,把getkey.dll的名字改成winsock.dll,然后放在和windows中自带的winsock不同的目录中,呵呵没人怀疑这个文件吧,当然把getkey.dll的版权信息改成是微软的更好啦,呀呀,比尔你不要生气呀,谁叫你这么坏哪,呵呵,我走了..............

必威 5

...

2.新建一个explorer.exe进程

必威 6

 

本文由必威发布于操作系统,转载请注明出处:exe病毒的方法,来这里吧【必威】