主题 : 【工具】查杀广告,间谍软件,木马的一些工具
sniperhgy
级别: 模拟之星
UID: 16719
精华: 1
发帖: 1128
威望: 1 星
金钱: 98 浮游币
贡献值: 5 点
好评度: 2257 点
人气: 5 点
在线时间: 404(时)
注册时间: 2005-01-27
最后登录: 2024-07-02
楼主  发表于: 2006-04-21 12:54

【工具】查杀广告,间谍软件,木马的一些工具

这几个工具都不错,拿来和大家分享一下
第一个是查杀广告程序的
第二个是查杀恶意插件的
第三个顾名思义是杀木马的     由于很大,只能分包了
此外还有一款老外的软件叫XoftSpy,我找不到安装包了,大家可以上网找一下
附件: KillAd.part1.rar (1424 K) 下载次数:18
附件: KillAd.part2.rar (705 K) 下载次数:15
附件: spybotsd14.part1.rar (1424 K) 下载次数:10
附件: spybotsd14.part2.rar (1424 K) 下载次数:10
附件: spybotsd14.part3.rar (1424 K) 下载次数:7
sniperhgy
级别: 模拟之星
UID: 16719
精华: 1
发帖: 1128
威望: 1 星
金钱: 98 浮游币
贡献值: 5 点
好评度: 2257 点
人气: 5 点
在线时间: 404(时)
注册时间: 2005-01-27
最后登录: 2024-07-02
沙发  发表于: 2006-04-21 12:58

接着一楼的压缩包
附件: spybotsd14.part4.rar (685 K) 下载次数:8
附件: 木马杀客.part1.rar (1424 K) 下载次数:6
附件: 木马杀客.part2.rar (1392 K) 下载次数:6
sniperhgy
级别: 模拟之星
UID: 16719
精华: 1
发帖: 1128
威望: 1 星
金钱: 98 浮游币
贡献值: 5 点
好评度: 2257 点
人气: 5 点
在线时间: 404(时)
注册时间: 2005-01-27
最后登录: 2024-07-02
板凳  发表于: 2006-04-21 14:40

升一下级,版本可能有些老
sniperhgy
级别: 模拟之星
UID: 16719
精华: 1
发帖: 1128
威望: 1 星
金钱: 98 浮游币
贡献值: 5 点
好评度: 2257 点
人气: 5 点
在线时间: 404(时)
注册时间: 2005-01-27
最后登录: 2024-07-02
地板  发表于: 2006-04-21 21:45

对,点击修复就可以了
至于那个弹出网页,可以在注册表里看看有无ie的启动项……
sniperhgy
级别: 模拟之星
UID: 16719
精华: 1
发帖: 1128
威望: 1 星
金钱: 98 浮游币
贡献值: 5 点
好评度: 2257 点
人气: 5 点
在线时间: 404(时)
注册时间: 2005-01-27
最后登录: 2024-07-02
草席  发表于: 2006-04-22 17:07

注册表中可以开机启动的地方:
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Windows\run or load
HKCU\Software\Microsoft\WindowsNT\CurrentVersion\Windows\run or load
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Mountpoint2 下可以查看有无AutoRun子项
此外在 system.ini autoexec.bat 等文件中也可能有启动信息,如果还没有可以看一下组策略:gpedit.msc,里面有开机运行的相关项,还没有的话,可以在注册表中搜索所有和 iexplore.exe 有关的键
[ 此贴被sniperhgy在2006-04-22 17:19重新编辑 ]
sniperhgy
级别: 模拟之星
UID: 16719
精华: 1
发帖: 1128
威望: 1 星
金钱: 98 浮游币
贡献值: 5 点
好评度: 2257 点
人气: 5 点
在线时间: 404(时)
注册时间: 2005-01-27
最后登录: 2024-07-02
5楼  发表于: 2006-04-23 22:05

我可以很负责任的告诉您:图1的第四项,图2的最后一项有问题,很明显,它模仿的是winlogon.exe,一定要将它删除,此外建议将图1的5,7项关闭