游航首页 | 游戏公会 | 热点新闻 | 游航论坛 | 领内测号 | 游戏评测 | 游戏攻略
『 邀请好友』
发送关闭
»  游客: 登录 | 注册   当前位置:  论坛首页 »  网际游航 »  帐号安全讨论区
1101/1页1
发新贴子 回复贴子         刷新本主题   浏览下一篇主题  您是本帖第 2846个阅读者
 主题:中了木马后的应急用的方法! [全部贴] [楼主贴] [打印] [收藏] 
kiki
性别:男
等级:大校
经验:4186
发贴:400
精华:0
注册:2009-6-20
状态:离线
在线:5小时
 (0)     (0)
kiki的个人资料   发送短消息息给kiki   发送电邮给kiki   复制这个帖子   引用回复这个帖子   回复这个帖子      

 中了木马后的应急用的方法!
得分记录:  [我要评分]

此贴是为了中马后应急用的.!  如果你自信不会中马.看见了吗?! 右上角有个X..点了吧...

  必备软件

  WINRAR(如果你电脑里没有这个软件..麻烦告诉我你诛仙下载后怎么装的..-_-|||)

  首先,进入诛仙主程序的目录下 如c:\program files\诛仙\element\

  把elementclient.exe改名(注意了以后更新要把这个改回)

  我这里改成cra2y.exe

  接下来.....WINRAR出场咯...掌声欢迎!

  在element目录下随便新建一个文本文档

  右键点击刚才创建的文本文档→添加到压缩文件,选ZIP格式.然后勾选"创建自解压文件"

  切换到"高级" 选项卡→自解压选项→解压路径 选 "在当前文件夹中创建"

  在下面的解压后运行 输入cra2y.exe (上面你改的什么名字就填什么)

  现在点确定.

  再把压缩文件的名字改成elementclient.exe

  注意..

  此方法仅适用于注入进程型木马.

  如果对方是通过远程监控[如灰鸽子]看见你开诛仙的时候 点键盘截取.就没办法了.

  总之:

  黄网少上.

  杂网别上.

  杂软别下

  谢谢....

  对于电脑小白的讲解

  因为一个木马要运行在你的电脑中又不被你轻易发现的话.

  只有把自己的dll动态链接库文件插入到其他进程中.如Explorer.exe[不知道这个进程是什么? ...按Alt+Ctrl+Del 切换到进程页.选Explorer.exe 点结束任务 → 确定...现在知道这个进程是管什么的了吧.......重起或者重新加载(按住windows徽标键,再按R,松开两个键,输入:Explorer.exe)吧(哈哈)

  他是按照文件名来插入的..

  诛仙的木马就是通过入住elementclient.exe

  这里把一个Winrar自解压文件改名成elementclient.exe,并让其运行后释放原游戏程序....

  我们都知道Winrar自解压完成后会关闭......

  那 就等木马的Dll进程随着假的elementclient.exe 关闭吧



IP:您无权察看 2009-6-24 0:36:55
 推荐给好友            操作  楼主   顶端
1101/1页1
发新贴子 回复贴子
页面运行: 516 毫秒

Powered by 联动北方科技 人工智能技术   2008-2016 网际游航    
京ICP证号090597    京ICP备案09017624号    京公网安备110112000093号
本网站由联动北方提供人工智能领域的技术与支持
86-27-87056338  Email:webmaster@ngamebar.com