文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院电脑入门菜鸟必读简单了不能再简单!菜鸟简单查杀木马
精品推荐
特别推荐
·注册表已经损坏并导致WindowsXP无法启动,应该如何恢复
·史上最全的QQ技巧整合大放送
·大容量硬盘好处多 如何分区才合理?
·学电脑之认识损害硬盘的几款软件
·使Windows关机变慢的五大原因
·不让自己的秘密留在别人的电脑中
·系统找不到硬盘故障的另类排查及解决方法
·菜鸟入门 奇妙的带点文件夹
·奇妙的带点文件夹
·把隐私写进加密的记事本 就是不让你看
·菜鸟学电脑:CTRL+SHIFT不能切换输入法故障解决
·拖出精彩 教你八种鼠标拖动操作
·10件傻事将使你的Windows系统不安全
·新手学电脑:解决启动故障之终极大法
·电脑新手硬盘分区跟我学
·帮你找回早已忘却了的密码(图)
·不看不知道!细数快速关机的种种危害
·解决VIA AC‘97声卡驱动错装的故障
·电脑使用记录清除技巧大放送
·Windows无法访问指定设备,路径或文件.您可能没有合适的权限访问这个项目
热点TOP10
·史上最全的QQ技巧整合大放送
·腾讯QQ号码使用完全指南
·Windows无法访问指定设备,路径或文件.您可能没有合适的权限访问这个项目
·U盘找不到空间,u盘容量显示为0,u盘可用空间为0
·如何取消桌面图标的阴影
·如何卸载netware客户服务
·windows 无法加载 internet 配置信息库(icfgnt.dll)。发生以下错误:找不到指定的模块
·大容量硬盘好处多 如何分区才合理?
·使Windows关机变慢的五大原因
·怎么才能知道电脑中有没有安装Directx9.0c
·注册表已经损坏并导致WindowsXP无法启动,应该如何恢复
·菜鸟学电脑:CTRL+SHIFT不能切换输入法故障解决
·学电脑之认识损害硬盘的几款软件
·电脑使用记录清除技巧大放送
·10件傻事将使你的Windows系统不安全
·计算机基础知识
·NAT外网访问内网方法
·系统找不到硬盘故障的另类排查及解决方法
·解决VIA AC‘97声卡驱动错装的故障
·DOS常用命令参数的中文详解

简单了不能再简单!菜鸟简单查杀木马

日期:2007年4月23日 作者: 查看:[大字体 中字体 小字体]


利用工具:

  查杀木马的工具有EWIDO,木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用.

  查看目前运行的服务:

  服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

  检查系统启动项:

  由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查:

  HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;

  HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;

  HKEY-USERS Default Software Microsoft Windows CurrentVersion下所有以“run”开头的键值。

  Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

  检查网络连接情况:

  由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

  检查系统帐户:

  恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。

  点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧!

(出处:清风网络学院






上一篇:10件傻事将使你的Windows系统不安全

下一篇:巧用地址栏的IE图标

简单了不能再简单!菜鸟简单查杀木马 相关文章:
·Photoshop十余种漂亮照片边框简单制作技巧
·Windows Vista Ultimate中文旗舰版下载+简单破解(支持迅雷HTTP & BT)
·不用任何软件(木马程序)盗取账号密码
·QQ木马到底怎么做 QQ挂马方法大揭密
·盗QQ密码-木马GOP
·开3389最简单得方法
·用Photoshop“磨皮”和简单的人物处理技巧
·揭秘木马是如何盗取QQ密码的
·QQ木马:QQ挂马方法大揭密
·编写简单的中文分词程序
简单了不能再简单!菜鸟简单查杀木马 相关软件:
·木马盾 2008V9.1 Build 0208 新春贺岁版
·Windows木马清道夫 2007V11.0 Build 0104上网必备版
·asp简单实例
·XP糸统守护神 exe 糸统修复 糸统御载 删除流氓软件杀木马
·JS入门经典-最简单的计算器
·管理就这么简单
·超简单的快速代理
·主板基础知识及简单故障
·QQ木马病毒专杀大师v8.6
·Jpeg木马制作新教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot