无图版
|
风格切换
|
帮助
|
Home首页
|
论坛首页
»
您尚未
登录
注册
|
推荐
|
搜索
|
社区服务
|
道具中心
|
游戏帐号发放
社区服务
银行
朋友圈
辩论
邀请注册
勋章中心
七海争霸
发泄中心
网络电台
风格切换
c01Peony
stone
wind
.::: 一路问情 :::.
»
『会员交流』
»
实用教程:菜鸟也学会查杀木马病毒
>> ☆﹎ 问情娱乐社区 ┊︷☆
|-
『会员交流』
|- 『纯净水乐园』
|- 『业界新闻』
|- 『问情贴图』
|-
『我型我SHOW』
|- 『情感殿堂』
|- 『影视音乐』
|-
『暗黑事务所』
|-
『大菠萝有奖娱乐活动』
|- 『暗黑交流区』
|- 『H C 交流区』
|- 『暗黑技术区』
|- 『交易拍卖区』
|- 『暗黑工具区』
|- 『暗黑搭建区』
|-
『战队专用区』
|- ※ Z 战队※
|- ※XZ战队※
|- ※IST战队※
|- ※SEX战队※
|- ※INDE战队※
>> ☆﹎ 热门游戏讨论专区 ┊︷☆
|- 『Diablo3』
|- 『求生之路』
|- 『GTA4』
>> ☆﹎网页游戏讨论专区┊︷☆
|- 『七海争霸』
|- 『武林三国』
>> ☆﹎工会网游区┊︷☆
>> ☆﹎计算机技术交流┊︷☆
|-
『问情原创』
|- 『灌水机交流』
|- 『软件下载』
|- 『疑难解决』
|- 『建站技术』
|- 『PPServer』
|- 『PHPBlast』
>> ☆﹎游戏资源┊︷☆
|-
『游戏帐号发布』
|-
『游戏下载』
|- 『网友分享』
|- 『单机游戏补丁修改器』
|-
『网游外挂分享』
|- 『仙剑奇侠』
|- 『天残传奇』
|- 『综合游戏讨论』
|- 『CS交流区』
|-
『魔兽争霸』
|- 工具技能专区
|- 魔兽经验交流
|- 录象与地图专区
|- SOLO专区
|- RPG专区
>> ☆﹎问情管理中心┊︷☆
|- 『站务公告』
|- 『意见建议』
|- 『争议性话题区』
|- 论坛决策区
一路问情灌水机2008 VIP版
强势发布
培训一站通
月城家园-西昌网友之家
新 帖
交 易
本页主题:
实用教程:菜鸟也学会查杀木马病毒
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
nkc
秋の魂
级别:
荣誉会员
精华:
6
发帖:
1360
威望:
153 点
金钱:
568 RMB
贡献值:
3 点
好评度:
0 点
在线时间:446(小时)
注册时间:2006-08-15
最后登录:2008-06-08
小
中
大
引用
推荐
编辑
只看
复制
实用教程:菜鸟也学会查杀木马病毒
0
利用工具:
查杀木马的工具有EWIDO,木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用.
查看目前运行的服务
服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。
检查系统启动项
由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查:
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;
HKEY-USERS Default Software Microsoft Windows CurrentVersion下所有以“run”开头的键值。
Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
检查网络连接情况
由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
检查系统帐户
恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。
点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧。
顶端
Posted: 2006-08-31 16:25 |
[楼 主]
帖子浏览记录
版块浏览记录
快速跳至
>> ☆﹎ 问情娱乐社区 ┊︷☆
|- 『会员交流』
|- 『纯净水乐园』
|- 『业界新闻』
|- 『问情贴图』
|- 『我型我SHOW』
|- 『情感殿堂』
|- 『影视音乐』
|- 『暗黑事务所』
|- 『大菠萝有奖娱乐活动』
|- 『暗黑交流区』
|- 『H C 交流区』
|- 『暗黑技术区』
|- 『交易拍卖区』
|- 『暗黑工具区』
|- 『暗黑搭建区』
|- 『战队专用区』
|- ※ Z 战队※
|- ※XZ战队※
|- ※IST战队※
|- ※SEX战队※
|- ※INDE战队※
>> ☆﹎ 热门游戏讨论专区 ┊︷☆
|- 『Diablo3』
|- 『求生之路』
|- 『GTA4』
>> ☆﹎网页游戏讨论专区┊︷☆
|- 『七海争霸』
|- 『武林三国』
>> ☆﹎工会网游区┊︷☆
>> ☆﹎计算机技术交流┊︷☆
|- 『问情原创』
|- 『灌水机交流』
|- 『软件下载』
|- 『疑难解决』
|- 『建站技术』
|- 『PPServer』
|- 『PHPBlast』
>> ☆﹎游戏资源┊︷☆
|- 『游戏帐号发布』
|- 『游戏下载』
|- 『网友分享』
|- 『单机游戏补丁修改器』
|- 『网游外挂分享』
|- 『仙剑奇侠』
|- 『天残传奇』
|- 『综合游戏讨论』
|- 『CS交流区』
|- 『魔兽争霸』
|- 工具技能专区
|- 魔兽经验交流
|- 录象与地图专区
|- SOLO专区
|- RPG专区
>> ☆﹎问情管理中心┊︷☆
|- 『站务公告』
|- 『意见建议』
|- 『争议性话题区』
|- 论坛决策区
.::: 一路问情 :::.
»
『会员交流』
Total 0.097980(s) query 5, Time now is:12-04 04:37, Gzip enabled
蜀ICP备08000616号
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-08
PHPWind.com
Corporation
我们一直努力将社区做的更好,我们的会员才是我们真正的资本,谢绝一切无聊广告与影响会员体验的广告行为!