菜鸟简单查杀木马方法

来源 :网络与信息 | 被引量 : 0次 | 上传用户:jiangxiuli2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  利用工具:
  查杀木马的工具有EWIDO、木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用。
  查看目前运行的服务:
  服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”→“运行”→“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。
  检查系统启动项:
  由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”→“运行”→“regedit”,然后检查:
  HKEY_LOCAL_MACHINE\ Software\Microsoft\Windows\ CurrentVersion下所有以“run”开头的键值;
  HKEY_CURRENT_USER\Software
  \Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;
  HKEY-USERS\ Default\ Software Microsoft\Windows\ CurrentVersion下所有以“run”开头的键值。
  Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
  检查网络连接情况:
  由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连接情况来发现木马的存在。具体的步骤是:点击“开始”→“运行”→“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
  检查系统账户:
  恶意的攻击者喜欢在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。
  点击“开始”→“运行”→“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧。
  简单到不能再简单!
其他文献
笔记本电脑由于其轻便的特点,现在已经受到越来越多的IT人士的青睐,有的人甚至将自己的电话号码本也存在其中。但是不知这些人是否想过,如果你的笔记本丢失了怎么办?你的损失将有多大?你存放在其中的机密信息是否也会随之被窃?怎样才能让你的笔记本面对陌生人时保持沉默,严守秘密,把损失降低到最低点。  前两天,在网上看到这样一条消息:为防止笔记本电脑失窃后造成信息泄密,英国特工将配“007”式公文包。这种公文
期刊
数码摄像机(DV)和数码相机(DC)同为数码影像产品,但两者的发展却迥然不同。DC近3-5年步入高速发展期,人们对DC不再陌生,DC甚至逐渐成为人们生活必备的数码产品;而DV在市场上的销售情况远不如DC,同是数码产品为什么DV却受冷落呢?我觉得主要原因有三个:  第一,消费者对数码摄像机的认识程度远不如数码相机;  第二,数码摄像机产品的品牌和机型选择种类不如数码相机,而且价格相对昂贵,普及条件不
期刊
1.前言  BOSS(Business operation supporting system)肩负着计费、结算、营业、账务、客服等多项业务运营支撑工作。BOSS与外部环境的关系主要是指:通过广域网的连接方式或通过Internet的连接方式接入BOSS的关系,其中包括营业厅与BOSS的互连;金融机构与BOSS的互连;办公系统与BOSS的互连;其它厂商与BOSS的互连等。为了确保对业务运营的强有力支
期刊
注册一个好域名可能会给你带来巨大的财富,一个简短好记的域名可以给你的网站带来不少回头客,本文会推荐一些好的域名查询软件,并且教你一些实用的技巧。相信能够帮助你注册一个简短的好域名。  大家都知道,现在好域名已经被申请得差不多了,尤其是.com域名,基本上短的都已经被申请过了。大家可以去http://www.domaintool.com查一下,你会发现,4位纯数字的域名都已经被申请过了,个别过期删除
期刊
有人的地方就需要有沟通!从最初八百里驿站传信,发展到使用范围甚广的飞鸽传书,再到后来西洋技术传入我国,有了电报和电话这样“先进”的东西。信息传送的速度越来越快,也越来越方便了。进入20世纪后期,互联网迅速发展了起来,电子邮件和IM聊天软件大行其道,沟通的方便程度被进一步提高,随时随地都能与别人交流。人的欲望是永远不会满足的,既然能通过计算机和其他人的计算机通话,那能不能通过计算机和电话或者手机通话
期刊
我们经常会遇到许多不请自来的程序自己启动,还有许多是我们不想让它启动的程序,让人厌烦,甚至使操作系统缓慢如牛。不要以为管好了“开始→程序→启动”菜单就万事大吉,实际上,在Windows XP/2000中,让Windows自动启动程序的办法很多,下文告诉你最重要的两个文件夹和八个注册键。看看里面究竟是什么东东不请自来,有哪些又是你不想要的,那就彻底将他们清除吧。     一、清理文件夹    1.当
期刊
与DOS环境下苦涩难懂的分区操作相比。在Windows XP中,利用图形界面和人性化的操作方式,可对硬盘进行更加高效灵活的分区操作。不仅如此,借用Windows XP强大的磁盘分区管理功能,还可增强磁盘分区的合理使用,并有效提升磁盘的读写速度。  1.一分钟内分区及格式化硬盘  右键点击“我的电脑”,选择“管理”命令。在打开的“计算机管理”窗口中,依次展开“计算机管理”→“存储”→“磁盘管理”项。
期刊
Word是目前进行文字处理操作时最常用的工具软件,它的功能十分强大,在学会基本的使用方法后,再掌握一些操作技巧,会使我们的工作更加顺畅,如虎添翼。“Ctrl”键在Word中的作用很大,和其他不同的键组合起来使用,可以明显提高你的操作速度。    Ctrl+D: 打开“字体”对话框,快速完成字体的各种设置。    Ctrl+E:使光标所在行的文字居中。    Ctrl+F:打开“查找与替换”对话框,
期刊
Windows XP的多彩界面是其主要的特色之一,而界面的可自定义操作,更是为它平添了一抹靓色。不过今天我们要说的不是它的界面,而是Windows XP系统中变化多端的色彩,它暗藏着什么秘密呢?看看就知道了。     1.让登录界面变个背景色  Windows XP登录界面的背景色默认为蓝色,如果看腻了就可以换个色彩。打开注册表编辑器,依次展开“HKEY_USERS\.DEFAULT\Contro
期刊
初学者在学习Flash ActionScript编程的时候,多注意下面的一些原则会对大家有帮助的。  1.熟悉添加动作的三种方式  在帧上加,在MC上加,在按钮上加。用play、stop、goto这三个命令反复练习。  2.熟悉给按钮和MC添加动作的方法  3.学习编程最基础最重要的东西——路径的描述  (1)_root.mc1.mc2. ... mcn.play()[或stop(), _x, .
期刊