老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

自己動(dòng)手清除電腦中的木馬程序

發(fā)布時(shí)間:  2012/9/13 17:33:26

特絡(luò)伊木馬是一種基于遠(yuǎn)程控制的病毒程序,該程序具有很強(qiáng)的隱蔽性和危害性,它可以在你并不知情的的狀態(tài)下控制你或者監(jiān)視你的電腦。下面就講講木馬經(jīng)常藏身的地方和清除方法。

首先查看自己的電腦中是否有木馬

1、集成到程序中

其實(shí)木馬也是一個(gè)服務(wù)器-客戶端程序,它為了不讓用戶能輕易地把它刪除,就常常集成到程序里,一旦用戶激活木馬程序,那么木馬文件和某一應(yīng)用程序捆綁在一起,然后上傳到服務(wù)端覆蓋原文件,這樣即使木馬被刪除了,只要運(yùn)行捆綁了木馬的應(yīng)用程序,木馬又會(huì)被安裝上去了。綁定到某一應(yīng)用程序中,如綁定到系統(tǒng)文件,那么每一次Windows啟動(dòng)均會(huì)啟動(dòng)木馬。

2、隱藏在配置文件中 

木馬實(shí)在是太狡猾,知道菜鳥們平時(shí)使用的是圖形化界面的操作系統(tǒng),對(duì)于那些已經(jīng)不太重要的配置文件大多數(shù)是不聞不問了,這正好給木馬提供了一個(gè)藏身之處。而且利用配置文件的特殊作用,木馬很容易就能在大家的計(jì)算機(jī)中運(yùn)行、發(fā)作,從而偷窺或者監(jiān)視大家。不過,現(xiàn)在這種方式不是很隱蔽,容易被發(fā)現(xiàn),所以在Autoexec.bat和Config.sys中加載木馬程序的并不多見,但也不能因此而掉以輕心哦。

3、潛伏在Win.ini中

木馬要想達(dá)到控制或者監(jiān)視計(jì)算機(jī)的目的,必須要運(yùn)行,然而沒有人會(huì)傻到自己在自己的計(jì)算機(jī)中運(yùn)行這個(gè)該死的木馬。當(dāng)然,木馬也早有心理準(zhǔn)備,知道人類是高智商的動(dòng)物,不會(huì)幫助它工作的,因此它必須找一個(gè)既安全又能在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行的地方,于是潛伏在Win.ini中是木馬感覺比較愜意的地方。大家不妨打開Win.ini來看看,在它的[windows]字段中有啟動(dòng)命令“load=”和“run=”,在一般情況下“=”后面是空白的,如果有后跟程序,比方說是這個(gè)樣子:run=c:\windows\file.exe load=c:\windows\file.exe

這時(shí)你就要小心了,這個(gè)file.exe很可能是木馬哦。

4、偽裝在普通文件中

這個(gè)方法出現(xiàn)的比較晚,不過現(xiàn)在很流行,對(duì)于不熟練的windows操作者,很容易上當(dāng)。具體方法是把可執(zhí)行文件偽裝成圖片或文本----在程序中把圖標(biāo)改成Windows的默認(rèn)圖片圖標(biāo), 再把文件名改為*.jpg.exe, 由于Win98默認(rèn)設(shè)置是"不顯示已知的文件后綴名",文件將會(huì)顯示為*.jpg, 不注意的人一點(diǎn)這個(gè)圖標(biāo)就中木馬了(如果你在程序中嵌一張圖片就更完美了)。

5、內(nèi)置到注冊(cè)表中

上面的方法讓木馬著實(shí)舒服了一陣,既沒有人能找到它,又能自動(dòng)運(yùn)行,真是快哉!然而好景不長,人類很快就把它的馬腳揪了出來,并對(duì)它進(jìn)行了嚴(yán)厲的懲罰!但是它還心有不甘,總結(jié)了失敗教訓(xùn)后,認(rèn)為上面的藏身之處很容易找,現(xiàn)在必須躲在不容易被人發(fā)現(xiàn)的地方,于是它想到了注冊(cè)表!的確注冊(cè)表由于比較復(fù)雜,木馬常常喜歡藏在這里快活,趕快檢查一下,有什么程序在其下,睜大眼睛仔細(xì)看了,別放過木馬哦:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值。

6、在System.ini中藏身

木馬真是無處不在呀!什么地方有空子,它就往哪里鉆!這不,Windows安裝目錄下的System.ini也是木馬喜歡隱蔽的地方。還是小心點(diǎn),打開這個(gè)文件看看,它與正常文件有什么不同,在該文件的[boot]字段中,是不是有這樣的內(nèi)容,那就是shell=Explorer.exe file.exe,如果確實(shí)有這樣的內(nèi)容,那你就不幸了,因?yàn)檫@里的file.exe就是木馬服務(wù)端程序!另外,在System.ini中的[386Enh]字段,要注意檢查在此段內(nèi)的“driver=路徑\程序名”,這里也有可能被木馬所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]這三個(gè)字段,這些段也是起到加載驅(qū)動(dòng)程序的作用,但也是增添木馬程序的好場(chǎng)所,現(xiàn)在你該知道也要注意這里嘍。

7、隱形于啟動(dòng)組中

有時(shí)木馬并不在乎自己的行蹤,它更注意的是能否自動(dòng)加載到系統(tǒng)中,因?yàn)橐坏┠抉R加載到系統(tǒng)中,任你用什么方法你都無法將它趕跑(哎,這木馬臉皮也真是太厚),因此按照這個(gè)邏輯,啟動(dòng)組也是木馬可以藏身的好地方,因?yàn)檫@里的確是自動(dòng)加載運(yùn)行的好場(chǎng)所。動(dòng)組對(duì)應(yīng)的文件夾為:C:\windows\start menu\programs\startup,在注冊(cè)表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\

Explorer\ShellFolders Startup="C:\windows\start menu\programs\startup"。要注意經(jīng)常檢查啟動(dòng)組哦!

8、隱蔽在Winstart.bat中

按照上面的邏輯理論,凡是利于木馬能自動(dòng)加載的地方,木馬都喜歡呆。這不,Winstart.bat也是一個(gè)能自動(dòng)被Windows加載運(yùn)行的文件,它多數(shù)情況下為應(yīng)用程序及Windows自動(dòng)生成,在執(zhí)行了Win.com并加載了多數(shù)驅(qū)動(dòng)程序之后開始執(zhí)行(這一點(diǎn)可通過啟動(dòng)時(shí)按F8鍵再選擇逐步跟蹤啟動(dòng)過程的啟動(dòng)方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運(yùn)行,危險(xiǎn)由此而來。

9、捆綁在啟動(dòng)文件中

即應(yīng)用程序的啟動(dòng)配置文件,控制端利用這些文件能啟動(dòng)程序的特點(diǎn),將制作好的帶有木馬啟動(dòng)命令的同名文件上傳到服務(wù)端覆蓋這同名文件,這樣就可以達(dá)到啟動(dòng)木馬的目的了。

10、設(shè)置在超級(jí)連接中

木馬的主人在網(wǎng)頁上放置惡意代碼,引誘用戶點(diǎn)擊,用戶點(diǎn)擊的結(jié)果不言而喻:開門揖盜!奉勸不要隨便點(diǎn)擊網(wǎng)頁上的鏈接,除非你了解它,信任它,為它死了也愿意等等。

下面再看木馬的清除方法

1、檢查注冊(cè)表中RUN、RUNSERVEICE等幾項(xiàng),先備份,記下可以啟動(dòng)項(xiàng)的地址, 再將可疑的刪除。

2、刪除上述可疑鍵在硬盤中的執(zhí)行文件。

3、一般這種文件都在WINNT,SYSTEM,SYSTEM32這樣的文件夾下,他們一般不會(huì)單獨(dú)存在,很可能是有某個(gè)母文件復(fù)制過來的,檢查C、D、E等盤下有沒有可疑的.exe,.com或.bat文件,有則刪除之。

4、檢查注冊(cè)表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的幾項(xiàng)(如Local Page),如果被修改了,改回來就可以。

5、檢查HKEY_CLASSES_ROOT\inifile\shell\open\command和HKEY_CLASSES_ROOT\txtfile\shell\open\command等等幾個(gè)常用文件類型的默認(rèn)打開程序是否被更改。這個(gè)一定要改回來。很多病毒就是通過修改.txt,.ini等的默認(rèn)打開程序讓病毒“長生不老,永殺不盡”的。

6、如果有可能,對(duì)病毒的母文件進(jìn)行反匯編,比如我上次中的那個(gè)病毒,通過用IDA反匯編,發(fā)現(xiàn)它還偷竊系統(tǒng)密碼并建立 %systemroot%\system\mapis32a.dll 文件把密碼送到一個(gè)郵箱中,由于我用的是W2K,所以它當(dāng)然沒有得手。

至此,病毒完全刪除! 筆者建議有能力的話,時(shí)刻注意系統(tǒng)的變化,奇怪端口、可疑進(jìn)程等等。 現(xiàn)在的病毒都不象以前那樣對(duì)系統(tǒng)數(shù)據(jù)破壞很嚴(yán)重,也好發(fā)現(xiàn)的多,所以盡量自己殺毒(較簡單的病毒、木馬)。
如果有需要服務(wù)器的租用與托管的敬請(qǐng)聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


本文出自:億恩科技【www.ypdoo.com.cn】

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    久久久久久久男人的天堂| 99热精品在线| 国产亚洲精品成人a在线| 成人a级高清视频在线观看| 香蕉视频久久| 99热精品一区| 日本伦理黄色大片在线观看网站| 精品视频在线观看视频免费视频| 久久久久久久久综合影视网| 国产视频一区在线| 一本高清在线| 久久精品人人做人人爽97| 日韩中文字幕一区| 九九免费高清在线观看视频 | 精品国产香蕉在线播出| 国产美女在线一区二区三区| 日韩一级黄色大片| 亚洲精品中文字幕久久久久久| 成人在免费观看视频国产| 99色视频| 欧美a级大片| 成人免费福利片在线观看| 国产一级生活片| 精品视频在线看 | 成人免费观看的视频黄页| 成人a大片在线观看| 青青久热| 91麻豆精品国产自产在线观看一区| 日韩在线观看视频黄| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久久精品道一区二区三区| 精品视频免费观看| 国产成人精品综合久久久| 久久久久久久网| 成人影院一区二区三区| 成人a大片高清在线观看| 国产a视频| 麻豆午夜视频| 国产精品免费精品自在线观看| 久久国产精品只做精品| 欧美激情一区二区三区在线播放| 欧美一区二区三区在线观看| 免费的黄视频| 四虎久久影院| 欧美激情一区二区三区中文字幕| 日韩中文字幕一区| 日韩在线观看视频网站| 精品国产香蕉伊思人在线又爽又黄| 99热精品在线| 日本特黄特色aaa大片免费| 免费国产在线视频| 精品国产一区二区三区精东影业| 国产不卡在线观看| 99久久视频| 精品视频在线观看一区二区三区| 久久久久久久久综合影视网| 青青青草影院| 日韩在线观看免费| 青草国产在线观看| 日韩欧美一及在线播放| 久久久久久久网| 国产一区二区福利久久| 四虎影视久久久| 成人在免费观看视频国产| 国产a毛片| 国产一区二区精品久久91| 国产美女在线观看| 久久久成人影院| 欧美激情在线精品video| 999久久狠狠免费精品| 精品久久久久久中文字幕2017| 国产一区二区精品久久| 欧美1区| 久久久成人影院| 久久久成人影院| 午夜久久网| 日日夜夜婷婷| 99久久精品国产免费| 欧美激情在线精品video| 亚欧成人乱码一区二区| 久久精品欧美一区二区| 亚洲精品中文字幕久久久久久| 精品国产亚洲人成在线| 午夜激情视频在线观看| 国产高清在线精品一区a| 一 级 黄 中国色 片| 亚洲天堂免费观看| 国产亚洲精品成人a在线| 欧美爱爱网| 亚欧乱色一区二区三区| 中文字幕一区二区三区精彩视频| 亚洲 激情| 91麻豆高清国产在线播放| 国产亚洲免费观看| 成人高清视频免费观看| 成人免费福利片在线观看| 欧美激情在线精品video| 国产a毛片| 深夜做爰性大片中文| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 成人免费观看的视频黄页| 一级女性大黄生活片免费| 国产伦精品一区二区三区无广告 | 一级片片| 九九精品在线| 亚欧乱色一区二区三区| 亚洲精品中文一区不卡| 国产不卡福利| 国产亚洲免费观看| 日日夜夜婷婷| 夜夜操网| 麻豆午夜视频| 九九精品在线| 免费的黄视频| 精品国产三级a∨在线观看| 高清一级做a爱过程不卡视频| 国产麻豆精品hdvideoss| 沈樵在线观看福利| 欧美激情一区二区三区在线 | 精品视频在线观看视频免费视频| 欧美激情一区二区三区在线 | 亚洲精品影院一区二区| 久久国产影视免费精品| 成人免费高清视频| 91麻豆精品国产综合久久久| 日韩女人做爰大片| 国产韩国精品一区二区三区| 国产原创视频在线| 国产亚洲精品成人a在线| 成人a级高清视频在线观看| 国产麻豆精品高清在线播放| 麻豆污视频| 国产91精品露脸国语对白| 亚久久伊人精品青青草原2020| 一级毛片视频免费| 天堂网中文在线| 99色视频在线观看| 尤物视频网站在线观看| 日本特黄一级| 亚洲精品久久久中文字| 亚洲 欧美 成人日韩| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产亚洲免费观看| 四虎论坛| 青青久热| 欧美a级大片| 国产视频网站在线观看| 日韩中文字幕在线播放| 成人免费网站视频ww| 国产综合91天堂亚洲国产| 欧美另类videosbestsex视频| 久久成人综合网| 国产韩国精品一区二区三区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品国产亚洲人成在线| 天堂网中文字幕| 91麻豆精品国产片在线观看 | 精品国产亚洲一区二区三区| 国产亚洲免费观看| 久久成人性色生活片| 中文字幕97| 午夜欧美成人久久久久久| 美女免费黄网站| 999久久久免费精品国产牛牛| 日韩免费在线视频| 国产亚洲免费观看| 国产91精品露脸国语对白| 美女免费毛片| 中文字幕一区二区三区精彩视频| 日本免费区| 国产麻豆精品hdvideoss| 99热视热频这里只有精品| 国产高清在线精品一区a| 国产精品1024永久免费视频| 欧美一级视| 国产成人欧美一区二区三区的| 日本免费乱理伦片在线观看2018| 精品国产一区二区三区精东影业 | 国产一区二区精品在线观看| 国产精品自拍一区| 欧美国产日韩精品| 久久久久久久免费视频| 国产麻豆精品| 91麻豆国产| 欧美一级视| 成人a级高清视频在线观看| 久草免费在线色站| 免费的黄色小视频| 青草国产在线观看| 人人干人人插| 久久国产精品永久免费网站| 日韩免费在线视频| 国产不卡在线看| 四虎影视库| 99久久精品国产国产毛片| 午夜精品国产自在现线拍| 成人免费高清视频| 一级毛片视频免费| 青青久久精品| 国产视频一区二区在线播放|