一、发现木马
发现木马和病毒一般可以借助一些检测软件,如360安全卫士,超级兔子等,在没有这些工具的时候,也只能手工来查毒了。一般电脑出现启动速度变慢,经常弹出窗体,和自动关闭,当出现这些症状的时候就有可能中招了。检测的办法:
1、看进程,先把所有的程序关掉。ctrl+alt+del打开进程管理器,发现比较陌生的或者奇怪的进程如:9.exe,rund1l.exe,log_1.exe,CMD.exe……等,注意有的木马进程跟系统进程的名字只有一字之差,如rund1l.exe
2、看注册表,win+R打开运行,输入regedit回车,找到键[HKEY_CURRENT_ USER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run],病毒喜欢寄生在这里以便能够自启动,可以经常进来看看如果有陌生的键出现就要警惕了。
3、隐藏文件,有时候直觉告诉你中了病毒的时候,用右键点击盘符,如果菜单出现“自动播放”等选项的时候,那就肯定是中招了。这时用资源管理打开该盘,选择“工具”-“文件夹选项”-“查看” 去掉“隐藏受保护的操作系统文件”前的勾,选择“显示所有文件和文件夹”确定,这是你就可以看见所有隐藏文件了,一般除了系统所在盘的隐藏文件比较多外,其他盘只有一个回收站(RECYCLER)隐藏文件和一个系统备份(System Volume Information)隐藏文件夹。
二、清除
1、先不急着结束病毒进程,用进程信息查看工具IceSword查看进程的启动文件在什么路径,先到该路径下找到该文件,然后在进程管理器中结束该进程,然后删除该可执行文件。如果文件删掉了又回来了,就麻烦写个批处理跟它周旋一下。
打开记事本,输入:
:try
del "C:\DOCUME~1\euser\病毒所在路径\病毒名称.exe"
if exist "C:\DOCUME~1\euser\病毒所在路径\病毒名称.exe" goto try
del %0
保存后改记事本的后缀名为bat,双击运行。引号中的是病毒的完整路径。
2、打开注册表,ctrl+F查找改病毒进程名如log_1.exe,删除所有找到的带有该病毒名称的键。
最好还是进入RUN键检查一下还有没有残余。[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run]
[HKEY_CURRENT_ USER\Software\Microsoft\Windows\CurrentVersion\Run]
3、用资源管理器打开所有硬盘,显示所有隐藏文件,找到AutoRun.inf文件,用记事本打开,看该文件中运行的可执行文件路径和名称,找到并删除,删除AutoRun.inf文件。
三、防备
1、打补丁,打补丁,打上所有的补丁之后养几个病毒都没问题。
360安全卫士有个“修复系统漏洞”功能,可以自动帮你系统检测所缺的补丁,并下载安装。
2、封端口。木马使用乱七八糟的端口与服务端通讯,如果把不用的端口关掉,可以安全得多。
在“TCP/IP属性”——“高级”——“选项”——“TCP/IP筛选”——“属性” 中
选中“启动TCP/IP筛选”,然后tcp端口只允许80,8080,21,4000,udp端口只允许4000
所开的端口看你一般用到什么网络软件,比如ie要用80和8080,ftp用的是21,QQ用的是4000+
转:http://www.cnblogs.com/tuyile006/archive/2007/04/06/702498.html
分享到:
相关推荐
标题“菜鸟也会编杀毒软件”暗示了这是一个适合初学者的教程或项目,旨在帮助编程新手理解如何使用VC++(Microsoft Visual C++)这一强大的编程工具来开发杀毒软件。描述进一步确认了这一点,指出教程内容是完整的,...
"电脑手动杀毒教学(菜鸟篇)" 本文档主要讲解了电脑手动杀毒的方法和技巧,旨在帮助读者学习如何手动杀毒,保护自己的电脑安全。文档分为两个部分,第一部分讲解了根据进程名和进程号查杀病毒进程的方法,第二部分...
"菜鸟学习电脑知识的好地方.htm.url"和"使用前必看.htm.url"是两个网页链接。前者可能是为初学者提供的一个资源库,包含关于电脑安全、病毒防治等方面的基础知识,帮助用户了解如何保护自己的电脑免受病毒侵害。后者...
从进程中查找病毒是一项重要的安全技能,对于保护计算机免受恶意软件侵害至关重要。本文将深入探讨如何从进程中识别潜在的病毒威胁,并提供实用的技巧和建议。 ### 一、理解进程 进程是计算机程序在一个数据集合上...
### 菜鸟宝典:如何判断你的电脑是否含病毒 在当今数字化时代,计算机病毒已成为威胁网络安全的主要因素之一。面对各种病毒的不断进化和发展,许多电脑用户常常感到困惑和不安,尤其是对于初学者而言,如何准确判断...
这里是一个集防火墙、杀毒等功能于一体的好东西,从我们学校网站上下载的,希望能对大家有所用,尤其是菜鸟级的,呵呵
揭示另类木马躲避杀毒软件过程,学习技术的菜鸟看看。
标题中的“一款很强很牛很暴力的杀毒软件”暗示我们讨论的是一个具有强大功能、高效性能和深度扫描能力的反病毒程序。这样的软件通常具备先进的威胁检测技术,能够有效地保护用户的计算机免受病毒、间谍软件、木马、...
- **防病毒**:安装和使用杀毒软件,定期扫描和更新病毒库。 - **隐私保护**:理解并设置浏览器隐私设置,避免个人信息泄露。 - **备份与恢复**:学习数据备份策略,了解系统恢复和灾难恢复方法。 8. **高级技巧...
首先是解压,解压要保持文件完整,可能有的杀毒会删除控制端或Server中的DAT,先关闭杀毒或加入排除 打开控制端rejoice.exe,如果你机器按装或开启有防火墙,要关装或允许控制端防问网络.开启控制端时有二个动作: 1- ...
本篇文章将针对"菜鸟常用PC机故障排除"这一主题,结合资源包中的精华内容,详细讲解一些常见的故障现象、原因及解决方法。 一、系统启动故障 1. 电脑无法开机:这可能是电源问题、内存条接触不良或BIOS设置错误等...
不窃取”产品理念,免费轻巧不卡机。具备更强机器学习能力的“实时防护”,全方位保护电脑安全,智能防病毒,强力杀毒,百度杀毒专注提供安全保护
在以前dos时代,造成死机原因通常是以病毒为主,当然也有其它方面的原因,如应用软件的设置等等,所以解决死机也就有一定的模式,具体就是先杀毒,检查硬盘空间是不是够用,接着检查autoexec.bat和config.sys文件中...
虽然我用的是抄注册码的专业版,但是我给别人推荐的时候都是推荐家庭版的,够用免费呵呵,不过可惜我那些菜鸟朋友对avast不怎么吃的消中国病毒很有无奈,没过多久就纷纷转向卡巴和瑞星了。 爱avast!的理由——漂亮 ...
- **防杀毒软件**:某些防病毒软件的实时监控功能可能导致CPU负载增加。处理方法是减少监控服务,或者考虑升级硬件以应对额外负担。 - **未认证驱动**:非官方或测试版驱动可能导致系统不稳定。建议使用官方发布的...
此外,管理右键菜单功能则让用户能够定制右键点击文件或文件夹时出现的选项,包括默认下载软件、杀毒软件和压缩软件等,使用户的电脑使用体验更加个性化和便捷。 对于那些想要进一步提升技能的用户,电脑管家提供了...
- 存储卡巴斯基杀毒软件的日志文件。 - 定期清理日志文件可以帮助释放空间。 9. **Messenger** - 与MSN Messenger等即时通讯工具相关。 - 卸载不再使用的通讯工具可以释放空间。 10. **Microsoft FrontPage** ...
组合,绝对可以适合菜鸟级人员使用,是最优秀的启动盘制 作工具,此版为512版,大小约300M。在制作过程中有些杀 毒软件会报毒,这是因为此软件的应用实现于底层,这使得 某些杀毒软件会报错,在制作时请先关闭...
组合,绝对可以适合菜鸟级人员使用,是最优秀的启动盘制 作工具,此版为512版,大小约300M。在制作过程中有些杀 毒软件会报毒,这是因为此软件的应用实现于底层,这使得 某些杀毒软件会报错,在制作时请先关闭...