1. 您的计算机是否已被装了木马?如何检测?
1) 检查注册表。
看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurren Version和HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下,所有以"Run"开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2) 检查启动组。
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerShell Folders Startup="C:windowsstart menuprogramsstartup"。要注意经常检查这两个地方哦!
3) Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe 后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4) 检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在那里。
5) 如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6) 木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。
2. 目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:
1) 检测木马。
2) 找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。
3) 删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。
但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。
3. 木马防范工具。
防范木马工具有很多,请您务必安装一个,以提高您的计算机的安全性。下面列出几种常见的防范工具,您可以通过各种搜索引擎查找到有关他们的资料,如:功能、用法介绍等。
1) 天网个人版防火墙
2) Norton个人防火墙
3) "木马"杀手(the cleaner)
4) BlackICE:挡住黑客的魔爪
5) 反黑高手LockDown 2000
6) 斩断伸向电脑的黑手(lockdown)
7) ZoneAlarm
温情提示:有服务器的问题及服务器租用、托管需求的朋友联系QQ:6041800 联系人:小郑
分享到:
相关推荐
特种木马防御与检测技术研究》以作者近几年的研究经历为基础,系统介绍了木马检测与防护的关键技术。内容涵盖木马行为的基本理论、木马基本特征、木马检测与防护各阶段的关键技术。 《特种木马防御与检测技术研究》...
特洛伊木马防御系统.rar
【封杀木马病毒全攻略】是一篇关于防范和消除电脑木马病毒的文章,主要针对对木马不熟悉的用户,提供了识别和应对木马病毒的策略。木马病毒是一种恶意软件,通过远程控制来危害用户的电脑,具备极高的隐蔽性和危害性...
《瑞星木马行为防御深度解析》 瑞星木马行为防御是瑞星安全软件中的核心功能之一,它专门针对日益猖獗的恶意软件,尤其是木马病毒,提供了一种有效的防护策略。这一防御机制的设计理念是通过分析程序的行为模式,而...
《木马技术揭秘与防御源码》是一份深入探讨木马技术及其防御策略的重要资源,旨在帮助研究人员和安全从业者理解木马的工作原理,并通过源代码分析掌握如何在汇编层面对注册表进行操作,从而提升系统安全防护能力。...
木马防御专家是一款功能强大的木马病毒查杀工具。它集专业性,准确性,智能性为一体,可通过检测系统自动查杀木马,配合手动分析更可对未知木马进行查杀!不仅可以查木马,还可以分析出后门程序,黑客程序等等。同时...
木马查杀的一个非常好的技巧,值得学习,供大家参考。
aspx木马安全防御 1、aspx 木马文件可以在asp.net空间中实现读取进程、iis信息、跨站、执行cmd命令。 解决方法 1、对于每个网站建立一个用户、并将用户放入guest组,给站点写入、读取的权限。并在iis上允许匿名访问...
大飞哥每周四公开课录播合集! 课程要点: 1.木马制作初体验; 2.木马隐藏与伪装方法; 3.如何防御木马攻击。
本文将深入探讨如何防御PHP木马,主要围绕三个关键点:限制Apache操作权限、防止PHP木马执行shell以及限制PHP木马读写文件。 首先,限制Apache操作权限是防御PHP木马的基础策略。Apache是广泛使用的Web服务器,如果...
木马攻击与防御技术 木马攻击是指黑客通过某些技术手段,潜入目标计算机系统,获得控制权,窃取信息资料,并恶意使计算机系统瘫痪的一种攻击方式。木马攻击的定义是指系统中被植入、人为设计的程序,通过网络远程...
网络安全之键盘记录型木马防御策略研究.pdf
【木马常识及防御完全手册】是一份关于理解木马程序和如何防范它们的资源。木马通常由两部分组成:客户端和服务器端。客户端是攻击者用来远程控制被植入木马的计算机,而服务器端则是实际在目标系统中运行的恶意程序...
综上所述,硬件木马防护是一个多维度的问题,涉及对集成电路设计、制造和使用全过程的安全保障。混淆技术作为其中的一个关键技术,通过增加攻击者分析和识别木马的难度,提供了一种有效的防护手段。随着技术的不断...
网站木马清专家是一款针对网页木马及网站挂马进行查杀与防御的服务器应用软件。软件通过两个步骤可有较提高网站的安全性和稳定性。 首先是查杀木马部份,这一部份可以对服务器上已有的网页木马和被挂马的网站进行...
4. **定期更新**:面对不断演变的木马威胁,木马克星的病毒库会定期自动更新,确保能识别最新的木马样本,提供及时的防御。 5. **用户友好的界面**:为了方便普通用户操作,木马克星通常设计有直观易用的界面,即使...
【WEB木马监测防御器v1.0.0.0.rar】是一款专注于网络安全的软件,主要功能是针对WEB环境下的木马进行主动监测与防御。该软件的核心目标是保护用户的网站免受恶意代码的侵害,确保服务器的安全稳定运行。下面我们将...
【标题】"木马专杀360木马全杀" 涉及的主要知识点是计算机安全中的木马查杀技术。在IT领域,木马(Trojan Horse)是一种恶意软件,它通常伪装成合法的程序,诱骗用户下载或执行,从而在用户的计算机上实施非法操作,...