商务中心
商务中心
发布信息
发布信息
排名推广
排名推广
 
当前位置: 首页 » 植物技术 » 电脑网络 » 正文

电脑木马病毒的完全查杀

放大字体  缩小字体 发布日期:2012-04-18  来源:电脑网  作者:电脑网  浏览次数:82
核心提示:电脑木马病毒的完全查杀

    常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马。如何来知道电脑有没有被装了木马呢? 
  
  一、手工方法: 

  1、检查网络连接情况 

  由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分--proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。 

  2、查看目前运行的服务 

  服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。 

  3、检查系统启动项 

  由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY-USERS.DefaultSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值。 

  Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了! 

    4、检查系统帐户  

  恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。 

 
关键词: 木马,账户,系统
 
[ 植物技术搜索 ]  [ 加入收藏 ]  [ 告诉好友 ]  [ 打印本文 ]  [ 关闭窗口 ]

 
0条 [查看全部]  相关评论

 
推荐图文
推荐植物技术
点击排行

 
网站首页 | 版权隐私 | 使用协议 | 联系方式 | 关于我们 | 网站地图 | 排名推广 | 广告服务 | 积分换礼 | 网站留言 | RSS订阅 | 湘ICP备17000155号-1
免责声明:本站提供葡萄种植_刺葡萄_林果网_药用植物_花卉网_农资网_植物网等相关资讯,本站信息的真实性、准确性和合法性由发布者负责,本站不承担任何保证和责任!
版权申明: 1、凡本站注明“特色植物网”的文/图等需经本网书面授权方可使用,并注明“作者:特色植物网”。 2、本站未注明"特色植物网”的文/图等为转载稿,如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。如擅篡改为"稿件来源:特色植物网",本网将依法追究责任。 3、本站转载资料旨在积累资讯供自我学习与研究.如涉及版权问题,请作者跟我们联系或通知我们立即撤除。邮箱:9979052@qq.com 4、其他版权事项请参看:版权隐私
地址:湖南省娄底市乐平街道办事处秀石街大同沁园小区 邮编 417000  技术苗木合作E-mail:9979052@qq.com 技术苗木合作QQ:9979052
Powered by DESTOON