首页 | 手机 | 笔记本 | 硬件 | MP3 | 数码相机 | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 博客 | 商城 | 分站 | 北京 上海 广州 深圳
首页 >> 学院 >> 电脑入门
简单了不能再简单!菜鸟简单查杀木马
2006-7-4 14:28:00 文/天极博客 出处:天极博客
  利用工具:

  查杀木马的工具有EWIDO,木马克星金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用.

  查看目前运行的服务:

  服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

  检查系统启动项:

  由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查:

  HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;

  HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;

  HKEY-USERS Default Software Microsoft Windows CurrentVersion下所有以“run”开头的键值。

  Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

  检查网络连接情况:

  由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

  检查系统帐户:

  恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。

  点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧!
网 友 评 论
作者笔名简短内容发表时间
标题: 姓名:
内容:
看本文的网友还看了:
热点关注:
·视频教程中心
·AutoCAD 2007
·Dreamweaver8
·Photoshop CS3
·PS图层全知道
·Flash Action Script
·数码照片处理大全
最新教程>>>
·Photoshop CS3视频教程:Vista壁纸自己做
·视频教程 Photoshop超超级去水印法
·Dreamweaver视频教程-制作网站三大原则
·AutoCAD 2007中文版标准视频教程—初识三维部
·AutoCAD 2007中文版标准视频教程—端盖(2)
·AutoCAD 2007中文版标准视频教程—建筑平面图
·GoLive视频教程—使用CSS编辑器之一
·GoLive视频教程—通过CSS+DIV进行布局之一
·学院频道热门文章
·卡巴斯基7.0简体中文版发布 带来了哪些改变?
·洋为中用 让迅雷和AvantBrowser成绝配
·体验Vista三个特性 鲜有人知的有趣操作
· 灵活操作 Vista用户安全控制功能
·教你安装Discuz Discuz! 6.0.0试用
·拒绝盗号 奇虎360保险箱抢先测试
·调出特色调出美 用Photoshop调色照片
·又见抠发教程 用Photoshop抽出滤镜抠发
·学院专题
·玩转智能手机 手机软件下载
·让你的系统守身如玉 系统进程防狼手册
·小编们的软件聚宝盆 连载中……
·炫夏桌面 高清晰壁纸集中下载
·广州发布日 Adobe CS3中文版全接触
·今日推荐
·颠覆PC格局 宏碁收购Gateway分析专题
·玩乐非常道 诺基亚最强新品发布会直击
·IT话题:从收购事件谈PC市场持续发展
·就是不一样 尼康2007年秋季新品发布会
·引爆PC核动力 ATX 2.3电源知识普及专题
2006 经营许可证编号: 粤B2-20050807