如何快速揪出系统内的间谍软件

1.在使用某种商业软件或免费软件的工具检查之前,尽可能的将机器清理干净。

运行防病毒软件或反间谍软件扫描,一旦发现一些异常的项目立即清除。有关这一主题的内容在网络上有许多。需要注意的是,在进入下一步之前,强烈建议使用并运行一种以上的杀毒、反间谍软件扫描以便达到彻底清理。

2.建立一个检查点或者对系统作备份。

如果使用的是Windows XP,那再方便不过了,这样很快就能建立一个系统恢复点(依次打开:开始菜单DD帮助和支持DD使用系统还原恢复对系统的改变,然后点击创建一个还原点的按钮)。当然还有其他的方法(对于那些使用Windows家族其他操作系统的人来说是唯一的方法)就是创建一整套系统的备份,包括系统状态信息(如果其他办法都不可行的话,可以使用NTBackup.exe文件;他包含了所有Windows新版本的信息)。这样的话,万一在接下来的步骤中出了差错,还可以将系统恢复到前一个正确的状态。

3.关闭所有不必要的应用程序。

一些反间谍软件从电脑运行的所有线程和注册表中查找不正常迹象,因此先退出所有应用程序再启动反间谍程序运行检查,可以节省大量时间。

4.运行反间谍程序。

在这一步,使用Hijack This这个软件。将下载回来的Zip文件解压到你想要的目录,然后双击HijackThis.exe这个执行文件,会跳出一个带有提示“Do a system scan and save a logfile.”的窗口。默认状态下,日志文件会保存在“我的文档”中,在保存的日志文件名称中加入日期和时间信息很有用,这样的话,一个名为hijackthis.log的文件就改名为hijackthis-yymmdd:hh.mm.log(hh.mm是24小时制的几点几分)。这样的话,以后任何时候再次运行Hijack This(一旦开始运行,会自动清空以前的日志),都不必担心丢失以前的日志。

5.查看Hijack This结果窗口中显示的扫描结果。

这个结果与写入日志文件的信息是相同的,并且会发现在每一个项目的左边都有一个复选框。如果核选了某些项目,按下“Fix Checked“按钮, Hijack This就可以将其彻底清除了。会发现在那里有很多看上去秘密的文件,可以对其进行快速扫描,以决定在这时采取何种操作。实际上,真正存在的问题是识别出哪些文件具有潜在的威胁,哪些是必须的,而哪些是无关紧要的。此时分析工具能够帮上我们的大忙。记住,现在不要关闭Hijack This的查找结果窗口,也不需要进行核选操作,因为在接下来的步骤中还会返回这个窗口。

(0)

相关推荐

  • 金山毒霸一键揪出风险进程 快速解决系统问题

    在使用电脑过程中,误操作或感染木马病毒都会带来一系列的系统问题,小到系统时间被恶意篡改,大到系统文件被病毒破坏,手工解决这类问题不仅麻烦,而且不安全.永久免费的金山毒霸内置"安全百宝箱&qu ...

  • 如何使用Win7分析用电源效揪出耗电大户

    经常外出的人只要带上笔记本电脑,到哪里都可以办公。一般来说笔记本电脑的电量可以坚持3-4个小时,可有时候你会发觉,没用多久Win7右下角的电量指示就报警了。如果是突然遇到这种情况,那么基本可以排除电池 ...

  • 哪些文件是已经共享的快速找出Windows7中的共享文件

    如今,支持Wifi无线上网的电子设备越来越多,除了台式电脑和笔记本外,还有上网本、平板电脑、手机、电子书、电子相册等。在不同设备之间共享视频、音乐或文件可以不受位置的约束。不过,我们开启共享很简单,但 ...

  • 玩转windows7系统之通过搜索功能快速搜索出想要的程序.文件或程序

    啊!忘记文件存哪了怎么办!Windows7操作系统快速搜索出想要的程序和文件 今天同事小丽很着急的过来找小编救命,原来前几天一份很重要的客户资料一下想不来存在电脑的那个文件夹了,文秘的电脑各种资料信息 ...

  • 如何快速找出路由器毛故障及解决方法

    对于路由器出现故障,相信每一个网管几乎每天都会遇到,本篇介绍的是如何快速找出思科路由器一些常见的故障,以方便大家在遇到问题时,能够及时找出原因所在,尽量将损失减小。 一、路由器奇偶错误 如果奇偶错误只 ...

  • 用Win7电源效率分析工具揪出耗电大户

    经常外出的人只要带上笔记本电脑,到哪里都可以办公。一般来说笔记本电脑的电量可以坚持3-4个小时,可有时候你会发觉,没用多久Win7右下角的电量指示就报警了。如果是突然遇到这种情况,那么基本可以排除电池 ...

  • 如何快速找出Windows7中的共享文件

    如今,支持Wifi无线上网的电子设备越来越多,除了台式电脑和笔记本外,还有上网本、平板电脑、手机、电子书、电子相册等。在不同设备之间共享视频、音乐或文件可以不受位置的约束。不过,我们开启共享很简单,但 ...

  • Mac如何可以快速区分出Apple Watch截图

    Apple Watch是可以截图的,而这些截图会传输到配的iPhone上.而且也可以同步到 Mac 的照片应用中.但是Apple Watch截图一多,很容易和Mac中原有的图片搞混.那么该如何快速找出 ...

  • 用任务管理器揪出暗藏的木马

    Windows任务管理器是大家对进程进行管理的主要工具,在它的"进程"选项卡中能查看当前系统进程信息.在默认设置下,一般只能看到映像名称.用户名.CPU占用.内存使用等几项,而更多 ...