木马病毒检测.清除.防范技巧

1. 您的计算机是否已被装了木马?如何检测?

1) 检查注册表。

看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrenVersion和HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2) 检查启动组。

木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstartmenuprogramsstartup,在注册表中的位置:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerShellFolders Startup=“C:windowsstartmenuprogramsstartup”。要注意经常检查这两个地方哦!

3) Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。

比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

4)检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在那里。

5)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

2. 目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:

1) 检测木马。

2) 找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。

3) 删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。

但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。

3. 木马防范工具

防范木马工具有很多,请您务必安装一个,以提高您的计算机的安全性。下面列出几种常见的防范工具,您可以通过各种搜索引擎查找到有关他们的资料,如:功能、用法介绍等。

1) 天网个人版防火墙

2) Norton个人防火墙

3) “木马”杀手(the cleaner)

4) BlackICE:挡住黑客的魔爪

5) 反黑高手LockDown 2000

6) 斩断伸向电脑的黑手(lockdown)

7) ZoneAlarm

(0)

相关推荐

  • 如何清除木马病毒

    木马病毒是一种恶意程序,它会隐藏在无害文件中并伺机入侵系统.这些文件通常来自垃圾邮件或骗子邮件,或者是由于点击未知网络链接而引入.木马病毒会扰乱您的生活,好在它们很容易清除.按照本指南的方法,可将木马 ...

  • 木马病毒是什么以及手工清除木马病毒具体步骤

    木马病毒(木马程序)是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意 ...

  • Win7系统清除伪装木马病毒文件的方法

    我们知道,win7系统功能很强大,不过现如今病毒感染电脑的几率也很高,这时候就需要安全卫士24小时不间断的保护我们的电脑安全。如果用户电脑不小心感染木马病毒,这时候电脑内的程序就有可能奔溃。那么为了防 ...

  • 网页病毒防范技巧

    现在互联网充斥着很多垃圾站,使得网页病毒怎么防范变成了很多网友争相询问的话题.小編就来跟大家讨论网页病毒防范技巧,减少大家中毒的几率,省去很多不必要的烦恼. 1.提高浏览器安全级别 很多网页病毒都是通 ...

  • Win10怎么使用上帝模式清除Dynamer的木马病毒?

    近日,一款名为Dynamer的木马病毒被McAfee发现利用Win7/Win8.1/Win10的“上帝模式”为非作歹,为攻击者大开受害系统后门,从而实现远程操控的目的,而且这款木马很难清除,可能上帝也 ...

  • 怎么检测电脑木马病毒?

    在我们用电脑的时候,往往想要检测电脑木马病毒,现在就为大家介绍怎么检测电脑木马病毒. 操作方法 01 在电脑上打开电脑管家. 02 在电脑管家中找到并点击"病毒查杀". 03 在左 ...

  • 苹果手机被植入木马病毒怎么办(苹果手机会被病毒入侵吗)

    对于木马病毒相信小伙伴们都有了解,出现最多的地方也是在windows系统上,所以病毒的可怕已经在大家心里根深蒂固,后期在安卓系统中也会在不经意间被植入一些病毒,随着科技的进步,在手机中已经很难在植入病 ...

  • 电脑中了木马如何快速清除

    电脑中了木马如何快速清除 上传木马后门是黑客入侵电脑后做的第一件事,要把木马伪装后才能不被人发现,所以说,如果你的电脑已经被木马入侵了,但其实你并没有发现,所以这时要赶快把木马病毒清除对电脑来说是一件 ...

  • 电脑频繁死机故障的防范技巧

    频繁死机故障的防范技巧。 1.在同一个分区内安装太多的操作系统容易造成系统死机。 2.CPU、显示卡等配件进行超频时要保持限度,不要超频过高,否则,可能因为部件温度太高而莫名其妙地重启或死机。 3.在 ...