电脑中木马病毒了怎么办 六步让你和木马说永别

本文章由注册用户 勇者无畏 上传提供 评论 发布 纠错/删除 版权声明 0
摘要:拒绝木马运行和入侵和六个预防措施和查杀方法列举介绍.以下内容由买购网整理.提供给您参考.

电脑中木马病毒了怎么办 六步让你和木马说永别

大家都知道什么方法是最好的预防措施吗,我个人觉得,就是在事情没有放生之前制止了,这个是一个比较好的方法,从而,我们也就知道,只要在开机的时候,拒绝木马运行,也就从此和它88了

(一)删除不正常启动项目

1 开始 中 启动,大家可以看里面的程序

2 注册表中:

"HKEY_LOCAL_MACHINESOFTWAREMicrosoftCommand Processor" 找到并双击“AutoRun”

"HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion" 找到并双击“Run”

"HKEY_CURRENT_USERMicrosoftWindowsCurrentVersionRun"(这个一般与“开始”中“启动”的相同,但是在“启动”中没有显示)

大家可以在这里面的程序,哪个不正常,就删除它

3 开始---运行---gpedit.msc 策略组--用户配置--管理模块--系统--登陆--

4 系统服务中的设置

大家自己看看,里面有哪个不正常的,就终止它

(二)检查电脑端口判断是否中马.

我们具体以鸽子为一个例子:

我们先查看本机远程8000的端口,看是否打开,在没有中鸽子之前是没有远程8000端口的, 由于为了让大家看得明显,我就不改鸽子的设置,

实战中大家要注意:

"GrayPigeon_Hacker.com.cn,灰鸽子服务端程序。远程监控管理,"

这些被放鸽子的人改过的信息,只要与原有的比较一下,还是可以判断出它是木马的

运行鸽子

基本步骤:

1 查端口,一般为8000,

大家可以用专业的工具查看,

也可以用系统自带的工具查看

比如:任务管理器,命令提示符,

2 然后查程序所在位置终止进程,

3 最后删除文件

值得注意的是腾讯QQ 也会开启远程8000端口的,要注意区分,可以查询腾讯IP。

(三)文件比较判断系统是否中马

通过对比的方法,实现查找木马

基本步骤:

1备分安全状态下的一些情况

2异常时,把异常的文件情况导出

3对比前后两次的结果,根据集体情况,自己判断。

具体操作,看我演示一下:

首先因为木马一般在windowssystem32,而且后缀名为exe,dll,我们备分一个安全状态下的目录*.exe,*.dll的文件,命令dir *.exe>c:exe1.txt & dir *.dll>c:dll1.txt

意思是说 提取system32目录下所有文件名后缀名为exe和dll的文件的名字到C盘exe1.txt与dll1.txt记事本里面.

导好了,我们去看看,

假设,我中木马了,木马为 MMMMM.exe 和mmmmmm.dll,我们再来中一个鸽子,在不安全状态下,我们又导出该目录下的文件名,

命令dir *.exe>c:exe2.txt & dir *.dll>c:dll2.txt

存到C盘exe2.txt 与dll2.txt 里面, 下面我们进行比较,当然不可能一个个去看,我们让电脑自动比较,

命令fc c:exe1.txt c:exe2.txt>>c:1.txt

fc c:dll1.txt c:dll2.txt>>c:2.txt

b1.txt b2.txt这2个就是对比结果

大家看见了吧,就这样,就可以判断是否中了木马

然后我们找到他们,终止进程,删除就OK了.

(四)检查svchost.exe进程判断是否中马

通过“暂缺”判断是否是木马,再综合路径与端口

基本步骤:

1开始--运行--cmd

2再查路径,

3最后查杀木马

我们以svchost.exe为例子:

正常的svchost.exe是在%systemroot%system32下

木马病毒的svchost.exe是在windowsststem32wins 或者其他地方

像上兴,REDgirl等木马可以设置插入的进程,大家要小心,鸽子的进程也可以修改,我们来简单的操作一下,先用任务管理器查看svchost.exe,svchost.exe会有4,5个左右,我们关闭一下,

如果:出现关机倒计时,是正常的,可以这样取消:开始--运行--shutdown -a

我这里没有这样的情况,因为我没有中这样的木马,大家可以根据自己的情况具体判断,开始--运行--cmd--tasklist /svc (win2000的电脑用命令"tlist -s",我这里是XP的)

svchost.exe“暂缺” ,那就是木马了,我这里没有,其他有的 “暂缺”,不一定是木马

大家根据自己的具体情况去判断, 以上也是一个查杀木马的方法,希望大家能进一步了解木马!

(五)利用防火墙抓出木马踪迹

借助防火墙的“访问规则”来拒绝木马的进程,比如一些过主动防御的木马,虽然过了主动防御,但是在防火墙还是会留下足迹的,大家可以根据自己的判断做终止它,最后删除。这也是一个有效的方法

(六)安装还原防护软件保护系统安全

建议大家要装有杀毒软件的前提下,在做一些安全措施,比如:安系统还原精灵,影子系统等等

只要重起就没有事情了,当然这个看你会不会灵活使用,有些人自然觉得不方便,我个人觉得很好,这个就是冰点还原精灵,只要同时按住ctrl+alt+shift+F6 就可以弹出设置画面。

网站提醒和声明
本站为注册用户提供信息存储空间服务,非“MAIGOO编辑”、“MAIGOO榜单研究员”、“MAIGOO文章编辑员”上传提供的文章/文字均是注册用户自主发布上传,不代表本站观点,版权归原作者所有,如有侵权、虚假信息、错误信息或任何问题,请及时联系我们,我们将在第一时间删除或更正。 申请删除>> 纠错>> 投诉侵权>> 网页上相关信息的知识产权归网站方所有(包括但不限于文字、图片、图表、著作权、商标权、为用户提供的商业信息等),非经许可不得抄袭或使用。
提交说明: 快速提交发布>> 查看提交帮助>> 注册登录>>
您还未登录,依《网络安全法》相关要求,请您登录账户后再提交发布信息。点击登录>>如您还未注册,可点击注册>>,感谢您的理解及支持!
最新评论
暂无评论
相关推荐
2024十大杀毒软件品牌排行榜 杀毒软件排行榜前十名
2024十大杀毒软件品牌排行榜、2024消费者喜爱杀毒软件品牌,2024消费者关注杀毒软件品牌,是CN10排排榜技术研究部门和CNPP品牌数...
杀毒软件 品牌榜
12万+ 131
电脑中木马病毒了怎么办 六步让你和木马说永别
拒绝木马运行和入侵和六个预防措施和查杀方法列举介绍.以下内容由买购网整理.提供给您参考.
木马杀毒软件的工作原理介绍 怎么用杀毒软件查杀木马
木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,具有很强的隐蔽性,其危害性比较大。木马杀毒软件能够通过比对病毒库中的特征码,将木马...
移动硬盘杀毒软件的工作原理 怎么给移动硬盘杀毒
移动硬盘是一种大容量数据储存设备,适合经常需要出差的人群使用。移动硬盘在使用过程中难免会感染电脑病毒,因此有必要使用杀毒软件杀毒。移动硬盘杀...
品牌榜:2024年杀毒软件十大品牌排行榜 投票结果公布【新】
2024年最新的杀毒软件品牌榜发布了,此次杀毒软件品牌榜共收集了杀毒软件行业超过19个品牌信息及960298个网友的投票做为参考,榜单由CN...