木马病毒检测、清除、防范技巧

  1. 您的计算机是否已被装了木马?如何检测?

  1) 检查注册表。

  看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrenVersion和HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

  2) 检查启动组。

  木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstartmenuprogramsstartup,在注册表中的位置:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerShellFolders Startup=“C:windowsstartmenuprogramsstartup”。要注意经常检查这两个地方哦!

  3) Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。

  比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

  4)检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在那里。

  5)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

  6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

  2. 目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:

  1) 检测木马。

  2) 找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。

  3) 删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。

  但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。

  3. 木马防范工具

  防范木马工具有很多,请您务必安装一个,以提高您的计算机的安全性。下面列出几种常见的防范工具,您可以通过各种搜索引擎查找到有关他们的资料,如:功能、用法介绍等。

  1) 天网个人版防火墙

  2) Norton个人防火墙

  3) “木马”杀手(the cleaner)

  4) BlackICE:挡住黑客的魔爪

  5) 反黑高手LockDown 2000

  6) 斩断伸向电脑的黑手(lockdown)

  7) ZoneAlarm

时间: 2024-09-21 11:09:36

木马病毒检测、清除、防范技巧的相关文章

Turbogate邮件网关垃圾病毒邮件的防范技巧

市场经济下,信息安全领域的矛盾尤其突出.病毒与反病毒.黑客与反黑客.垃圾邮件与反垃圾邮件总是相互交错,此消彼长,推动安全产业车轮向前撵行. 随着云计算与虚拟技术的不断应用,垃圾病毒邮件也冲破了传统发送形式的束缚,逐渐把攻击目标锁定在企业邮箱.面对这样的形式,企业用户更加期待专业的反垃圾反病毒邮件安全网关的出现. 1.分析企业邮箱垃圾病毒侵害的根源 安全意识淡薄成为企业垃圾病毒邮件的"隐形zhadan",一方面企业没有安全防范意识,使用安全系数低的免费邮箱,缺乏专业的垃圾病毒防范机制:另

防范病毒和间谍软件十个技巧

1.安装有效的防病毒工具很多计算机用户 认为象互联网服务提供商通过捆绑服务提供的免费防病毒工具是足够有效的,可以保护计算机免受病毒或间谍软件的感染.但实际情况不是这样的,面临越来越多的威胁,这些免费的反恶意软件程序通常不能够提供充分的保护.相反的,所有Windows用户应该在计算机上安装企业级的专业防病毒软件.专业级防病毒软件更新更频繁(从而可以提供快速及时的保护, 防止出现漏洞),防止更广泛的威胁(如rootkit),并提供额外的保护功能(如自定义扫描).2.安装实时反间谍软件工具很多计算机用

快速清除系统中的木马病毒

黑客入侵后要做的事就是上传木马后门,为了能够让上传的木马不被发现,他们会想尽种种方法对其进行伪装.而作为被害者,我们又该如何识破伪装,将系统中的木马统统清除掉呢! 一.文件捆绑检测 将木马捆绑在正常程序中,一直是木马伪装攻击的一种常用手段.下面我们就看看如何才能检测出文件中捆绑的木马. 1.MT捆绑克星 文件中只要捆绑了木马,那么其文件头特征码一定会表现出一定的规律,而MT捆绑克星正是通过分析程序的文件头特征码来判断的.程序运行后,我们只要单击"浏览"按钮,选择需要进行检测的文件,然后

网页病毒防范技巧

现在互联网充斥着很多垃圾站,使得网页病毒怎么防范变成了很多网友争相询问的话题.小編就来跟大家讨论网页病毒防范技巧,减少大家中毒的几率,省去很多不必要的烦恼. 1.提高浏览器安全级别 很多网页病毒都是通过包含恶意脚本来进行攻击的,因此我们可以提高浏览器的安全级别的方法来防范.在IE属性中,打开IE的Internet窗口,切换到"安全"标签卡,然后单击"自定义级别"的按钮,打开"安全设置"对话框,将"activex控件和插件".&

Win7系统清除伪装木马病毒文件的方法

  我们知道,win7系统功能很强大,不过现如今病毒感染电脑的几率也很高,这时候就需要安全卫士24小时不间断的保护我们的电脑安全.如果用户电脑不小心感染木马病毒,这时候电脑内的程序就有可能奔溃.那么为了防止木马病毒经伪装后无法识别,我们需要利用手工进行检查木马并清除计算机病毒.那么怎么检查并清除呢?下面一起来看看吧! 方法如下: 1.按住键盘上的Ctrl+Alt+Del组合键,调出任务管理器; 2.在任务管理器面板上切至"进程"标签页中; 3.在进程标签页中,可以查看到Wmiprvse

roirpy.exe,mrnds3oy.dll,qh55i.dll等木马群手工清除解决方案_病毒查杀

roirpy.exe,mrnds3oy.dll,qh55i.dll等木马群手工清除解决方案  用xdelbox删除下面文件(添加下面所有路径或在空白处点右键-从剪贴板导入,在已添加的文件路径上点击右键,选择立刻重启执行删除[有提示不存在该文件的就忽略,添加其它文件]):   c:\windows\roirpy.exe   c:\windows\uunjkd.exe   c:\windows\49400l.exe   c:\windows\49400m.exe   c:\windows\fjrlw

木马病毒肆虐 QVOD提醒用户防范

最近,随着知名度,用户基础增加,Qvod播放器软件也遭受到了许多国内知名软件遇到的 同样问题,一些不法分子利用惯用的黑客伎俩,擅自改造Qvod播放器 安装软件包,加入木马病毒,伪装成正常的QVOD播放器软件引诱用户下载安装,用户一旦上当, 就会造成信息泄露乃至虚拟财产损失,不法分子就趁机从中获利.正常的官方版QVOD播放器是 经过国内权威网络安全软件360安全卫士全面认证并推荐的优秀互联网软件,用户是可以完全放心使用的,快播公司还联合360安全卫士合作推出了含强大木马病毒查杀功能的快播 360安

如何对硬盘进行病毒检测的四种方法

要进行传染,必然会留下痕迹.生物医学病毒如此,电脑病毒也是一样.检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明"正身",确认电脑病毒的存在.电脑病毒静态时存储于硬盘中,被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测. 一般对硬盘进行病毒检测时,要求内存中不带病毒,因为某些电脑病毒会向检测者报告假情况.例如"4096"病毒在内存中时,查看被它感染的文件,不会发现该文件的长度已发生变化,而当在内存中没有病毒时,才会发现文件

破解木马病毒隐身穿墙术之花指令与终止进程的介绍

以下的文章主要向大家讲述的是木马病毒隐身穿墙术解密之花指令与终止进程,两种攻击者相对而言更喜欢使用的木马隐身技术:给木马程序加花指令和终止安全软件进程.以下就是具体内容的描述,希望在你今后的学习中会有所帮助.比特网专家:在上一篇木马病毒隐身穿墙术解密中,已经对修改木马特征码和加壳方式和应对之策做了一个大致的了解,但木马的隐身和穿墙术远不止这两种,今天我们要了解的,就是另外两种攻击者喜欢使用的木马隐身技术:给木马程序加花指令和终止安全软件进程.一.对木马使用花指令花指令就是指程序中包括了跳转指令及