手动清除软件木马后门程序的小技巧 ghost后门木马
1、首先最需要注意的地方是系统的启动项,可以在“运行”-输入“msconfig命令”在打开的系统配置实用程序里的启动列表查看,并且服务也要注意一下,如果对电脑不是太熟悉的童鞋建议使用360安全卫士的开机加速功能,来查看有无异常的可以启动项和服务项,因为在后门木马中99%都会注册自己为系统服务,达到开机自启动的目的,如果发现可疑项直接打开相应的路径,找到程序文件,直接删除并且禁止自启动;
www.3800q.com
2、查看系统关键目录system32和系统安装目录Windows下的文件,xp系统下两者默认路径分别是C:WINDOWSsystem32和C:WINDOWS。然后最新修改的文件中有没有可疑的可执行文件或dll文件,这两个地方都是木马最喜欢的藏身的地方了(小提示:一定要设置显示所有的文件的文件夹哦·),顺便说一下自己的经历吧,记得有一次用虚拟机测试一款软件是否捆绑后门,运行后在系统关键目录下有一个刚生成的文件-名字好像是hack.com.cn.exe,我一看就笑了,捆绑木马的一定是个新手吧,连灰鸽子的默认服务端程序名字都没有改,;
copyrightwww.3800q.com
3、观察网络连接是否存在异常,还有“运行”-“cmd”-“netstat-an”查看有没有可疑或非正常程序的网络连接,如果对电脑不是很熟悉建议大家使用360的流量监控功能更加直观和方便,尤其注意一下远程连接的端口,如果有类似于8000等端口就要注意了,8000是灰鸽子的默认端口,记得有一次自己就在后门木马测试中在网络连接中发现8000端口,当然意思不是说只要没有8000端口的网络连接就一定安全,因为8000端口只是灰鸽子上线的默认端口,并且端口是可以更改的。 copyright www.3800q.com
做到以上几点就可以对一些典型的木马进行手动检测和查杀了,当然不能保证绝对100%安全,因为木马每天都在衍生变种,最好的方法还是要养成良好的使用电脑习惯,及时修补系统漏洞,及时更新安全工具的病毒木马库,定时进行全盘的病毒扫描等等。 中国QQ客联盟
要学会查看病毒是不是木马。安装杀毒软件套装,要学着查看木马类型。如果有的软件包含的纯粹是广告程序,杀毒软件也会报毒,但是这种广告程序是不影响用户使用软件的。
copyrightwww.3800q.com
本文摘自:http://www.3800q.com (转载请保留)
更多阅读
如何买香蕉的小技巧 tera香蕉树哪里买
如何买香蕉的小技巧——简介很多人喜欢香蕉,肯定也有人因为买香蕉时的小困扰。什么样的香蕉香甜,什么样的香蕉容易保存,等等你从没有发现过的小问题,我就以一个经营者给你们解答,如何买到物美价廉的香蕉。如何买香蕉的小技巧——工具/原
误格式化SD卡数据恢复的小技巧 误格式化sd卡
误格式化SD卡数据恢复的小技巧——简介如果数据里面没重要数据,可以直接格式化或者右击我的电脑-管理-磁盘管理格式化它,一般格式化了就能用了,如果格式化不了就说明硬件问题,没办法了。其实,随着现代技术的发展和软件的功能性强大,SD卡被
解决记事本打开出现乱码的小技巧 电脑记事本出现乱码
解决记事本打开出现乱码的小技巧——简介 很多人都喜欢把一些重要的资料保存在记事本中,但当需要用到时,打开记事本却发现里面的文字全部都变成乱码的了,这令不少朋友烦恼不已。那么,记事本打开出现乱码怎么办呢?今天U大侠小编就和大家说
游戏心得 《超魔法大战》遊戲的小技巧 超魔法大战下载
Ⅰ.【 遊戲的小技巧 】在技能、裝備、轉職、能力值等畫面,按←,→就能切換學生,按↑,↓就能切換欄位按下shift鍵即可切換個人的普通攻擊模式、技能攻擊模式點擊同一單位兩下,可以一次選擇畫面內所有同職業兵種,像是需要獵人集中火力的時
演讲的小技巧 专业演讲技巧
演讲有很多技巧,比如开场白很重要,但是不适应太长,重点是抛出问题或激发兴趣。站起来讲,时刻面对听众而不是屏幕,照顾到整个会议室。需要观察听众对你所讲内容的反映,激发听众的兴趣,保持他们的注意力。语音和语调都很重要,该快则快,该重则重