日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

手动查杀木马

發布時間:2024/3/26 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 手动查杀木马 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

文件:
win.ini
system.ini
AUTOEXEC.BAT

如果你對安全問題了解不多,所以并不知道自己的計算機有沒有中“木馬”,中了“木馬”后又該怎么樣清除。
雖然現在市面上有很多新版殺毒軟件都可以自動清除“木馬”,但它們并不能防范新出現的“木馬”程序,
因此最關鍵的還是要知道“木馬”的工作原理,這樣就會很容易發現“木馬”。
“木馬”程序會想盡一切辦法隱藏自己,主要途徑有:在任務欄中隱藏自己,
這是最基本的只要把Form的Visible屬性設為False、ShowInTaskBar設為False,
程序運行時就不會出現在任務欄中了。在任務管理器中隱形:將程序設為“系統服務”
可以很輕松地偽裝自己。 當然它也會悄無聲息地啟動,你當然不會指望用戶每次啟動后點擊“木馬”圖標來運行服務端,:),
“木馬”會在每次用戶啟動時自動裝載服務端,Windows系統啟動時自動加載應用程序的方法,“木馬”都會用上,
如:啟動組、win.ini、system.ini、注冊表等等都是“木馬”藏身的好地方。下面具體談談“木馬”是怎樣自動加載的。
?在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加載“木馬”程序的途徑,
必須仔細留心它們。一般情況下,它們的等號后面什么都沒有,如果發現后面跟有路徑與文件名不是你熟悉的啟動文件,
你的計算機就可能中上“木馬”了。當然你也得看清楚,因為好多“木馬”,如“AOL Trojan木馬”,
它把自身偽裝成command.exe文件,如果不注意可能不會發現它不是真正的系統啟動文件。
在system.ini文件中,在[BOOT]下面有個“shell=文件名”。正確的文件名應該是“explorer.exe”,
如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟著的那個程序就是“木馬”程序,
就是說你已經中“木馬”了。 在注冊表中的情況最復雜,通過regedit命令打開注冊表編輯器,
在點擊至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目錄下,
查看鍵值中有沒有自己不熟悉的自動啟動文件,擴展名為EXE,這里切記:有的“木馬”程序生成的文件很像系統自身文件,
想通過偽裝蒙混過關,如“Acid Battery v1.0木馬”,它將注冊表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的 Explorer 鍵值改為Explorer=“C:\WINDOWS\expiorer.exe”,
“木馬”程序與真正的Explorer之間只有“i”與“l”的差別。當然在注冊表中還有很多地方都可以隱藏“木馬”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目錄下都有可能,
最好的辦法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”
下找到“木馬”程序的文件名,再在整個注冊表中搜索即可。
知道了“木馬”的工作原理,查殺“木馬”就變得很容易,如果發現有“木馬”存在,最安全也是最有效的方法就是馬上將計算機與網絡斷開,防止黑客通過網絡對你進行攻擊。然后編輯win.ini文件,將[WINDOWS]下面,“run=“木馬”程序”或“load=“木馬”程序”更改為“run=”和“load=”;編輯system.ini文件,將[BOOT]下面的“shell=‘木馬’文件”,更改為:“shell=explorer.exe”;
在注冊表中,用regedit對注冊表進行編輯,
先在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木馬”程序的文件名,
再在整個注冊表中搜索并替換掉“木馬”程序,有時候還需注意的是:有的“木馬”程序并不是直接將“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下的“木馬”鍵值刪除就行了,因為有的“木馬”如:BladeRunner“木馬”,如果你刪除它,“木馬”會立即自動加上,你需要的是記下“木馬”的名字與目錄,然后退回到MS-DOS下,找到此“木馬”文件并刪除掉
。重新啟動計算機,然后再到注冊表中將所有“木馬”文件的鍵值刪除。就OK了。哈哈。。

總結

以上是生活随笔為你收集整理的手动查杀木马的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 精品无码av一区二区三区不卡 | 啪啪综合 | 色丁香婷婷 | 亚洲国产精品人人爽夜夜爽 | www在线免费观看 | 男人天堂资源网 | 色婷婷av一区二区三区四区 | 青青草十七色 | 亚洲不卡av一区二区 | 成人免费毛片嘿嘿连载 | 少妇与公做了夜伦理69 | 国产美女久久久久 | 天天鲁 | 日韩成人在线视频 | 亚洲欧美自偷自拍 | 久久精品视频18 | 中日韩精品视频 | 午夜视频在线观看一区 | 亚洲香蕉在线视频 | 在线污视频 | 成人福利视频导航 | 男插女视频在线观看 | www.三区| 欧美精品不卡 | 女王人厕视频2ⅴk | 精品国产欧美日韩 | 四虎视频在线 | 欧美大肥婆大肥bbbbb | www中文在线 | 亚洲 欧美 自拍偷拍 | 96亚洲精品久久久蜜桃 | 亚洲AV午夜福利精品一级无码 | 欧美国产视频一区 | 青青草原综合久久大伊人精品 | 欧美性区 | 国产探花在线精品一区二区 | 18性xxxxx性猛交| 久久成年人 | 中文 欧美 日韩 | 日韩av成人在线 | 久草免费资源 | 日本一区久久 | 日韩精品色哟哟 | 婷婷亚洲综合 | 久久精品国产亚洲AV熟女 | 欧美亚洲不卡 | 欧美成人性色 | 人妻无码一区二区三区久久99 | 日韩在线精品视频 | 欧美人与禽猛交乱配视频 | 国产区网址 | 思思久久99| 尹人在线视频 | 亚洲欧美少妇 | 精品无码久久久久久久久久 | 在线观看中文字幕 | 欧美成人视屏 | 成熟人妻av无码专区 | 肉色超薄丝袜脚交一区二区 | 高h放荡受浪受bl | 婷婷一区二区三区 | 一区二区久久久 | 中文字幕天堂网 | 我要看一级黄色片 | 高潮爽爆喷水h | 国产婷婷综合 | 在线se | 国产精品高潮呻吟久久 | 中文字幕一区二区三区夫目前犯 | 国产精品日韩在线观看 | 亚洲AV第二区国产精品 | 亚欧成人精品一区二区 | 天天综合网在线观看 | 国产区精品在线观看 | 国产一区二区小说 | 九九视屏 | 亚洲免费中文 | 国产精品久久久无码一区 | 欧美 唯美 清纯 偷拍 | 成人91免费 | 中文字幕人乱码中文字 | 欧美高清精品一区二区 | 男女视频免费观看 | 99久久这里只有精品 | 神马午夜我不卡 | 伊人天堂网 | 99riav1国产精品视频 | 成人爱爱网站 | 美女扒开粉嫩的尿囗给男生桶 | 国产一级黄色片子 | 亚洲激情中文 | 日韩在线中文 | 国产女人精品 | 91色在线播放 | 在线观看久草 | 专干老肥女人88av | 亚洲一区二区欧美 | 男男大尺度 | 在线观看成年人网站 |