今天是:    登录中心 | 用户注册 | 个人空间 | 网站留言 | 友情链接 | 网站地图 | Rss订阅

设为首页
加入收藏
百度搜索 
喔凯网Allkk 电脑维修公司 电脑技术员 服务产品套餐 求助与项目 保修网点 电脑培训 服务圈|群组 资料频道 网友推荐电脑维修点[我要推荐] [免费发布分类信息]
资讯资料首页 | 维修行业新闻 | 维修基础与入门 | 电脑硬件维修 | 电脑外设维修 | 电脑软件故障 | 电脑操作系统故障 | 电脑网络故障 | 电脑安全故障 | 笔记本电脑维修
 >> 最新文章
重装操作系统后免中毒
十四大绝招教你预防病
几个易被误认为病毒的
只需这几招拒绝重复感
病毒别乱来不用专业软
教您如何识别非法进程
如何查杀木马--教给菜
判断电脑是否感染病毒
电脑病毒防范日常注意
纠正14条日常查杀电脑
 >> 阅读排行
SeaBar、smService.exe、ie
VB木马”破坏office文档 企
有关NOKIA病毒相关咨询
瑞波”病毒变种迅速蔓延,可
Win32.Parite.a
打一场QQ攻击的反击战 加强
病毒预警高危病毒“海盗”本
病毒窃取网吧传奇密码 疑与
病毒警报“求爱信”病毒愚人
凯温蠕虫变种DS和“传奇终结
 >> 推荐文章
趋势发布补丁骗子病毒的风险
专门对付Vista系统 新黑客程
微软提前两星期紧急修复一处
伪装成微软补丁的病毒 补丁
电脑病毒预警十一前谨防“瓦
最近Q币频繁被盗可向公安机
手机病毒来势汹汹 用户如何
微软十月补丁将有11个安全问
修复Windows漏洞 微软明天发
病毒预警高危病毒“海盗”本
当前位置:喔凯网(ALLKK) >> 电脑安全故障 >> 电脑病毒故障 >> 浏览文章
如何查杀木马--教给菜鸟的办法
作者:佚名    来源:不详    点击数:   更新时间:2008年04月13日
如何查杀木马------教给菜鸟的办法
利用工具:
  查杀木马的工具有EWIDO,木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用.
查看目前运行的服务
  服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。
检查系统启动项
  由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查:
  HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;
  HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion下所有以“run”开头的键值;
  HKEY-USERS Default Software Microsoft Windows CurrentVersion下所有以“run”开头的键值。
  Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
检查网络连接情况
  由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
检查系统帐户
  恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。
  点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧

Tags:如何 何查 查杀 杀木 木马 马教 教给 给菜 菜鸟 鸟的 的办 办法 法
【发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口】
上一篇:判断电脑是否感染病毒的方法
下一篇:教您如何识别非法进程 附手工杀毒技巧
关于我们 | 喔凯网Allkk 电脑维修公司 电脑技术员 服务产品套餐 求助与项目 保修网点 电脑培训 服务圈|群组 资料频道 网友推荐电脑维修点[我要推荐]


Copyright © 2006-2008 喔凯网 Allkk.com