电脑中的木马必须清除

电脑中的木马必须清除

特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在不知情的的状态下控制或者监视用户的电脑。下面就讲讲木马经常藏身的地方和清除方法。

首先查看自己的电脑中是否有木马

1、集成到程序中

其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。

2、隐藏在配置文件中

木马实在是太狡猾,知道菜鸟们平时使用的是***形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中

木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和 “run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c://windows//file.exeload=c: //windows//file.exe

这时你就要小心了,这个file.exe很可能是木马哦。

4、伪装在普通文件中

这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成***片或文本----在程序中把***标改成Windows的默认***片***标,再把文件名改为*.jpg.exe,由于默认设置是/" 不显示已知的文件后缀名/",文件将会显示为*.jpg,不注意的人一点这个***标就中木马了。

5、内置到注册表中

上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_MACHINE//Software//Microsoft//Windows//CurrentVersion下所有以 “run”开头的键值;HKEY_CURRENT_USER//Software//Microsoft//Windows //CurrentVersion下所有以“run”开头的键值;HKEY-USERS//.Default//Software//Microsoft //Windows//CurrentVersion下所有以“run”开头的键值。

6、在System.ini中藏身

木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的 System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exefile.exe,如果确实有这样的内容,那就不幸了,因为这里的file.exe就是木马服务端程序! 另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径//程序名”,这里也有可能被木马所利用。再有,在 System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在该知道也要注意这里喽。

7、隐形于启动组中

有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任用什么方法都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C://windows//startmenu//programs//startup,在注册表中的位置:HKEY_CURRENT_USER//Software//Microsoft//Windows//CurrentVersion//

Explorer//ShellFoldersStartup=/"C://windows //startmenu//programs//startup/"。要注意经常检查启动组哦!

8、隐蔽在Winstart.bat中

按照上面的逻辑理论,凡是利于木马能自动加载的地方,木马都喜欢呆。这不,Winstart.bat也是一个能自动被Windows加载运行的`文件,它多数情况下为应用程序及Windows自动生成,在执行了Win 并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。

9、捆绑在启动文件中

即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。

10、设置在超级连接中

木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接,除非了解它,信任它,为它死了也愿意等等。

下面再看木马的清除方法

1、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。 

2、删除上述可疑键在硬盘中的执行文件。

3、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,或.bat文件,有则删除之。

4、检查注册表HKEY_LOCAL_MACHINE和 HKEY_CURRENT_USER//SOFTWARE//Microsoft//InternetExplorer//Main中的几项(如 LocalPage),如果被修改了,改回来就可以。

5、检查HKEY_CLASSES_ROOT//inifile//shell//open //command和HKEY_CLASSES_ROOT//txtfile//shell//open//command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt,.ini等的默认打开程序让病毒“长生不老,永杀不尽”的。

电脑中的木马必须清除

转载请注明出处我优求知网 » 电脑中的木马必须清除

学习

天津哪里好玩

阅读(67)

本文为您介绍天津哪里好玩,内容包括天津哪里好玩的景点推荐,天津哪里好玩热闹的地方。“旅”是旅行,外出,即为了实现某一目的而在空间上从甲地到乙地的行进过程;“游”是外出游览、观光、娱乐,即为达到这些目的所作的旅行。二者合起来即旅游

学习

小学语文《黄山奇石》教学设计

阅读(49)

本文为您介绍小学语文《黄山奇石》教学设计,内容包括小学二语文上册黄山奇石教学实录,小学语文黄山奇石教学。在教学工作者开展教学活动前,编写教学设计是必不可少的,教学设计是根据课程标准的要求和教学对象的特点,将教学诸要素有序安排,确

学习

手把手教你清除ipad缓存数据

阅读(61)

本文为您介绍手把手教你清除ipad缓存数据,内容包括怎样清除ipad内的缓存,ipad如何清除缓存数据。数据缓存是指指在硬盘内部的高速存储器,在电脑中就象一块缓冲器一样将一些数据暂时性的保存起来以供读取和再读取。对于大数据缓存的硬盘在

学习

绵阳中学入学条件有哪些

阅读(59)

本文为您介绍绵阳中学入学条件有哪些,内容包括绵阳中学初中部招生条件,读绵阳中学需要什么条件。四川省绵阳中学,简称绵中,是绵阳市教育和体育局主管的一所公立中学,以下是为大家整理的绵阳中学入学条件有哪些,希望对大家有所帮助!

学习

表示快速看的词语

阅读(97)

本文为您介绍表示快速看的词语,内容包括表示快速看的词语有,形容快速的词语。看,会意字。篆文上从手,下从目,会以手加于目上遮光远望之意。隶变后楷书写作“看”。下面就是整理的表示快速看的词语,一起来看一下吧。

学习

黑鱼怎么做好吃

阅读(51)

本文为您介绍黑鱼怎么做好吃,内容包括黑鱼怎么做好吃法大全,黑鱼怎么做好吃又简单家常的。黑鱼作为药用具有去瘀生新,滋补调养等功效,外科手术后,食用黑鱼具有生肌补血,促进伤口愈合的作用,具有非常丰富的营养价值。那么黑鱼怎么做才好

学习

金弹子盆栽养殖方法与注意事项

阅读(77)

本文为您介绍金弹子盆栽养殖方法与注意事项,内容包括盆栽金弹子的养殖方法和注意事项,金弹子盆栽养殖方法和注意事项。金弹子在中药界中是很好的药材,除此之外,它的观赏价值也是很高的,尤其做成盆景,更加的好看,每当看到果实累累的金弹子,都会

学习

微信红包群怎么赚钱

阅读(87)

本文为您介绍微信红包群怎么赚钱,内容包括微信红包群骗局揭秘,群红包怎么二次发送。提到微信红包,大家都很熟悉,因为自己也会发一些微信红包,基本上不会发太多,主要是为了娱乐。实际上微信红包让很多人看到了商机,建立大量微信红包群,拉进来了

学习

三八节感谢男人的信

阅读(53)

本文为您介绍三八节感谢男人的信,内容包括三八妇女节写给男人的信,三八节写给男人一封信。信。是汉语通用规范一级字。最早见于金文。本义为言语真实,引申泛指诚实,不欺,又引申指信用,由此引申出确实义和可靠义,又可指消息,讯息。下面是整理的

学习

2022北京冬奥会新增项目

阅读(55)

本文为您介绍2022北京冬奥会新增项目,内容包括2022北京冬奥会项目简单图案,2022北京冬奥会涉及大项目。2022北京冬奥会新增项目有哪些,北京冬奥会共有7个大项、15个亚项、109个小项。按当前计划,北京冬奥会将有19个比赛日,2022北京冬奥会新

学习

最感人最伤感的情话

阅读(58)

本文为您介绍最感人最伤感的情话,内容包括最感人最伤感的情话长篇,伤感情话最暖心短句。希望能有那么一天,我能敞开心扉向全世界宣读雪碧版的爱情宣言,我坚信那也会是感动千古的动人故事!下面给大家整理了最感人最伤感的情话,一起来看看吧!

学习

热播电影《我是证人》观后感(精选)

阅读(78)

本文为您介绍热播电影《我是证人》观后感(精选),内容包括电影我是证人观后感100字,我是证人观后感韩剧。细细品味一部作品以后,相信大家的收获肯定不少吧,不妨坐下来好好写写观后感吧。是不是无从下笔、没有头绪?下面是精心整理的热播电影《

学习

山东省内社保转移流程

阅读(106)

本文为您介绍山东省内社保转移流程,内容包括山东省内社保转移流程详细步骤,山东省内怎样办理社保转移。社保转移是指在对于参保人员跨统筹区域流动就业的,转移养老保险关系的这一过程。下面是为大家整理山东省内社保转移流程的相关介绍,仅

学习

南方小年的诗句(精选)

阅读(85)

本文为您介绍南方小年的诗句(精选),内容包括关于南方小年的诗句,小年的诗句。南方小年的诗句(精选50句)

学习

主板基础电脑知识

阅读(88)

本文为您介绍主板基础电脑知识,内容包括电脑主板知识最新全面讲解,电脑主板启动针脚。现在可谓是家家户户都有电脑了,那么,电脑的基本操作您都了解清楚了吗?下面就让带你去看看主板基础电脑知识吧,希望能帮助到大家!

学习

电脑死机故障原因分析

阅读(66)

本文为您介绍电脑死机故障原因分析,内容包括电脑死机的原因分析,电脑死机原因查询。在计算机故障中,除了计算机启动过程中出现的故障外,最常见的故障就是死机故障。下面是整理的电脑死机故障原因分析,希望对你有帮助!

学习

如何查看电脑显卡的性能

阅读(46)

本文为您介绍如何查看电脑显卡的性能,内容包括电脑如何查看显卡性能,如何查看自己电脑显卡性能。如何查看电脑显卡的性能?每台电脑上面都配置了电脑显卡,显卡重要性不言而喻。以下是收集整理的如何查看电脑显卡的性能,希望能够帮助到大家

学习

电脑开机速度慢怎么办

阅读(43)

本文为您介绍电脑开机速度慢怎么办,内容包括win7电脑开机速度慢怎么办,电脑开机速度慢怎么办固态硬盘。电脑在刚买回来的时候开机速度是很快的,但是使用久了,电脑的开机速度却变得很慢。那么电脑开机速度慢怎么办呢?下面就让jy135来告诉大

学习

国产电脑操作系统有哪些

阅读(49)

本文为您介绍国产电脑操作系统有哪些,内容包括国产电脑操作系统有哪些品牌,国产电脑操作系统有哪些上市公司。微软已经停止了对WindowsXP的服务,这必会将关注投到国产操作系统中,但是还是有很多朋友不知道国产操作系统有哪些,下面是分享的

学习

电脑入门:如何关闭系统及怎样退出Windows系统

阅读(74)

本文为您介绍电脑入门:如何关闭系统及怎样退出Windows系统,内容包括电脑如何关闭windows系统,win7电脑怎么退出系统。计算机俗称电脑,是现代一种用于高速计算的电子计算机器,可以进行数值计算,又可以进行逻辑计算,还具有存储记忆功能。是能够

学习

平板电脑7寸是多大

阅读(48)

本文为您介绍平板电脑7寸是多大,内容包括平板电脑7.9寸多大,平板电脑7.9寸大概多大。7寸平板电脑在市场上热销的最多,不过一些人对于7寸的大小并没有什么概念。以下是为大家整理的平板电脑7寸是多大,希望对大家有所帮助。

学习

关于电脑关不了机是怎么回事

阅读(76)

本文为您介绍关于电脑关不了机是怎么回事,内容包括笔记本电脑关不了机怎么办,电脑关不了机怎么回事啊。电脑关不了机是我们生活中常遇到的电脑故障。那么,电脑关不了机是怎么回事,要怎么办呢?下面为大家整理了电脑关不了机的解决办法,欢迎