当前位置: 诛仙 >> 相关资料 防骗防盗 >> 几个防止挂马和维护电脑的方法

几个防止挂马和维护电脑的方法

网友评论 0 来源:360安全论坛作者:风下之翼

  四、木马的查杀

  新人快速上手指南之电脑木马查杀大全常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马。如何来知道电脑有没有被装了木马呢?

  常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马。如何来知道电脑有没有被装了木马呢?

  (一)、手工方法:

  1、检查网络连接情况

  由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat-an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

  2、查看目前运行的服务

  服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“netstart”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

  3、检查系统启动项

  由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。

  Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exefile.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

  4、检查系统帐户

  恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。

  点击“开始”->“运行”->“cmd”,然后在命令行下输入netuser,查看计算机上有些什么用户,然后再使用“netuser用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“netuser用户名/del”来删掉这个用户吧!

  如果检查出有木马的存在,可以按以后步骤进行杀木马的工作。

  1、运行任务管理器,杀掉木马进程。

  2、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。

  3、删除上述可疑键在硬盘中的执行文件。

  4、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。

  5、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\InternetExplorer\Main中的几项(如LocalPage),如果被修改了,改回来就可以。

  6、检查HKEY_CLASSES_ROOT\txtfile\shell\open\command和HKEY_CLASSES_ROOTxtfileshellopencommand等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt文件的默认打开程序让病毒在用户打开文本文件时加载的。

  (二)、利用工具:

  查杀木马的工具有LockDown、TheClean、木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用,木马分析专家是免费授权使用。

  以上文章是采用360安全论坛的网友文章!有很多我也是刚了解到,所以使用的时候请大家了解透彻后再用,以防止不必要的损失。

  

  ---------------------------------

  本文由多玩作者“风下之翼”原创,

  任何博客、网站及不注明作者及出处的转载,均视为剽窃。

  ---------------------------------

  >>>深入讨论,请点击进入论坛原帖<<<

看完本文后有何评价?已有0人评价,点选表情后可看到其他玩家的表态。
0
0
0
0
0
0
0
0
继续努力 愤怒 好帖要顶 路过 无聊 雷囧 恶心 不知所云
0 [与更多人共享]
2009-03-13 21:26:01 扬州的某位帅哥 说:
我特意买了台电脑只装诛仙 浏览多玩其它什么都不看到现在没中过毒
2009-03-14 13:13:31 多玩游戏网友说:
作者:傲天少爷 时间:2009-03-14 13:09:45

很久 没玩诛仙了 借这地方WW两句 我玩了2年诛仙了 一分钱没花 儿说白 至于怎么赚钱呢
黑货当然是最主要的来源了 自己也偶尔运气好上两件装备出来卖 也许有人会问了 那你最原始的资金哪来的? 打紫星! 以前每天中午12点20 和晚上的8点整 我都会准时出现在15河阳 打紫星 大家都知道
以前刚一开始 很多RMB玩家都会 买紫星来冲级 所以 我的原始资金都是这时候累积的 到紫星跌价的时候
我仓库里已经存了近300YB的YB物品了 呵呵 以后的发家致富都靠这了 随便WW两句 发自肺腑
如果有看官觉得我吹牛的话 我无话可说 写这一段话是为了鄙视完美 好好一游戏搞成今天这般田地。。。顺便说句 我是电4云天的最早一批玩家(没合区是断云)傲天少爷 去年把号卖了 因为朋友走的差不多了。。。唉
这年头真的没啥好游戏啊
2009-03-19 15:19:03 琴心说:
我也是一个诛仙玩家,本来第一次玩儿时觉得还差不多,可到后来有个任务叫 国家宝藏 ,条件限制是30个包裹,可游戏得初始包裹上限只有24,扩充一下包裹起码要10人民币,这不是想着办法骗玩家得钱吗???我对完美实在太失望啦,玩游戏就该看玩家喜好嘛……鄙视^…………
所以后来,我也放弃了
2009-03-15 16:48:31 004551说:
楼主别走啊。。。伙电脑装了好多次系统。。即使从新装系统也还是卡呀
内存显卡都从新插过。。检测也一点问题都没有
94949494卡呀。。。网速没变。。。cpu双核1.8(e2160)内存2g。显卡gf8300
硬盘三星250g的
游戏也不知道下过多少变。装就别提10多遍的
系统得40+次。。。。怎么搞的啊。不同胡系统版本衣试过。94卡啊。。。一个诛仙应该不会这样吧。。。指点指点
硬盘也从新分过2次。。。用胡一套360.。。。杀毒软件也是绿色版的360.。。。
伙现在真的很无奈
一个人玩不卡。。。遇到一个人就蹦一下
2009-03-14 19:33:00 多玩游戏网友说:
辛苦了,同志!
2009-03-14 13:45:38 多玩游戏网友说:
推荐一款软件GAMEXP,该软件能优化系统游戏性能
2009-03-14 13:13:31 多玩游戏网友说:
作者:傲天少爷 时间:2009-03-14 13:09:45

很久 没玩诛仙了 借这地方WW两句 我玩了2年诛仙了 一分钱没花 儿说白 至于怎么赚钱呢
黑货当然是最主要的来源了 自己也偶尔运气好上两件装备出来卖 也许有人会问了 那你最原始的资金哪来的? 打紫星! 以前每天中午12点20 和晚上的8点整 我都会准时出现在15河阳 打紫星 大家都知道
以前刚一开始 很多RMB玩家都会 买紫星来冲级 所以 我的原始资金都是这时候累积的 到紫星跌价的时候
我仓库里已经存了近300YB的YB物品了 呵呵 以后的发家致富都靠这了 随便WW两句 发自肺腑
如果有看官觉得我吹牛的话 我无话可说 写这一段话是为了鄙视完美 好好一游戏搞成今天这般田地。。。顺便说句 我是电4云天的最早一批玩家(没合区是断云)傲天少爷 去年把号卖了 因为朋友走的差不多了。。。唉
这年头真的没啥好游戏啊
2009-03-14 12:25:03 多玩游戏网友说:
风云三国,仿英雄无敌的三国网页游戏,简单轻松,离线资源继续增长,无需长时间在线,无RMB道具,打造自己的强大武将与城池网址s2。fysanguo。cn(句号改成点) 使用注册邀请码7b722bad1713c937,完成任务可获得奖励
2009-03-14 10:51:59 多玩游戏网友说:
很专业哦
2009-03-14 10:11:16 多玩游戏网友说:
DDDDDD
2009-03-14 08:49:04 多玩游戏网友说:
楼住辛苦了
2009-03-14 05:18:31 多玩游戏网友说:
LZ辛苦了!虽然看不懂但是依然要DDDDDDDDDDDDD你
发 表 留 言
我要留名