获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 9 电脑木马查杀大全
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[交流]
9 电脑木马查杀大全
plrsyl
该用户已被删除
1楼
大
中
小
发表于 2008-6-23 18:48
只看该作者
0
9 电脑木马查杀大全
9 电脑木马查杀大全
2005-08-09 10:25 作者:中安网培 来源:eNet论坛
【简 介】
常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马。如何来知道电脑有没有被装了木马呢?
加入收藏 设为首页
--------------------------------------------------------------------------------
常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马。如何来知道电脑有没有被装了木马呢?
一、手工方法:
1、检查网络连接情况
由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
2、查看目前运行的服务
服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。
3、检查系统启动项
由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。
Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
TOP
作者的其他主题:
amd 报价与规格
Inte Pentium E2220处理器评测
台式机慢住,系统启动不了,找不到硬盘
进入BIOS死机的解决方法
屡试不爽滴韩国泡菜
猪肉豇豆饺子——自制饺子的三个秘笈
1azy
LEVEL 1
积分
2
金币
124 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2008-6-19
最后登录
2017-7-20
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-6-23 19:59
只看该作者
0
楼主好像不是叫我们杀木马而是叫我们辨认罢了。
你在 1 和 2 所说的并没有什么帮助,就算禁止了该服务,从新开机时该服务可能又会从启。
而注册表地查找本来就很麻烦,如果不慎删除其中的文件可能导致系统不能重启。
有些病毒会在电脑留下隐藏文件,就算你删除了注册表的 registry key,下次开启电脑时该 registry key 也会恢复!确切地说,没有真正的杀木马方法。如果太严重,只好格式化电脑了!
UID
1553313
帖子
117
精华
0
积分
2
金币
124 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
1 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
134 小时
注册时间
2008-6-19
最后登录
2017-7-20
查看详细资料
TOP
忘梦
LEVEL 3
积分
12
金币
430 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-11-25
最后登录
2014-11-17
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2008-6-23 21:22
只看该作者
0
之前电脑中毒就重装系统,现在装了瑞星感觉好多了,不过还是要感谢楼主!!
UID
916664
帖子
287
精华
0
积分
12
金币
430 枚
原创
1 帖
威望
0 点
金镑
0 个
感谢
128 度
银币
0 枚
舍利
0 枚
阅读权限
15
在线时间
445 小时
注册时间
2007-11-25
最后登录
2014-11-17
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-17 16:51
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)