a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

自己動手清除電腦中的木馬程序

發布時間:  2012/9/13 17:33:26

特絡伊木馬是一種基于遠程控制的病毒程序,該程序具有很強的隱蔽性和危害性,它可以在你并不知情的的狀態下控制你或者監視你的電腦。下面就講講木馬經常藏身的地方和清除方法。

首先查看自己的電腦中是否有木馬

1、集成到程序中

其實木馬也是一個服務器-客戶端程序,它為了不讓用戶能輕易地把它刪除,就常常集成到程序里,一旦用戶激活木馬程序,那么木馬文件和某一應用程序捆綁在一起,然后上傳到服務端覆蓋原文件,這樣即使木馬被刪除了,只要運行捆綁了木馬的應用程序,木馬又會被安裝上去了。綁定到某一應用程序中,如綁定到系統文件,那么每一次Windows啟動均會啟動木馬。

2、隱藏在配置文件中 

木馬實在是太狡猾,知道菜鳥們平時使用的是圖形化界面的操作系統,對于那些已經不太重要的配置文件大多數是不聞不問了,這正好給木馬提供了一個藏身之處。而且利用配置文件的特殊作用,木馬很容易就能在大家的計算機中運行、發作,從而偷窺或者監視大家。不過,現在這種方式不是很隱蔽,容易被發現,所以在Autoexec.bat和Config.sys中加載木馬程序的并不多見,但也不能因此而掉以輕心哦。

3、潛伏在Win.ini中

木馬要想達到控制或者監視計算機的目的,必須要運行,然而沒有人會傻到自己在自己的計算機中運行這個該死的木馬。當然,木馬也早有心理準備,知道人類是高智商的動物,不會幫助它工作的,因此它必須找一個既安全又能在系統啟動時自動運行的地方,于是潛伏在Win.ini中是木馬感覺比較愜意的地方。大家不妨打開Win.ini來看看,在它的[windows]字段中有啟動命令“load=”和“run=”,在一般情況下“=”后面是空白的,如果有后跟程序,比方說是這個樣子:run=c:\windows\file.exe load=c:\windows\file.exe

這時你就要小心了,這個file.exe很可能是木馬哦。

4、偽裝在普通文件中

這個方法出現的比較晚,不過現在很流行,對于不熟練的windows操作者,很容易上當。具體方法是把可執行文件偽裝成圖片或文本----在程序中把圖標改成Windows的默認圖片圖標, 再把文件名改為*.jpg.exe, 由于Win98默認設置是"不顯示已知的文件后綴名",文件將會顯示為*.jpg, 不注意的人一點這個圖標就中木馬了(如果你在程序中嵌一張圖片就更完美了)。

5、內置到注冊表中

上面的方法讓木馬著實舒服了一陣,既沒有人能找到它,又能自動運行,真是快哉!然而好景不長,人類很快就把它的馬腳揪了出來,并對它進行了嚴厲的懲罰!但是它還心有不甘,總結了失敗教訓后,認為上面的藏身之處很容易找,現在必須躲在不容易被人發現的地方,于是它想到了注冊表!的確注冊表由于比較復雜,木馬常常喜歡藏在這里快活,趕快檢查一下,有什么程序在其下,睜大眼睛仔細看了,別放過木馬哦:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”開頭的鍵值。

6、在System.ini中藏身

木馬真是無處不在呀!什么地方有空子,它就往哪里鉆!這不,Windows安裝目錄下的System.ini也是木馬喜歡隱蔽的地方。還是小心點,打開這個文件看看,它與正常文件有什么不同,在該文件的[boot]字段中,是不是有這樣的內容,那就是shell=Explorer.exe file.exe,如果確實有這樣的內容,那你就不幸了,因為這里的file.exe就是木馬服務端程序!另外,在System.ini中的[386Enh]字段,要注意檢查在此段內的“driver=路徑\程序名”,這里也有可能被木馬所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]這三個字段,這些段也是起到加載驅動程序的作用,但也是增添木馬程序的好場所,現在你該知道也要注意這里嘍。

7、隱形于啟動組中

有時木馬并不在乎自己的行蹤,它更注意的是能否自動加載到系統中,因為一旦木馬加載到系統中,任你用什么方法你都無法將它趕跑(哎,這木馬臉皮也真是太厚),因此按照這個邏輯,啟動組也是木馬可以藏身的好地方,因為這里的確是自動加載運行的好場所。動組對應的文件夾為:C:\windows\start menu\programs\startup,在注冊表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\

Explorer\ShellFolders Startup="C:\windows\start menu\programs\startup"。要注意經常檢查啟動組哦!

8、隱蔽在Winstart.bat中

按照上面的邏輯理論,凡是利于木馬能自動加載的地方,木馬都喜歡呆。這不,Winstart.bat也是一個能自動被Windows加載運行的文件,它多數情況下為應用程序及Windows自動生成,在執行了Win.com并加載了多數驅動程序之后開始執行(這一點可通過啟動時按F8鍵再選擇逐步跟蹤啟動過程的啟動方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被加載運行,危險由此而來。

9、捆綁在啟動文件中

即應用程序的啟動配置文件,控制端利用這些文件能啟動程序的特點,將制作好的帶有木馬啟動命令的同名文件上傳到服務端覆蓋這同名文件,這樣就可以達到啟動木馬的目的了。

10、設置在超級連接中

木馬的主人在網頁上放置惡意代碼,引誘用戶點擊,用戶點擊的結果不言而喻:開門揖盜!奉勸不要隨便點擊網頁上的鏈接,除非你了解它,信任它,為它死了也愿意等等。

下面再看木馬的清除方法

1、檢查注冊表中RUN、RUNSERVEICE等幾項,先備份,記下可以啟動項的地址, 再將可疑的刪除。

2、刪除上述可疑鍵在硬盤中的執行文件。

3、一般這種文件都在WINNT,SYSTEM,SYSTEM32這樣的文件夾下,他們一般不會單獨存在,很可能是有某個母文件復制過來的,檢查C、D、E等盤下有沒有可疑的.exe,.com或.bat文件,有則刪除之。

4、檢查注冊表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的幾項(如Local Page),如果被修改了,改回來就可以。

5、檢查HKEY_CLASSES_ROOT\inifile\shell\open\command和HKEY_CLASSES_ROOT\txtfile\shell\open\command等等幾個常用文件類型的默認打開程序是否被更改。這個一定要改回來。很多病毒就是通過修改.txt,.ini等的默認打開程序讓病毒“長生不老,永殺不盡”的。

6、如果有可能,對病毒的母文件進行反匯編,比如我上次中的那個病毒,通過用IDA反匯編,發現它還偷竊系統密碼并建立 %systemroot%\system\mapis32a.dll 文件把密碼送到一個郵箱中,由于我用的是W2K,所以它當然沒有得手。

至此,病毒完全刪除! 筆者建議有能力的話,時刻注意系統的變化,奇怪端口、可疑進程等等。 現在的病毒都不象以前那樣對系統數據破壞很嚴重,也好發現的多,所以盡量自己殺毒(較簡單的病毒、木馬)。
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产亚洲精品自在久久| 久久久久人妻精品一区三寸| 色狠狠一区二区三区香蕉| 亚洲最大成人AV在线天堂网| 免费看视频高清在线观看| 饱满的乳被揉捏玩弄| 无码人妻出轨与黑人中文字幕 | 97久久超碰福利国产精品…| 日本人も中国人も汉字を| 国产高清午夜人成在线观看| 亚洲精品国产A久久久久久| 男男激情H视频Gay片GV| 成人欧美日韩一区二区三区| 西西人体444www大胆无码视频 | 最新在线精品国产福利| 日韩精品一区二区三区色欲AV| 国产精品自在线拍国产手青青机版 | 19岁MACBOOKPRO高清| 日本适合十八岁以上的护肤品男| 国产老妇伦国产熟女老妇久| 97在线视频免费观看| 丝袜灬啊灬快灬高潮了视频| 护士扒下内裤让我爽一夜 | 人妻丰满AV无码中文字幕| 国产精品无码无在线观看| 亚洲性夜夜综合久久7777| 欧美性巨大╳╳╳╳╳高跟鞋| 国产精品久久久久不卡无毒| 亚洲日韩国产精品乱-久 | 秋霞国产成人精品午夜视频APP| 国产成人综合久久亚洲精品| 中文无码熟妇人妻AV在线 | 国产亚洲日韩网曝欧美台湾| 有人有在线观看的片资源| 日本老妇XXXXX免费| 久久久久久久久精品成人| 波多野结衣AV一区二区全免费观| 亚洲AV无码二区一区二十六区| 男男av在线播放| 狠狠干2015最新版| HD极品FREE性XXⅩ护士I| 香港A级毛片经典免费观看| 欧美性猛交XXXX乱大交丰满| 国产日产欧产美韩系列国| 中文字幕天天躁日日躁狠狠躁 | 国产欧美精品一区AⅤ影院| 啊别插了视频髙清在线观看| 亚洲6080YY久久无码产自国| 免费日韩无人区码卡二卡3卡| 国产成人无码AV一区二区在线观| 一区二区三区AV波多野结衣| 色多多WWW视频在线观看免费| 老司机67194精品线观看| 丰满熟妇岳AV无码区HD| 亚洲性色成人AV天堂| 无码国产精品久久一区免费| 麻豆传播媒体免费版官网| 国产69成人精品视频免费| 夜夜香夜夜摸夜夜添视频| 色婷婷综合久久久久中文字幕 | 天堂资源とまりせっくす| 久久久久人妻精品一区| 国产精品无码午夜免费影院| 别揉我奶头~嗯~啊~动态图视频| 中文在线っと好きだった官网| 亚洲国产精品成人精品无码区在线| 人妻仑乱A级毛片免费看| 久久午夜福利无码1000合集| 丰满人妻无码AⅤ一区二区| 2019在线人妻中文字幕| 亚洲色无码中文字幕手机在线| 日韩中文高清在线专区| 久久久久久精品国产亚洲AV麻豆| 国产精品欧美一区二区三区| 宝贝乖女你的奶真大水真多小说 | 99RE热这里只有精品| 亚洲综合国产一区二区三区| 色AV综合AV综合无码网站| 你的棒棒可以桶桶我的下水道| 国产肉体XXXX裸体137大胆| 玉蒲团Ⅲ艳乳叶媚子| 亚洲AⅤ精品一区二区三区| 日日摸夜夜添夜夜添亚洲女人 | 人妻少妇中文字幕| 美女露胸 0无挡挡| 国产精品视频一区二区噜噜| 成 人 黄 色 网站 小说 免| 亚洲中文无码人A∨在线导航| 性色A∨人人爽网站| 欧洲精品VA无码一区二区三区 | 无码人妻丰满熟妇区毛片| 日本人も中国人も汉字を| 内射到高潮的H小说| 久久水蜜桃亚洲AV无码精品| 国产成人AV乱码在线观看| 中文曰本熟女久久| 亚洲日韩精品无码AV成人小说 | 啊灬啊灬啊灬高潮了视频| 中文天堂资源在线WWW| 亚洲小说区图片区另类春色| 亚洲AV综合A∨一区二区| 日本不卡在线视频二区三区| 久久久久99精品成人品| 国产综合无码一区二区色蜜蜜| 啊轻点灬太粗嗯太深了用力| 50岁人妻丰满熟妇ΑV无码区| 亚洲成AⅤ人的天堂在线观看女人| 日产一二三区别免费必看| 久久免费的精品国产V∧| 狠狠综合久久狠狠88亚洲| 国产免费久久久久久无码| 办公室被公司领导C了很多次 | 麻豆亚洲AV熟女国产一区二| 久久精品无码专区免费| 国产精品久久久亚洲| 俄罗斯人与ZOOM人的区别| 在线观看韩国电影| 亚洲 日韩 丝袜 熟女 变态| 日本少妇情视频WWW| 欧美日本操逼视频| 久久精品国产一区二区三区肥胖| 国产成人精品福利一区二区三区| 成人动漫在线观看| 重生后我抛弃了负心公主| 一二三四日本高清社区5| 亚洲色成人WWW永久网站| 亚洲国产精品成人久久 | 啊灬啊灬啊灬快高潮视频| AV狠狠色丁香婷婷综合久久| 亚洲欧洲日产国码中文字幕| 吻胸揉屁股摸腿娇喘视频| 欧美亚洲日韩AⅤ在线观看| 女人被狂躁C到高潮视频| 精品无码国产自产拍在线观看 | YY8098影视理论无码专区| 野花韩国视频观看免费高清的| 亚洲精品国精品久久99热| 亚洲爱婷婷色婷婷五月| 亚洲AV无码专区在线观看成人| 日产无码精品一区二区三区| 人妻丰满AV无码中文字幕| 欧美熟妇呻吟猛交XX牲| 欧美成人国产精品视频| 久久精品国内一区二区三区| 精品国产一区二区三区AV 性色 | 亚洲熟女一区二区三区| 亚洲欧洲中文日韩AV乱码| 亚洲欧洲老熟女AV| 亚洲人成网站观看在线播放| 亚洲乱码日产精品BD在线看| 我趁老师睡觉摸她奶脱她内裤| 少妇粉嫩小泬喷水视频| 欧美日韩精品久久久免费观看 | 国产成人午夜精品影院| 国产成人亚洲精品另类动态| 国产XXXX69真实实拍| 把腿张开老子臊烂你妙妙| 中文国产成人精品久久APP| 影音先锋最新AV资源网站| 亚洲国产成人BT天堂| 亚洲国产精品无码久久久秋霞1| 无码人妻精品一二三区免费 | 久久久久久精品免费无码 | 亚洲中文字幕AⅤ无码天堂| 一本一道人人妻人人妻ΑV| 亚洲综合欧美色五月俺也去| 一本一本久久AA综合精品 | 久久久久亚洲AV片无码下载蜜桃 | 欧美日产国产精品| 人妻无码一区二区三区| 免费无码成人AV在线播| 男朋友一晚弄了我5次正常吗| 男女啪啪免费观看网站| 女儿国免费观看完整版在线 | 国产精品久久久久精品三级卜 | 鳮巴又大又爽我高潮了免费视频| 精品久久久久久亚洲综合网| 国产卡一卡二无线乱码| 国产热A欧美热A在线视频 | 久久ZYZ资源站无码中文动漫| 国产香蕉97碰碰视频VA碰碰看| 国内精品久久人妻无码不卡| 精品国产一区二区亚洲人成毛片| 久久精品AⅤ无码中文字字幕蜜桃| 久久久亚洲熟妇熟女| 免费观看的AV毛片的网站| 欧美大胆A级视频免费| 人妻无码一区二区三区免费| 色欲人妻综合AAAAAAAA网 | 国产又粗又猛又爽又黄的视频免费黑人了 | 免费观看18禁无遮挡真人网站| 欧美 国产 综合 欧美 视频| 漂亮人妻被黑人久久精品| 日韩精品卡2卡3卡4卡5| 少妇高清一区二区免费看| 无码中文字幕VA精品影院| 熟妇高潮一区二区麻豆Av渉谷| 窝窝人体色WWW聚色窝| 亚洲AV无码国产综合专区 | 精品BBBBB性ⅩXXXX少妇|