<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    怎么檢查清除木馬程序

    時間:2022-10-02 22:11:01 電腦安全

    怎么檢查清除木馬程序

      導讀:誰都不希望自己電腦里存在病毒。系統中“木馬”是一件很頭疼的事情,我們可以通過一些具體的預防措施,手動檢查和清除木馬病毒,那么如何查看和清除木馬病毒呢?下面先介紹木馬程序的隱藏技倆、自動加載方法,在介紹針對這些技倆的應對辦法。

      查殺“木馬”

      知道了“木馬”的工作原理,查殺“木馬”就變得很容易。如果發現有“木馬”存在,最安全也是最有效的方法就是馬上將計算機與網絡斷開,防止黑客通過網絡對你進行攻擊。然后編輯win.ini文件,將[WINDOWS]下面,“run=“木馬”程序”或“load=“木馬”程序”更改為“run=”和“load=”;編輯system.ini文件,將[BOOT]下面的“shell=‘木馬’文件”,更改為:“shell=explorer.exe”;

      在注冊表中,用regedit對注冊表進行編輯,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個注冊表中搜索并替換掉“木馬”程序。

      有時候還需特別注意:有的“木馬”程序并不是直接將“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木馬”鍵值刪除就行了,因為有的“木馬”如:BladeRunner“木馬”,如果你刪除它,“木馬”會立即自動加上,你需要的是記下“木馬”的名字與目錄,然后退回到MS-DOS下,找到此“木馬”文件并刪除掉。重新啟動計算機,然后再到注冊表中將所有“木馬”文件的鍵值刪除。

      “木馬”程序隱藏自己的辦法

      “木馬”程序會想盡一切辦法隱藏自己,主要途徑有:在任務欄中隱藏自己,這是最基本的,只要把Form的Visible屬性設為False、ShowInTaskBar設為False,程序運行時就不會出現在任務欄中了。

      在任務管理器中隱形:木馬只要將程序設為“系統服務”就可以很輕松地偽裝自己。當然它也會悄無聲息地啟動,用戶不會每次啟動后再自己點擊“木馬”圖標來運行服務端,所以“木馬”會在每次用戶啟動時自動裝載服務端,Windows系統啟動時自動加載應用程序的方法,“木馬”都會用上,如:啟動組、win.ini、system.ini、注冊表等等都是“木馬”藏身的好地方。

      查看“木馬”是否自動加載

      在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加載“木馬”程序的途徑,必須仔細留心它們。一般情況下,它們的等號后面什么都沒有,如果發現后面跟有路徑與文件名不是你熟悉的啟動文件,你的計算機就可能中上“木馬”了。當然你也得看清楚,因為好多“木馬”,如“AOLTrojan木馬”,它把自身偽裝成command.exe文件,如果不注意可能不會發現它不是真正的系統啟動文件。

      在system.ini文件中,在[BOOT]下面有個“shell=文件名”。正確的文件名應該是“explorer.exe”,如果不是“explorer.exe”,而是“shell=explorer.exe程序名”,那么后面跟著的那個程序就是“木馬”程序,就是說你已經中“木馬”了。

      在注冊表中的情況最復雜,通過regedit命令打開注冊表編輯器,在點擊至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目錄下,查看鍵值中有沒有自己不熟悉的自動啟動文件,擴展名為EXE。

      這里切記:有的“木馬”程序生成的文件很像系統自身文件,想通過偽裝蒙混過關,如“AcidBatteryv1.0木馬”,它將注冊表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer鍵值改為Explorer=“C:WINDOWSexpiorer.exe”,“木馬”程序與真正的Explorer之間只有“i”與“l”的差別。當然在注冊表中還有很多地方都可以隱藏“木馬”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目錄下都有可能,最好的辦法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木馬”程序的文件名,再在整個注冊表中搜索即可。

    【怎么檢查清除木馬程序】相關文章:

    怎么清除網頁病毒11-26

    怎么清除病毒,清除系統中頑固病毒程序10-10

    怎么清除耗盡CPU資源的Explored病毒10-05

    safari瀏覽器怎么清除歷史10-05

    查殺電腦病毒與木馬程序10-08

    怎么去手動清除特洛伊木馬10-06

    關于電腦病毒怎么徹底清除11-26

    怎么清除無法顯示隱藏文件的病毒10-08

    電腦病毒木馬怎么徹底清除07-29

    關于查殺電腦病毒與木馬程序10-10

    主站蜘蛛池模板: 亚洲日韩精品无码一区二区三区 | 福利一区二区在线观看| 无码精品国产va在线观看| 4hc44四虎在线永久地址| 午夜福利三级理论电影| 国产亚洲精品日韩综合网| 和林格尔县| av中文在线天堂| 久久半精品国产99精品国产| 久久免费午夜福利院| 精品久久综合1区2区3区激情| 日韩精品毛片无码一区到三区| 日本亚洲欧美在线| 亚洲人无码XXXX| 亚洲自拍偷拍二区| 麻豆国产巨作AV剧情老师| 天堂在线资源中文在线8| 中文字幕无码免费久久9| 国产午夜福利在线视频| 国产永久免费高清在线观看| www.五月丁香| 欧美饥渴熟妇高潮喷水水| 欧美国产日产一区二区| 国产成人一区二区不卡| 国产va影院| 国产成人精品一区二区秒拍1o| 久久精品国产热| 亚洲成人网在线观看| AV区无码字幕中文色| 熟女网址| 玩弄放荡人妻一区二区三区| 国产 麻豆 日韩 欧美 久久| 欧美日本一道高清免费3区 | 国产精品久久香蕉免费播放| 一区777| 毛片久久久| 国产老熟妇| 人妻互换一二三区激情视频| 国产丶欧美丶日本不卡视频| 丁香花在线观看免费观看图片| 宅男午夜网站在线观看|