成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

電腦衛(wèi)生之流行木馬大清除

安全 黑客攻防
大家對流行木馬一定不會感到陌生吧?如今木馬程序的種類變得越來越多,其危害性也隨之越來越大,被安裝上木馬程序的電腦多得數(shù)不勝數(shù)。

在實(shí)際工作中。流行木馬可以說是常常會到你的電腦溜達(dá)一圈,導(dǎo)致你的電腦“腦癱”以下的文章主要總結(jié)了一些關(guān)于流行木馬病毒的破解方案,下面讓讓我們來看看如何清除它們。  

1、BO2000 查看注冊表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\ CurrentVersion\RunServicse 中是否存在Umgr32.exe 的鍵值。有則將其刪除。并將\Windows\System中的Umgr32.exe刪除,重新啟動電腦。

 

2、NetSpy 查看注冊表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 中是否有“Spynotify.exe”和“Netspy.exe”。有則將其刪除,后將\Windows\System中的相應(yīng)文件刪除,重新啟動電腦。

3、Happy99 此程序運(yùn)行時(shí),會在打開一個(gè)名為“Happy new year 1999”的窗口,并出現(xiàn)美麗的煙花,它會復(fù)制到Windows主文件夾的“System”目錄下,更名為Ska.exe,并創(chuàng)建文件Ska.dll,同時(shí)修改Wsock32.dll,將修改前的文件備份為Wsock32.ska,并修改注冊表。另外,用戶可以檢查注冊\HEKY-LOCAL-MACHINE\Softwre\Microsoft\Windows\ Current Version\RunOnce中有無鍵值Ska.exe。有則將其刪除,并刪除\Windows\System中的Ska.exe和Ska.dll兩個(gè)文件,將Wsock32.ska更名Wscok32.dll。

4、NetBus 在MS-DOS方式下用“Netstat-an”命令查看12345端口是否開啟,在注冊表相應(yīng)位置中是否有可疑文件。首先清除注冊表中的NetBus的主鍵,刪除可執(zhí)行文件,然后重新啟動電腦。

5、Asylum 這個(gè)木馬程序是修改了system.ini win.ini兩個(gè)文件,先查一下system.ini文件下面的[BOOT]項(xiàng),看看"shell=explorer.exe”,如不是則刪除它,用回上面的設(shè)置,并記下原來的文件名以便回過頭去在純DOS下刪除它。再打開win.ini文件,看在[windows]項(xiàng)下的"run=”是不是有什么文件名,一般情況下是沒有任何加載值的,如有記下它以便回過頭過在純DOS下刪除相應(yīng)的文件名。

6、冰河 用純DOS啟動進(jìn)入系統(tǒng)(以防木馬的自動恢復(fù)),刪除你安裝的windows下的system\kernel32.exe和system\sysexplr.exe兩個(gè)木馬文件,注意如果系統(tǒng)提示你不能刪除它們,則因?yàn)槟抉R程序自動設(shè)置了這兩個(gè)文件的屬性,我們只需要打開它們的隱藏、只讀屬性,方法是鍵入如下命令:Attriba h r kernel32.exe或sysexplr.exe即可。

刪除后進(jìn)入windows系統(tǒng)進(jìn)入注冊表中,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]兩項(xiàng),然后查找kernel32.exe和sysexplr.exe兩個(gè)鍵值。再找到[HKEY_CLASSES_ROOT\txtfile\open\command],看在鍵值中是不是已改為“sysexplr.exe%1”,如是改回"notepad.exe %1” 。

7、GOP GOP木馬會在注冊表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵下添加一個(gè)鍵值讓自己自動運(yùn)行。所以,首先要禁止該項(xiàng)。點(diǎn)擊“開始”→“運(yùn)行”,輸入“msinfo32”,查看其中的“軟件環(huán)境”→“正在運(yùn)行的任務(wù)”,如果發(fā)現(xiàn)哪個(gè)項(xiàng)目只有程序名和路徑,而沒有版本、廠商和說明,你就應(yīng)該提高警惕了。一般說來,GOP木馬在這里顯示的版本為“不能用”。

現(xiàn)在運(yùn)行regedit,進(jìn)入到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主鍵,記住剛才那個(gè)身份不明的運(yùn)行項(xiàng)目,找到后刪除該鍵值。然后關(guān)閉計(jì)算機(jī),稍候一下啟動計(jì)算機(jī)。還記得剛才查看到的項(xiàng)目路徑吧?那就是木馬的程序的藏身之處!接下來的任務(wù)是刪除木馬程序本身。

現(xiàn)在的殺毒軟件就可以查殺大多數(shù)的木馬,大家可以隨時(shí)更新自己的病毒庫,再打開實(shí)時(shí)監(jiān)控就可以防止中招!

【編輯推薦】

  1. 安全技巧:個(gè)人PC中毒后緊急處理措施介紹
  2. 菜鳥課堂:網(wǎng)絡(luò)安全技巧讓你暢游網(wǎng)絡(luò)無阻攔
  3. 安全技巧:巧妙杜絕計(jì)算機(jī)被惡意攻擊的三招兩式
  4. 需要關(guān)注的十大安全技巧之:清除頑固的感染
  5. 需要關(guān)注的十大安全技巧之:用最強(qiáng)的瀏覽器

 

 

責(zé)任編輯:佚名 來源: CSSCSS.org
相關(guān)推薦

2009-07-06 09:06:58

清除電腦木馬程序

2010-09-14 09:28:34

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2009-09-08 17:23:00

2015-02-09 14:25:20

2010-09-07 09:42:23

2011-05-11 13:05:13

2011-03-23 09:33:58

2009-10-30 10:51:50

2010-09-13 10:56:04

2020-05-25 10:24:50

病毒Linux惡意軟件

2009-11-09 09:41:09

木馬殺軟評測

2020-04-27 15:20:11

惡意軟件病毒攻擊

2012-06-06 09:46:38

Windows 8平板電腦

2009-03-09 11:07:24

木馬病毒查殺

2009-05-06 15:56:01

2010-09-28 14:15:34

清除DLL木馬

2019-08-26 09:50:09

2010-09-08 12:43:31

“隱形”木馬啟動

2010-05-06 20:45:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品国产区 | 国产亚洲精品精品国产亚洲综合 | 久久久久久久久蜜桃 | 一级在线| 视频在线h | 婷婷色网 | 精品成人av | www久久久| 欧美日韩在线一区二区三区 | 日韩av啪啪网站大全免费观看 | 综合欧美亚洲 | 亚洲播放 | 欧美在线综合 | 欧美亚洲高清 | 欧美精品在线一区二区三区 | 亚洲热在线视频 | 亚洲精品中文字幕中文字幕 | 免费久久99精品国产婷婷六月 | 亚洲免费精品一区 | 国产精品免费在线 | 中文字幕一区二区三区不卡在线 | 国产欧美日韩在线观看 | 亚洲免费在线 | 视频一区二区在线观看 | 久久99精品久久久久久 | 日本天天操 | 99免费看 | 欧美日韩在线观看一区 | 国产午夜精品久久久久免费视高清 | 午夜av在线 | 天堂av中文 | 精品欧美一区二区精品久久久 | 成人免费观看男女羞羞视频 | 91视频官网| 波多野结衣中文字幕一区二区三区 | 在线成人www免费观看视频 | 91精品在线看 | 亚洲精品一区av在线播放 | 一区二区三区高清不卡 | 亚洲高清三级 | 日本久草视频 |