我可以: 邀请好友来看>>
ZOL星空(中国) > 硬件星空(中国) > 硬件综合讨论星空(中国) > DIY与攒机星空(中国) > 用简单方法判断自己的电脑是否有木马程序
帖子很冷清,卤煮很失落!求安慰
返回列表
签到
手机签到经验翻倍!
快来扫一扫!

用简单方法判断自己的电脑是否有木马程序

574浏览 / 9回复

jsyzsbcq

jsyzsbcq

3
精华
38
帖子

等  级:Lv.5
经  验:6191
  • Z金豆: 0

    千万礼品等你来兑哦~快点击这里兑换吧~

  • 城  市:江苏
  • 注  册:2007-02-13
  • 登  录:2013-10-28
发表于 2007-06-17 23:39:04
电梯直达 确定
楼主
    如何检测自己的系统中是否有木马程序呢?笔者现以一些简单的木马惯用伎俩作些说明。

  1.启动任务管理器,看其中是否有陌生进程,将它们的记录下来,暂时别动它们。

  2.启动注册表编辑器,查看以下几个地方:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun...

  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun...

  看看启动表项里是否有可疑的程序

  HKEY_CLASSES_ROOTexefileshellopencommand

  看看是否有 exe 文件关联型木马程序,正确的键值应该是:"%1" %*

  HKEY_CLASSES_ROOTinffileshellopencommand

  看看是否有 inf 文件关联型木马程序,正确的键值应该是:

  %SystemRoot%system32NOTEPAD.EXE %1

  HKEY_CLASSES_ROOTinifileshellopencommand

  看看是否有 ini 文件关联型木马程序,正确的键值应该是:

  %SystemRoot%system32NOTEPAD.EXE %1

  HKEY_CLASSES_ROOTtxtfileshellopencommand

  看看是否有txt 文件关联型木马程序,正确的键值应该是:

  %SystemRoot%system32NOTEPAD.EXE %1

  将它们记录下来,暂时不要更改。

  3.启动一个cmd 窗口,输入netstat -an 看看是否有异常端口,建议去www.sometips.com 下载一个 Active Ports,用来看端口与进程的关系,找出使用异常端口的进程

  4.用资源管理器查看winnt 及 winntsystem32 的文件(记住显示全部文件,包括受保护文件),按时间排序,找出建立时间或修改时间异常的程序,记录下来。

  5.查看“开始→程序→启动”中是否有奇怪的启动文件。综合以上5步的结果,应该能排列的出来一个可疑程序的清单,下面就是照单杀木马了。

  6.清除木马的顺序是:先停止进程→清理注册表相关表项→删除硬盘上的木马文件。

  小技巧:如果遭遇病毒,将exe 文件进行关联后,此时 exe 文件无法正常打开,此时就无法进入注册表,我们可将regedit.exe修改为regedit.com,并运行 regedit.com,即可进入注册表。

  以上只是简单说了一下怎么用简单的方法自己判断系统中是否有木马,重要的是在于预防,最基本的预防方法就是给系统勤打补丁,另外就是尽量不要运行可疑程序,还有就是最好有一个强大的防病毒软件

balckwood

balckwood


精华

帖子

等  级:Lv.9
经  验:59344
发表于 2007-06-17 23:59:27 1楼
8错,谢谢楼主。

wolfxurong

wolfxurong


精华

帖子

等  级:Lv.6
经  验:11099
发表于 2007-06-18 07:52:03 2楼
谢谢提供!~

zolczj

zolczj


精华

帖子

等  级:Lv.4
经  验:2655
发表于 2007-06-18 08:14:50 3楼
最好装上防火墙,和杀毒软件,每天升级..

hljzdznan

hljzdznan


精华

帖子

等  级:Lv.2
经  验:304
发表于 2007-06-18 10:17:17 4楼
顶一下

gsluckywang

gsluckywang


精华

帖子

等  级:Lv.6
经  验:6403
发表于 2007-06-18 10:48:58 5楼
不错,谢谢提供.

hugang2233

hugang2233


精华

帖子

等  级:Lv.7
经  验:19291
发表于 2007-06-18 10:49:50 6楼
还不错 , 是自己原创的吗?

jsyzsbcq

jsyzsbcq


精华

帖子

等  级:Lv.5
经  验:6191
发表于 2007-06-18 11:18:32 7楼
对 6楼 寒雨轩ヘ风v影 说:
=========================

你可以用“百度”搜索一下,认证我的贴子是不是自己的原创。

l5y2h1

l5y2h1


精华

帖子

等  级:Lv.1
经  验:19
发表于 2007-06-18 11:32:41 8楼
好的很!谢谢

zol-86340349

zol-86340349


精华

帖子

等  级:Lv.6
经  验:12043
发表于 2007-06-18 12:56:53 9楼
比较实用
高级模式
星空(中国)精选大家都在看24小时热帖7天热帖大家都在问最新回答

针对ZOL星空(中国)您有任何使用问题和建议 您可以 联系星空(中国)管理员查看帮助  或  给我提意见

快捷回复 APP下载 返回列表