歡迎訪問拔筆兔范文大全網!

如何清除盜號木馬

天下 分享 時間: 加入收藏 我要投稿 點贊
網絡中肆無忌憚泛濫的木馬盜取網絡交易賬號、獲取用戶私密信息以謀取利益,普通用戶往往由于對木馬不夠了解和對安全防范麻痹大意,造成嚴重的后果。許多人都有中木馬的經歷,那么中了木馬怎么清除,平時怎么防護,請看下面的文章。
怎么判斷中了木馬
  病人:木馬危害實在太大了,那我怎么知道自己的電腦中了木馬呢?
  醫生:電腦中了木馬后,有時候會有一些非常典型的癥狀,比如殺毒軟件自動關閉、電腦運行速度變慢、經常有一些陌生網頁窗口彈出、系統中某些程序無法運行等;也有時候癥狀并不明顯,不過我們可以通過一些蛛絲馬跡來初步分析電腦是否中了木馬,比如查看“任務管理器”是否有不熟悉的進程(一旦發現則到網上進行搜索看是否是病毒程序),從系統文件夾、注冊表、啟動程序等查看是否有可疑的文件或項目。
  下面我們以感染了近期比較活躍的SoundMan木馬的電腦為例來了解一下木馬的一些常見行為。
小知識:SoundMan木馬
  SoundMan木馬是利用Realtek聲卡相關程序以及圖標迷惑用戶的一款“網游木馬下載器”,它除了具備普通木馬能夠屏蔽顯示隱藏文件的功能外,還可以用替換服務等方式啟動自身,并具有結束殺毒軟件和在后臺下載大量網游木馬的功能。
1.隱藏文件已經無法顯示
  打開一個文件夾,在上方菜單中選擇“工具/文件夾選項”,在“查看”中勾選“顯示所有文件和文件夾”,并去掉“隱藏已知文件類型的擴展名”前面的勾。經過這樣的操作后,隱藏文件還是無法顯示。

  提示:一旦發現設置了“顯示所有文件和文件夾”,而系統仍無法顯示隱藏文件的話,一定要引起足夠的重視,極有可能有木馬入侵。
2.查看System32文件夾
  進入System32文件夾中(假設Windows XP安裝在C盤),可以發現木馬創建了ineters.exe、SoundMan.exe、tthh3.ini這三個文件(編注:之前我們已經對顯示隱藏文件做了處理)。
  提示:木馬一般會在系統文件夾System32中釋放病毒文件以及相關的ini文件,如果懷疑中了木馬,注意檢查此文件夾中那些在出現中毒癥狀前后所創建的文件。
3.查看用戶賬戶
  單擊“開始/設置/控制面板”,雙擊“用戶賬戶”,如果發現電腦中的Guest賬戶無故被激活,或是多出其它的陌生賬號,例如名為Microsoft的賬戶,也要提高警惕,這也是感染木馬的一個典型特征。
4.查看auto文件
  當系統中了SoundMan.exe木馬后,只要有新的可移動存儲接入,此木馬便會寫入auto.exe和autorun.inf 文件,所以我們在鼠標右鍵菜單中發現有auto、autorun任何一個選項,或是在移動硬盤或閃存根目錄下查看發現auto.exe和autorun.inf 這兩個文件,則證明中毒。
  提示:現在的木馬一般都會利用移動存儲設置的自動播放功能進行病毒的寫入和傳播,所以如果在硬盤分區以及移動存儲設備根目錄下發現auto.exe和autorun.inf 這兩個文件,則電腦與移動硬盤都已經中毒。
  除了檢查上面那些地方外,我們還可以從以下幾個木馬喜歡喜歡藏身的地方來查找蛛絲馬跡。
  一是從“Win.ini”文件判斷是否中毒。利用記事本打開“C:\Windows”目錄下的Win.ini文件。在文件的[windows]字段中查找啟動命令“load=”和“run=”后面是否跟有程序,在一般情況下“=”后面是空白的,如果在“=”號后面跟著程序(圖2),那一般是中了木馬病毒。

  二是從“System.ini”文件判斷是否中毒。利用記事本方式打開位于“C:\Windows”目錄下的“System.ini”文件,如果發現[boot]字段中“shell=Explorer.exe”后添加了程序,一般都是木馬服務端程序。另外,在System.ini中的[386Enh]字段,要注意檢查在此段內的“driver=路徑\程序名”,這里也有可能被木馬所利用。在System.ini中的[mic]、[drivers]、[drivers32]這三個字段,它們起到加載驅動程序的作用,但也是添加木馬程序的好場所,所以也需要進行檢查。
  三是打開注冊表編輯器進行查找。木馬一般會利用注冊表中的Run、RunServices、RunOnce等子項來加載,在“開始”/“運行”中輸入“regedit”進入注冊表編輯器,在以下幾個地方進行查看。
(1)注冊表中的啟動項
  查看“HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion”下的RunServices、RunServices Once、Run、RunOnce以及 “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion”下的RunServices、Run、RunOnce下是否有可疑項目。
  如果發現其中加載了一些陌生程序到系統文件夾中,那么則可能中了木馬病毒。
(2)文件關聯鍵
  有些木馬還會通過修改注冊表中的某一類型文件的鍵值來加載程序。檢查“HKEY_CLASSES_ROOT\XXX(編注:這里的XXX可以是exefile、comfile、batfile、htafile、piffile)\shell\open\command”子鍵中“默認”值:““%1” %*”;檢查“HKEY_LOCAL_MACHINE\Software\CLASSES\ XXX(編注:這里的XXX可以是exefile、comfile、batfile、htafile、piffile)\shell\open\command”子鍵中“默認”值:““%1” %*”。
  這些“%1 %*”可以被賦值,如果發現默認值被修改,例如病毒木馬將其改為“muma.exe %1 %*”,則可能中毒。
橫掃網絡木馬
  病人:我已經中了木馬,應當怎么清除?
  醫生:如果電腦系統分區中沒有重要數據,那么利用備份及一鍵恢復直接重新恢復系統是最簡單的方法。如果無法這樣做,可以用一些工具軟件來幫忙清理木馬。
  目前很多木馬病毒,譬如本例中的SoundMan.exe能夠刪除安全軟件的啟動項目、劫持安全/殺毒軟件,并且連接網絡下載其它木馬及病毒。所以首先要做的就是刪除注冊表的啟動項、修復被劫持的殺毒軟件/安全軟件,然后利用殺毒軟件或專殺工具來清除木馬。
  下載SREng軟件并更改名稱運行,首先對注冊表中的RUN鍵進行修復,選擇“系統修復”選項中的“注冊表”選項卡,刪除未知的啟動項目,比如路徑為系統文件夾(C:\win dows\system32或C:\winnt\system32)中的Sound Man.exe木馬病毒程序啟動項(圖3)。

  提示:除了“注冊表”啟動項外,我們最好進入 “啟動項目”中的“Win.ini”、“System.ini”等選項中進行查看并清除相關聯的病毒加載項,以免病毒死灰復燃。
  然后再選擇“系統修復”中的“文件關聯”選項,勾選錯誤的文件關聯,單擊“修復”按鈕,修復被木馬病毒劫持的程序,包括殺毒軟件和一些安全工具等。

  為了防止激活木馬,在“系統修復”的“高級修復”選項中單擊下方“修復安全模式”對電腦安全模式進行修復,最后進入到安全模式下進行殺毒軟件病毒庫的更新及病毒查殺,同時下載木馬病毒的專殺工具對木馬及病毒進行掃描清除。
  提示:除了利用SREng軟件進行修復 ,我們還可以利用小工具包來進行系統修復,小工具包在電腦報網站http://www2.cpcw.com/bzsoft/進行下載,打開工具包后,雙擊恢復顯示隱藏文件.REG導入注冊表,再打開Icesword軟件,清除系統文件夾中的病毒文件、使用IFEO映像劫持修復工具修復被劫持的殺毒軟件及安全軟件,最后就是用殺毒軟件進行查殺。小工具下載下來后改名后再使用,以免被木馬病毒劫持。
如何預防木馬
  病人:木馬雖然已經清除了,但是我怎么避免以后電腦再被木馬侵襲呢?
  醫生:為了更好的保護系統不受到破壞,打好我們的網游賬號保衛戰,除了為一個完全干凈無毒系統做個備份,我們還可以通過以下的方法來進行網游木馬的預防。
  1.必須安裝殺毒軟件及防火墻,并對其進行升級,相應系統補丁也要隨時更新,還要定期進行病毒木馬掃描。
  2.安裝游戲賬號保護軟件
  目前有很多專門針對網游賬號保護的安全工具,它們采取的原理不同,但對游戲賬號都有一定的保護作用,條件允許的情況下可安裝這樣的保護軟件。如何選擇,可參考本期F7版的評測。
  3.通過注冊表設置,阻止病毒通過IFEO劫持殺毒軟件,具體操作方法:單擊“開始”→“運行”,在命令行中輸入regedt32,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options,右鍵單擊此選項,在彈出的菜單中選擇“權限”,然后把Administrors用戶組和Users用戶組的權限全部取消。

利用注冊表限制IFEO的讀寫權限

總結
  養成安全的電腦操作習慣+嚴密的安全設置+定期檢查這三大強效藥劑,我們完全可以讓病毒木馬遠離自己的電腦系統,玩網絡游戲時再也不用擔心和木馬親密接觸!但是由于殺毒軟件以及安全工具的設置及使用需要一定的電腦基礎,整個木馬產業鏈由于缺少相關法律有效的監控而發展的越來越大,導致許多對電腦安全設置不熟悉的用戶遭遇木馬侵襲圍剿,用戶的私密信息一旦被不法分子掌握,將會給用戶造成嚴重的后果。我們呼吁除了電腦用戶加強自身的電腦安全意識和技能外,還需要國家法律以及網絡監管部門一起攜手,共同打造一個安全的網絡環境!
電商運營 周易 易經 代理招生 二手車 網絡營銷 旅游攻略 非物質文化遺產 查字典 精雕圖 戲曲下載 抖音代運營 易學網 互聯網資訊 成語 詩詞 工商注冊 抖音帶貨 云南旅游網 網絡游戲 代理記賬 短視頻運營 在線題庫 國學網 抖音運營 雕龍客 雕塑 奇石 散文 常用文書 河北生活網 好書推薦 游戲攻略 心理測試 石家莊人才網 考研真題 漢語知識 心理咨詢 手游安卓版下載 興趣愛好 網絡知識 十大品牌排行榜 商標交易 單機游戲下載 短視頻代運營 寶寶起名 范文網 電商設計 免費發布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經典范文 優質范文 工作總結 二手車估價 實用范文 石家莊點痣 養花 名酒回收 石家莊代理記賬 女士發型 搜搜作文 鋼琴入門指法教程 詞典 讀后感 玄機派 企業服務 法律咨詢 chatGPT國內版 chatGPT官網 勵志名言 文玩 語料庫 游戲推薦 男士發型 高考作文 PS修圖 兒童文學 工作計劃 舟舟培訓 IT教程 手機游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應 ps素材庫 短視頻培訓 優秀個人博客 包裝網 創業賺錢 養生 民間借貸律師 綠色軟件 安卓手機游戲 手機軟件下載 手機游戲下載 單機游戲大全 石家莊論壇 網賺 職業培訓 資格考試 成語大全 英語培訓 藝術培訓 少兒培訓 苗木網 雕塑網 好玩的手機游戲推薦 漢語詞典 中國機械網 美文欣賞 紅樓夢 道德經 標準件 電地暖 鮮花 書包網 英語培訓機構
21542
領取福利

微信掃碼領取福利

微信掃碼分享

主站蜘蛛池模板: www.人人干| 亚洲va在线va天堂va手机| www.日韩av.com| 精品久久综合1区2区3区激情| 日本一区二区三区久久| 国产欧美激情一区二区三区-老狼| 亚洲欧美成人影院| 99久久免费国产精精品| 波多野结衣导航| 国语free性xxxxxhd| 亚洲永久网址在线观看| 91天仙tv嫩模福利| 欧美日韩在线视频免费完整| 国产精品高清一区二区三区不卡| 亚洲毛片基地日韩毛片基地| 99久久99视频| 欧美成人18性| 国产欧美日韩精品丝袜高跟鞋| 亚洲中久无码永久在线观看同| 欧美黑人bbbbbbbbb| 日韩亚洲欧美综合一区二区三区| 国产区精品福利在线社区| 久久久91精品国产一区二区三区| 色综合久久久无码中文字幕波多| 新版天堂中文在线8官网| 又黄又粗又爽免费观看| 一本伊在人香蕉线观新在线| 男女污污视频在线观看| 在线观看国产精品va| 亚洲在成人网在线看| 狠狠色综合色区| 日日躁夜夜躁狠狠躁| 午夜伦理宅宅235| 99在线免费观看视频| 欧美性大战久久久久xxx| 国产欧美日韩一区二区三区在线 | 久久久久国产午夜| 美女污污视频在线观看| 天堂精品高清1区2区3区| 亚洲国产欧美日韩精品一区二区三区 | 曰批免费视频播放免费|