问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

怎么才能防御木马病毒攻击?

发布网友 发布时间:2022-04-26 22:10

我来回答

4个回答

热心网友 时间:2023-11-09 07:50

由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。

“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中*:将程序设为“系统服务”可以很轻松地伪装自己。
当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,,“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。

在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL
Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell=
explorer.exe
程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid
Battery
v1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的
Explorer
键值改为Explorer=“C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。

知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了

热心网友 时间:2023-11-09 07:51

少安装不明不白的软件,在系统里面装一个安全软件,不要乱点一些有风险的链接,记得杀毒,如果中了木马或者病毒呢,也没事,重新装系统就好!

热心网友 时间:2023-11-09 07:51

去腾讯智慧安全申请个御点终端安全系统
申请好了之后,打开腾讯御点,选择修复漏洞
可以自动检测出电脑里面需要修复的漏洞然后一键修复

热心网友 时间:2023-11-09 07:52

歌舞剧《Monkey: Journey to the West》,融合中国杂耍、多媒体播放以及百老汇式音乐剧,由《街头霸王》的两位创作者Damon Albarn与Jamie Hewlett制作;陈士争执导,于2007年曼彻斯特国际嘉年华(2007年6月28日至7月15日)时上演。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么我在电脑上面下的电影在手机上面不显示? 为什么视频在手机里放不出来在电脑里放得出来? 求问bb霜什么牌‍子‍好 BB霜哪个牌子的比较好啊? 我用很多BB霜都过敏脱皮,该用哪个牌子的才能不过敏?拜托了各位 谢谢... 没有去继续教育会计证会不会被吊销? 会计证连续几年未继续教育会被吊销 我想请问,能不能从视频里抓出一段声音,然后保存,变成手机铃声的那种格式... 高中地理知识如何描述地貌特征 中国地理第一讲:自然地理之河流 怎样防范木马 如何有效的防御网页木马? 如何实现对网络攻击、计算机病毒以及木马的防范。 在网页的浏览中如何预防电脑被病毒或木马攻击的实用技巧? 如何防止网页病毒和木马 遭遇黑客的木马病毒攻击,我们该如何防御 网页木马攻击和防范原理 莲子去皮后还有一层薄薄的衣 请问怎么去? 该不该去掉呢? 莲子怎么去壳? 怎样快速去掉莲子外皮 剥莲子衣的妙招是什么? 国家基础测绘成果保密期限为什么定位长期 野外采集地理信息要注意哪些保密问题 江苏省测绘资质管理实施办法 国家对从事测绘活动的单位实行什么管理制度 好记星M16学生平板电脑 学习机初中课本怎样下载 《披荆斩棘》这档综艺中,有哪些宝藏哥哥?他们的身上有哪些故事? 《披荆斩棘的哥哥》里,你期待哪个人在二公中出彩? 天上飞在哪一期 年过60岁体重不到90斤的杨丽萍为了热爱的舞蹈事业对自己有多苛刻? 保护电脑上网时免遭黑客、病毒、木马入侵,具体要做好哪些防护工作? 关于木马的一些问题及防御方法 介绍烤地瓜50字 网站有过被恶意攻击的情况,有什么方法可以防护 木马行为防御的木马防御全攻略 什么是计算机病毒,木马.如何防范 烤箱烤红薯的介绍 微信不能扫二维码是什么原因? 好记星p700点读机怎样下载教材 哪个牌子的米粉最好吃? 什么牌子的米粉煮汤好吃?什么牌子的米粉炒粉好吃啊? 想知道沙县小吃里面的炒米粉是不是网上卖的莆田米粉或者兴化粉 怎样把电脑里的歌导入到iTunes 怎么把电脑的歌放进itunes? ITouch4怎样把电脑里的电影和音乐放进ITunes里? 怎样把电脑音乐传到itunes 山东临沂有哪些水果线上销售平台 水果放在那些平台销售会比较好? 现在大家在网卖农产品水果都是在什么平台卖? 水果线下有做水果生意,想尝试水果线上店铺,平台这么多,在什么平台比较合适?