问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我的电脑中了特洛因木马,文件夹全变成快捷方式了,而大小都是1KB

发布网友 发布时间:2023-08-04 09:57

我来回答

5个回答

热心网友 时间:2023-09-10 06:59

如果一个企业网络曾经遭受病毒和Email蠕虫的肆虐,那么这个网络很可能也是特洛伊木马的首选攻击目标。由于木马会被绑定程序和攻击者加密,因此对于常规的反病毒软件来说,查找木马要比查找蠕虫和病毒困难得多。另一方面,特洛伊木马造成的损害却可能远远高于普通的蠕虫和病毒。因此,检测和清除特洛伊木马是系统管理员的首要任务。

要反击恶意代码,最佳的武器是最新的、成熟的病毒扫描工具。扫描工具能够检测出大多数特洛伊木马,并尽可能地使清理过程自动化。许多管理员过分依赖某些专门针对特洛伊木马的工具来检测和清除木马,但某些工具的效果令人怀疑,至少不值得完全信任。不过,Agnitum的Tauscan确实称得上顶级的扫描软件,过去几年的成功已经证明了它的效果。

特洛伊木马入侵的一个明显证据是受害机器上意外地打开了某个端口,特别地,如果这个端口正好是特洛伊木马常用的端口,木马入侵的证据就更加肯定了。一旦发现有木马入侵的证据,应当尽快切断该机器的网络连接,减少攻击者探测和进一步攻击的机会。打开任务管理器,关闭所有连接到Internet的程序,例如Email程序、IM程序等,从系统托盘上关闭所有正在运行的程序。注意暂时不要启动到安全模式,启动到安全模式通常会阻止特洛伊木马装入内存,为检测木马带来困难。

大多数操作系统,当然包括Windows,都带有检测IP网络状态的Netstat工具,它能够显示出本地机器上所有活动的监听端口(包括UDP和TCP)。打开一个命令行窗口,执行“Netstat -a”命令就可以显示出本地机器上所有打开的IP端口,注意一下是否存在意外打开的端口(当然,这要求对端口的概念和常用程序所用的端口有一定的了解)。

显示了一次Netstat检测的例子,检测结果表明一个Back Orifice使用的端口(即31337)已经被激活,木马客户程序使用的是远程机器(ROGERLAP)上的1216端口。除了已知的木马常用端口之外,另外还要特别留意未知的FTP服务器(端口21)和Web服务器(端口80)。

但是,Netstat命令有一个缺点,它能够显示出哪些IP端口已经激活,但却没有显示出哪些程序或文件激活了这些端口。要找出哪个执行文件创建了哪个网络连接,必须使用端口枚举工具,例如,Winternals Software的TCPView Professional Edition就是一个优秀的端口枚举工具。Tauscan除了能够识别特洛伊木马,也能够建立程序与端口的联系。另外,Windows XP的Netstat工具提供了一个新的-o选项,能够显示出正在使用端口的程序或服务的进程标识符(PID),有了PID,用任务管理器就可以方便地根据PID找到对应的程序。

如果手头没有端口枚举工具,无法快速找出幕后肇事者的真正身份,请按照下列步骤操作:寻找自动启动的陌生程序,查找位置包括注册表、.ini文件、启动文件夹等。然后将机器重新启动进入安全模式,可能的话,用Netstat命令确认一下特洛伊木马尚未装入内存。接下来,分别运行各个前面找出的有疑问的程序,每次运行一个,分别用Netstat命令检查新打开的端口。如果某个程序初始化了一个Internet连接,那就要特别小心了。深入研究一下所有可疑的程序,删除所有不能信任的软件。

Netstat命令和端口枚举工具非常适合于检测一台机器,但如果要检测的是整个网络,又该怎么办?大多数入侵检测系统(Intrusion Detection System,IDS)都具有在常规通信中捕获常见特洛伊木马数据包的能力。FTP和HTTP数据具有可识别的特殊数据结构,特洛伊木马数据包也一样。只要正确配置和经常更新IDS,它甚至能够可靠地检测出经过加密处理的Back Orifice和SubSeven通信。请参见http://www.snort.org,了解常见的源代码开放IDS工具。

热心网友 时间:2023-09-10 06:59

你可以安装360杀毒3.0版查杀,然后打开360安全卫士软件——点击系统修复,扫描后点击右下角的“一键修复”——点击清理插件,如有恶评插件点击右下角的“立即清理”——再点击查杀木马,使用全盘扫描功能,如发现有威胁的程序,请点击右下角的“立即处理” ,希望对你有帮助。

热心网友 时间:2023-09-10 07:00

1KB快捷方式病毒??

建议用金@山@急@救@箱处理,效果还是比较肯定的。

热心网友 时间:2023-09-10 07:00

病毒捣乱
安装杀毒软件芬杀客
小心驶得万年船

热心网友 时间:2023-09-10 07:01

用NOD32杀
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
哪个牌子复印机好 复印店用什么型号的复印机好 开复印店需要什么设备 家用打印复印机哪个好 如何分辨鞋底是不是空心格子底? Ubuntu10.04下安装Oracle11g 超市监控多少钱 超市防盗器要多少钱 超市防盗系统多少钱 智能存放柜管理系统 48小时核酸检测结果在哪里查询-48小时核酸检测怎么看结果 英文翻译:计算机安全技术 医院的回执单可以拍照扫码吗 下列关于投标报价编制原则的表述,错误的是( )。 《实施内部审计业务》模拟考试题4 四川赛康智能科技股份有限公司是瞪羚企业吗? 携程旅行网上退票怎么退票 画画算是diy嘛 2024年江苏高考人数会超过65万人吗? 朋友圈很火的文案心情文案 为什么西医综合不考诊断学 计算机应用专业是学什么的 可以告诉我联通手机里的流量可以送给移动手机吗? 联通手机里的流量能不能送给移动手机??求解 体育产业资源名词解释 体育产业是什么 办结婚证当天穿的别人送的旧衣服好吗? 订婚可以穿旧衣服吗 速水重道“明星看中国,丝路列车行” 想问..速水重道在日本红不红? 速水重道会说中国话吗 为什么日本漫画家都是左翼 梅毒已经治愈,请问还有上面需要注意的吗?谢谢 造梦西游3琼霄娘娘爆率是多少 枣庄到徐州观音机场怎么走 柏拉图认为文艺是对理念的模仿,与真理隔了三层,这是一种典型的... 造梦西游3青云手镯怎么得 青云手镯易爆点分享 沈阳到东莞塘厦锂电池哪个物流可以发 泳池内什么颜色最醒目 沈阳禁止骑锂电池电动车吗现在 ...现在有一根腿经常骨头里面痒那种 晚上睡觉都睡不好是怎么回事哟_百... 只要一睡觉眼睛闭眼两腿就不舒服开始疼痛开始感觉骨头里面痒 睡不... 广州城建职业学院现属3A对吗???学校就业率高吗???附近兼职容易找吗... 懒人的铺盖__不理,这是什么生肖? 中考缺额计划志愿什么意思? 训练集90%和验证集75%算不算过拟合 广州城建职业学院的环境和交通怎么样,现在招3A还是3B??分数多少_百度知... 小回香和肉桂煮水喝要几天 (你是我冰冷的啤酒)这句话表示个什么意思 有一首个歌词中有 《原来爱情会离去 是我不懂珍惜 》 歌名叫什么? 孩子爱哭不说话怎么办