歡迎訪問拔筆兔范文大全網(wǎng)!

四招快速清除系統(tǒng)中的木馬病毒

天下 分享 時(shí)間: 加入收藏 我要投稿 點(diǎn)贊
黑客入侵后要做的事就是上傳木馬后門,為了能夠讓上傳的木馬不被發(fā)現(xiàn),他們會(huì)想盡種.種方法對(duì)其進(jìn)行偽裝。而作為被害者,我們又該如何識(shí)破偽裝,將系統(tǒng)中的木馬統(tǒng)統(tǒng)清除掉呢!

  一、文件捆綁檢測(cè)

  將木馬捆綁在正常程序中,一直是木馬偽裝攻擊的一種常用手段。下面我們就看看如何才能檢測(cè)出文件中捆綁的木馬。

  1.MT捆綁克星

  文件中只要捆綁了木馬,那么其文件頭特征碼一定會(huì)表現(xiàn)出一定的規(guī)律,而MT捆綁克星正是通過分析程序的文件頭特征碼來判斷的。程序運(yùn)行后,我們只要單擊“瀏覽”按鈕,選擇需要進(jìn)行檢測(cè)的文件,然后單擊主界面上的“分析”按鈕,這樣程序就會(huì)自動(dòng)對(duì)添加進(jìn)來的文件進(jìn)行分析。此時(shí),我們只要查看分析結(jié)果中可執(zhí)行的頭部數(shù),如果有兩個(gè)或更多的可執(zhí)行文件頭部,那么說明此文件一定是被捆綁過的!

  2.揪出捆綁在程序中的木馬

  光檢測(cè)出了文件中捆綁了木馬是遠(yuǎn)遠(yuǎn)不夠的,還必須請(qǐng)出“Fearless Bound File Detector”這樣的“特工”來清除其中的木馬。

  程序運(yùn)行后會(huì)首先要求選擇需要檢測(cè)的程序或文件,然后單擊主界面中的“Process”按鈕,分析完畢再單擊“Clean File”按鈕,在彈出警告對(duì)話框中單擊“是”按鈕確認(rèn)清除程序中被捆綁的木馬。

  二、清除DLL類后門

  相對(duì)文件捆綁運(yùn)行,DLL插入類的木馬顯的更加高級(jí),具有無進(jìn)程,不開端口等特點(diǎn),一般人很難發(fā)覺。因此清除的步驟也相對(duì)復(fù)雜一點(diǎn)。

  1.結(jié)束木馬進(jìn)程

  由于該類型的木馬是嵌入在其它進(jìn)程之中的,本身在進(jìn)程查看器中并不會(huì)生成具體的項(xiàng)目,對(duì)此我們?nèi)绻l(fā)現(xiàn)自己系統(tǒng)出現(xiàn)異常時(shí),則需要判斷是否中了DLL木馬。

  在這里我們借助的是IceSword工具,運(yùn)行該程序后會(huì)自動(dòng)檢測(cè)系統(tǒng)正在運(yùn)行的進(jìn)程,右擊可疑的進(jìn)程,在彈出的菜單中選擇“模塊信息”,在彈出的窗口中即可查看所有DLL模塊,這時(shí)如果發(fā)現(xiàn)有來歷不明的項(xiàng)目就可以將其選中,然后單擊“卸載”按鈕將其從進(jìn)程中刪除。對(duì)于一些比較頑固的進(jìn)程,我們還將其中,單擊“強(qiáng)行解除”按鈕,然后再通過“模塊文件名”欄中的地址,直接到其文件夾中將其刪除。

  2.查找可疑DLL模塊

  由于一般用戶對(duì)DLL文件的調(diào)用情況并不熟悉,因此很難判斷出哪個(gè)DLL模塊是不是可疑的。這樣ECQ-PS(超級(jí)進(jìn)程王)即可派上用場(chǎng)。

  運(yùn)行軟件后即可在中間的列表中可以看到當(dāng)前系統(tǒng)中的所有進(jìn)程,雙擊其中的某個(gè)進(jìn)程后,可以在下面窗口的“全部模塊”標(biāo)簽中,即可顯示詳細(xì)的信息,包括模塊名稱、版本和廠商,以及創(chuàng)建的時(shí)間等。其中的廠商和創(chuàng)建時(shí)間信息比較重要,如果是一個(gè)系統(tǒng)關(guān)鍵進(jìn)程如“svchost.exe”,結(jié)果調(diào)用的卻是一個(gè)不知名的廠商的模塊,那該模塊必定是有問題的。另外如果廠商雖然是微軟的,但創(chuàng)建時(shí)間卻與其它的DLL模塊時(shí)間不同,那么也可能是DLL木馬。

  另外我們也可以直接切換到“可疑模塊”選項(xiàng),軟件會(huì)自動(dòng)掃描模塊中的可疑文件,并在列表中顯示出來。雙擊掃描結(jié)果列表中的可疑DLL模塊,可看到調(diào)用此模塊的進(jìn)程。一般每一個(gè)DLL文件都有多個(gè)進(jìn)程會(huì)調(diào)用,如果調(diào)用此DLL文件的僅僅是此一個(gè)進(jìn)程,也可能是DLL木馬。點(diǎn)擊“強(qiáng)進(jìn)刪除”按鈕,即可將DLL木馬從進(jìn)程中刪除掉。

  三、徹底的Rootkit檢測(cè)

  誰都不可能每時(shí)每刻對(duì)系統(tǒng)中的端口、注冊(cè)表、文件、服務(wù)進(jìn)行挨個(gè)的檢查,看是否隱藏木馬。這時(shí)候我可以使用一些特殊的工具進(jìn)行檢測(cè)。

  1.Rootkit Detector清除Rootkit

  Rootkit Detector是一個(gè)Rootkit檢測(cè)和清除工具,可以檢測(cè)出多個(gè)Windows下的Rootkit 其中包括大名鼎鼎的hxdef.100。

  用方法很簡單,在命令行下直接運(yùn)行程序名“rkdetector.exe”即可。程序運(yùn)行后將會(huì)自動(dòng)完成一系統(tǒng)列隱藏項(xiàng)目檢測(cè),查找出系統(tǒng)中正在運(yùn)行的Rootkit程序及服務(wù),以紅色作出標(biāo)記提醒,并嘗試將它清除掉。

  2.強(qiáng)大的Knlps

  相比之下,Knlps的功能更為強(qiáng)大一些,它可以指定結(jié)束正在運(yùn)行的Rootkit程序。使用時(shí)在命令行下輸入“knlps.exe -l”命令,將顯示系統(tǒng)中所有隱藏的Rootkit進(jìn)程及相應(yīng)的進(jìn)程PID號(hào)。找到Rootkit進(jìn)程后,可以使用“-k”參數(shù)進(jìn)行刪除。例如已找到了“svch0st.exe”的進(jìn)程,及PID號(hào)為“3908”,可以輸入命令“knlps.exe -k 3908”將進(jìn)程中止掉。

  四、克隆帳號(hào)的檢測(cè)

  嚴(yán)格意義上來說,它已經(jīng)不是后門木馬了。但是他同樣是在系統(tǒng)中建立了管理員權(quán)限的賬號(hào),但是我們查看的卻是Guest組的成員,非常容易麻痹管理員。

  在這里為大家介紹一款新的帳號(hào)克隆檢測(cè)工具LP_Check,它可以明查秋毫的檢查出系統(tǒng)中的克隆用戶!

  LP_Check的使用極其簡單,程序運(yùn)行后會(huì)對(duì)注冊(cè)表及“帳號(hào)管理器”中的用戶帳號(hào)和權(quán)限進(jìn)行對(duì)比檢測(cè),可以看到程序檢測(cè)出了剛才Guest帳號(hào)有問題,并在列表中以紅色三角符號(hào)重點(diǎn)標(biāo)記出來,這時(shí)我們就可以打開用戶管理窗口將其刪除了。

  通過介紹相信已經(jīng)能夠讓系統(tǒng)恢復(fù)的比較安全了,但是要想徹底避免木馬的侵害,還是需要對(duì)其基礎(chǔ)知識(shí)加以了解。
電商運(yùn)營 周易 易經(jīng) 代理招生 二手車 網(wǎng)絡(luò)營銷 旅游攻略 非物質(zhì)文化遺產(chǎn) 查字典 精雕圖 戲曲下載 抖音代運(yùn)營 易學(xué)網(wǎng) 互聯(lián)網(wǎng)資訊 成語 詩詞 工商注冊(cè) 抖音帶貨 云南旅游網(wǎng) 網(wǎng)絡(luò)游戲 代理記賬 短視頻運(yùn)營 在線題庫 國學(xué)網(wǎng) 抖音運(yùn)營 雕龍客 雕塑 奇石 散文 常用文書 河北生活網(wǎng) 好書推薦 游戲攻略 心理測(cè)試 石家莊人才網(wǎng) 考研真題 漢語知識(shí) 心理咨詢 手游安卓版下載 興趣愛好 網(wǎng)絡(luò)知識(shí) 十大品牌排行榜 商標(biāo)交易 單機(jī)游戲下載 短視頻代運(yùn)營 寶寶起名 范文網(wǎng) 電商設(shè)計(jì) 免費(fèi)發(fā)布信息 服裝服飾 律師咨詢 搜救犬 Chat GPT中文版 經(jīng)典范文 優(yōu)質(zhì)范文 工作總結(jié) 二手車估價(jià) 實(shí)用范文 石家莊點(diǎn)痣 養(yǎng)花 名酒回收 石家莊代理記賬 女士發(fā)型 搜搜作文 鋼琴入門指法教程 詞典 讀后感 玄機(jī)派 企業(yè)服務(wù) 法律咨詢 chatGPT國內(nèi)版 chatGPT官網(wǎng) 勵(lì)志名言 文玩 語料庫 游戲推薦 男士發(fā)型 高考作文 PS修圖 兒童文學(xué) 工作計(jì)劃 舟舟培訓(xùn) IT教程 手機(jī)游戲推薦排行榜 暖通,電地暖, 女性健康 苗木供應(yīng) ps素材庫 短視頻培訓(xùn) 優(yōu)秀個(gè)人博客 包裝網(wǎng) 創(chuàng)業(yè)賺錢 養(yǎng)生 民間借貸律師 綠色軟件 安卓手機(jī)游戲 手機(jī)軟件下載 手機(jī)游戲下載 單機(jī)游戲大全 石家莊論壇 網(wǎng)賺 職業(yè)培訓(xùn) 資格考試 成語大全 英語培訓(xùn) 藝術(shù)培訓(xùn) 少兒培訓(xùn) 苗木網(wǎng) 雕塑網(wǎng) 好玩的手機(jī)游戲推薦 漢語詞典 中國機(jī)械網(wǎng) 美文欣賞 紅樓夢(mèng) 道德經(jīng) 標(biāo)準(zhǔn)件 電地暖 鮮花 書包網(wǎng) 英語培訓(xùn)機(jī)構(gòu)
21405
領(lǐng)取福利

微信掃碼領(lǐng)取福利

微信掃碼分享

主站蜘蛛池模板: 你是我的城池营垒免费看 | 国产欧美日韩精品丝袜高跟鞋| 亚洲www视频| 国产妇乱子伦视频免费| 日本三级带日本三级带黄国产| 啦啦啦在线免费视频| jjzz亚洲亚洲女人| 欧美特黄一片aa大片免费看| 国产精品19p| 丰满爆乳无码一区二区三区| 精品久久久久久久中文字幕| 国内精品一卡2卡3卡4卡三卡| 亚洲sss综合天堂久久久| 阿娇被躁120分钟视频| 婷婷五月深深久久精品| 亚洲欧美日韩成人一区在线| 99视频全部免费精品全部四虎| 无码av大香线蕉伊人久久| 伊人不卡久久大香线蕉综合影院| 最新69堂国产成人精品视频| 日本漫画囗工番库本全彩| 再深点灬舒服灬太大了爽| 91在线手机精品免费观看| 日韩欧美亚洲中字幕在线播放| 国产**aa全黄毛片| 91香蕉短视频| 精品午夜福利1000在线观看| 国产美女无遮挡免费网站| 久久婷婷五月综合色精品| 真实的国产乱xxxx在线| 国产的一级毛片最新在线直播| 中日韩欧美在线观看| 波霸在线精品视频免费观看| 国产成人久久综合二区| www.日本在线| 日韩色视频在线观看| 免费高清日本1在线观看| 亚洲五月六月丁香激情| 成a人片亚洲日本久久| 亚洲国产日产无码精品| 亚洲性一级理论片在线观看|