新手简单查杀电脑木马的方法(2)
发布时间:2012-04-16 来源:电脑商城
摘要:Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exefile.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了! 检查网络连
Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
检查网络连接情况:
由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分――proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
检查系统帐户:
恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。
点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧!
推荐阅读
其他人正在看……
- ·简单四招妙除IE空白页里的木马
- ·防范多媒体木马方法 如:WMV、WMA文件等
- ·清除Softwarst木马的操作方法
- ·预防Eclipse 2000木马破坏的操作方法
- ·清除Trinoo木马的操作方法
- ·使用影音巡警防范电影木马的方法
- ·查杀木马小技巧
- ·中毒电脑多薄命浅谈木马加载的方式
- ·清除木马v1.8的操作方法
- ·小编教您如何用Windows任务管理器揪出木马
- ·清除Ripper木马
- ·清除BackDoor木马的操作方法
- ·新方法帮你识隐藏木马
- ·巧用金山木马专杀管理的进程及启动项
- ·小编推荐:防御木马的四大必学招数
- ·木马客户端与服务端是如何的隐藏
- ·怎样识别和防御Web网页木马
- ·清除Vampire木马的操作方法
- ·本文教您如何清除征途木马
- ·黑客是如何给你的系统种上木马