久久天堂一区二区三区_国内精品久久久久影院网站_亚洲国产一区二区三区最新_亚洲国产一区二区三区四区五区

快速清除系統(tǒng)中的木馬病毒

    黑客入侵后要做的事就是上傳木馬后門(mén),為了能夠讓上傳的木馬不被發(fā)現(xiàn),他們會(huì)想盡種種方法對(duì)其進(jìn)行偽裝。而作為被害者,我們又該如何識(shí)破偽裝,將系統(tǒng)中的木馬統(tǒng)統(tǒng)清除掉呢!

    一、文件捆綁檢測(cè)

    將木馬捆綁在正常程序中,一直是木馬偽裝攻擊的一種常用手段。下面我們就看看如何才能檢測(cè)出文件中捆綁的木馬。

    1.MT捆綁克星

    文件中只要捆綁了木馬,那么其文件頭特征碼一定會(huì)表現(xiàn)出一定的規(guī)律,而MT捆綁克星正是通過(guò)分析程序的文件頭特征碼來(lái)判斷的。程序運(yùn)行后,我們只要單擊“瀏覽”按鈕,選擇需要進(jìn)行檢測(cè)的文件,然后單擊主界面上的“分析”按鈕,這樣程序就會(huì)自動(dòng)對(duì)添加進(jìn)來(lái)的文件進(jìn)行分析。此時(shí),我們只要查看分析結(jié)果中可執(zhí)行的頭部數(shù),如果有兩個(gè)或更多的可執(zhí)行文件頭部,那么說(shuō)明此文件一定是被捆綁過(guò)的!

    2.揪出捆綁在程序中的木馬

    光檢測(cè)出了文件中捆綁了木馬是遠(yuǎn)遠(yuǎn)不夠的,還必須請(qǐng)出“Fearless Bound File Detector”這樣的“特工”來(lái)清除其中的木馬。

    程序運(yùn)行后會(huì)首先要求選擇需要檢測(cè)的程序或文件,然后單擊主界面中的“Process”按鈕,分析完畢再單擊“Clean File”按鈕,在彈出警告對(duì)話(huà)框中單擊“是”按鈕確認(rèn)清除程序中被捆綁的木馬。

    二、清除DLL類(lèi)后門(mén)

    相對(duì)文件捆綁運(yùn)行,DLL插入類(lèi)的木馬顯的更加高級(jí),具有無(wú)進(jìn)程,不開(kāi)端口等特點(diǎn),一般人很難發(fā)覺(jué)。因此清除的步驟也相對(duì)復(fù)雜一點(diǎn)。

    1.結(jié)束木馬進(jìn)程

    由于該類(lèi)型的木馬是嵌入在其它進(jìn)程之中的,本身在進(jìn)程查看器中并不會(huì)生成具體的項(xiàng)目,對(duì)此我們?nèi)绻l(fā)現(xiàn)自己系統(tǒng)出現(xiàn)異常時(shí),則需要判斷是否中了DLL木馬。

    在這里我們借助的是IceSword工具,運(yùn)行該程序后會(huì)自動(dòng)檢測(cè)系統(tǒng)正在運(yùn)行的進(jìn)程,右擊可疑的進(jìn)程,在彈出的菜單中選擇“模塊信息”,在彈出的窗口中即可查看所有DLL模塊,這時(shí)如果發(fā)現(xiàn)有來(lái)歷不明的項(xiàng)目就可以將其選中,然后單擊“卸載”按鈕將其從進(jìn)程中刪除。對(duì)于一些比較頑固的進(jìn)程,我們還將其中,單擊“強(qiáng)行解除”按鈕,然后再通過(guò)“模塊文件名”欄中的地址,直接到其文件夾中將其刪除。

    2.查找可疑DLL模塊

    由于一般用戶(hù)對(duì)DLL文件的調(diào)用情況并不熟悉,因此很難判斷出哪個(gè)DLL模塊是不是可疑的。這樣ECQ-PS(超級(jí)進(jìn)程王)即可派上用場(chǎng)。

    運(yùn)行軟件后即可在中間的列表中可以看到當(dāng)前系統(tǒng)中的所有進(jìn)程,雙擊其中的某個(gè)進(jìn)程后,可以在下面窗口的“全部模塊”標(biāo)簽中,即可顯示詳細(xì)的信息,包括模塊名稱(chēng)、版本和廠(chǎng)商,以及創(chuàng)建的時(shí)間等。其中的廠(chǎng)商和創(chuàng)建時(shí)間信息比較重要,如果是一個(gè)系統(tǒng)關(guān)鍵進(jìn)程如“svchost.exe”,結(jié)果調(diào)用的卻是一個(gè)不知名的廠(chǎng)商的模塊,那該模塊必定是有問(wèn)題的。另外如果廠(chǎng)商雖然是微軟的,但創(chuàng)建時(shí)間卻與其它的DLL模塊時(shí)間不同,那么也可能是DLL木馬。

    另外我們也可以直接切換到“可疑模塊”選項(xiàng),軟件會(huì)自動(dòng)掃描模塊中的可疑文件,并在列表中顯示出來(lái)。雙擊掃描結(jié)果列表中的可疑DLL模塊,可看到調(diào)用此模塊的進(jìn)程。一般每一個(gè)DLL文件都有多個(gè)進(jìn)程會(huì)調(diào)用,如果調(diào)用此DLL文件的僅僅是此一個(gè)進(jìn)程,也可能是DLL木馬。點(diǎn)擊“強(qiáng)進(jìn)刪除”按鈕,即可將DLL木馬從進(jìn)程中刪除掉。

    三、徹底的Rootkit檢測(cè)

    誰(shuí)都不可能每時(shí)每刻對(duì)系統(tǒng)中的端口、注冊(cè)表、文件、服務(wù)進(jìn)行挨個(gè)的檢查,看是否隱藏木馬。這時(shí)候我可以使用一些特殊的工具進(jìn)行檢測(cè)。

    1.Rootkit Detector清除Rootkit

    Rootkit Detector是一個(gè)Rootkit檢測(cè)和清除工具,可以檢測(cè)出多個(gè)Windows下的Rootkit 其中包括大名鼎鼎的hxdef.100.

    用方法很簡(jiǎn)單,在命令行下直接運(yùn)行程序名“rkdetector.exe”即可。程序運(yùn)行后將會(huì)自動(dòng)完成一系統(tǒng)列隱藏項(xiàng)目檢測(cè),查找出系統(tǒng)中正在運(yùn)行的Rootkit程序及服務(wù),以紅色作出標(biāo)記提醒,并嘗試將它清除掉。

    2.強(qiáng)大的Knlps

    相比之下,Knlps的功能更為強(qiáng)大一些,它可以指定結(jié)束正在運(yùn)行的Rootkit程序。使用時(shí)在命令行下輸入“knlps.exe -l”命令,將顯示系統(tǒng)中所有隱藏的Rootkit進(jìn)程及相應(yīng)的進(jìn)程PID號(hào)。找到Rootkit進(jìn)程后,可以使用“-k”參數(shù)進(jìn)行刪除。例如已找到了“svch0st.exe”的進(jìn)程,及PID號(hào)為“3908”,可以輸入命令“knlps.exe -k 3908”將進(jìn)程中止掉。

    四、克隆帳號(hào)的檢測(cè)

    嚴(yán)格意義上來(lái)說(shuō),它已經(jīng)不是后門(mén)木馬了。但是他同樣是在系統(tǒng)中建立了管理員權(quán)限的賬號(hào),但是我們查看的卻是Guest組的成員,非常容易麻痹管理員。

    在這里為大家介紹一款新的帳號(hào)克隆檢測(cè)工具LP_Check,它可以明查秋毫的檢查出系統(tǒng)中的克隆用戶(hù)!

    LP_Check的使用極其簡(jiǎn)單,程序運(yùn)行后會(huì)對(duì)注冊(cè)表及“帳號(hào)管理器”中的用戶(hù)帳號(hào)和權(quán)限進(jìn)行對(duì)比檢測(cè),可以看到程序檢測(cè)出了剛才Guest帳號(hào)有問(wèn)題,并在列表中以紅色三角符號(hào)重點(diǎn)標(biāo)記出來(lái),這時(shí)我們就可以打開(kāi)用戶(hù)管理窗口將其刪除了。

    通過(guò)介紹相信已經(jīng)能夠讓系統(tǒng)恢復(fù)的比較安全了,但是要想徹底避免木馬的侵害,還是需要對(duì)其基礎(chǔ)知識(shí)加以了解。

北大青鳥(niǎo)網(wǎng)上報(bào)名
北大青鳥(niǎo)招生簡(jiǎn)章
久久天堂一区二区三区_国内精品久久久久影院网站_亚洲国产一区二区三区最新_亚洲国产一区二区三区四区五区

      欧美一区国产一区| 亚洲精品国产精品乱码不99| 蜜桃av综合| 亚洲尤物影院| 亚洲国产一区视频| 国内精品99| 欧美色精品在线视频| 久久久亚洲高清| 亚洲一区二区在线观看视频| 亚洲国产专区校园欧美| 国产一区在线看| 国产精品毛片一区二区三区| 欧美精品午夜视频| 蜜臀va亚洲va欧美va天堂| 亚洲欧美另类综合偷拍| 99在线热播精品免费| 1000部精品久久久久久久久| 黄色av一区| 国产一区二区无遮挡| 国产色爱av资源综合区| 国产日韩精品一区二区| 国产精品一卡二| 国产九区一区在线| 国产精品久久久久久一区二区三区 | 奶水喷射视频一区| 蜜桃av久久久亚洲精品| 久久综合激情| 久久嫩草精品久久久精品一| 久久精品国产99精品国产亚洲性色| 亚洲一区二区影院| 亚洲欧美日韩网| 欧美中日韩免费视频| 久久精品国产亚洲5555| 久热精品视频在线观看一区| 久久这里只精品最新地址| 乱人伦精品视频在线观看| 欧美高清hd18日本| 欧美日韩国产在线一区| 国产精品豆花视频| 国产一区二区成人| 一区二区三区在线免费视频| 亚洲国产精品久久久久秋霞蜜臀| 亚洲高清视频中文字幕| 夜夜嗨av一区二区三区四季av | 欧美日韩一级大片网址| 国产精品美女www爽爽爽| 国产精品私拍pans大尺度在线| 国产啪精品视频| 亚洲高清在线观看一区| 亚洲毛片在线看| 亚洲在线一区二区| 噜噜噜91成人网| 欧美日韩日本国产亚洲在线| 国产人成一区二区三区影院| 雨宫琴音一区二区在线| 夜夜嗨av一区二区三区网页| 欧美一区二区性| 欧美精品激情| 国产美女精品免费电影| 91久久线看在观草草青青| 一区二区三区黄色| 狼狼综合久久久久综合网 | 亚洲午夜在线| 久久中文欧美| 国产精品天天看| 亚洲精品欧美精品| 久久精品一区| 国产精品男人爽免费视频1| 亚洲国产视频直播| 欧美在线观看天堂一区二区三区| 欧美电影免费观看| 国产在线乱码一区二区三区| 日韩亚洲欧美精品| 免费在线观看成人av| 国产乱码精品一区二区三区五月婷| 亚洲高清中文字幕| 久久久久成人网| 国产精品亚洲成人| 一区二区三区蜜桃网| 欧美1区免费| 一区二区视频免费完整版观看| 亚洲免费人成在线视频观看| 欧美日韩午夜在线| 亚洲精品国产视频| 欧美大片免费观看| 亚洲经典在线看| 麻豆91精品| 亚洲第一主播视频| 美日韩精品视频| 亚洲大片在线| 欧美成人精品高清在线播放| 黄色成人av网站| 久久久久久久久久久久久女国产乱 | 国外精品视频| 久久久综合免费视频| 国产一区二区三区在线观看免费 | 亚洲欧美在线磁力| 国产欧美日韩综合精品二区| 亚洲综合视频1区| 国产精品色婷婷久久58| 欧美伊久线香蕉线新在线| 国产精品一区久久久| 性xx色xx综合久久久xx| 国产一区二区三区久久精品| 欧美伊人久久久久久久久影院| 国产一区二区三区免费在线观看| 久久国产精品电影| 亚洲国产精彩中文乱码av在线播放| 久久在线视频在线| 91久久夜色精品国产九色| 欧美日韩久久| 午夜久久福利| 韩日在线一区| 欧美日本亚洲| 性色av香蕉一区二区| 在线观看欧美| 国产精品xvideos88| 欧美一级久久久久久久大片| 激情丁香综合| 欧美黄色免费| 香蕉尹人综合在线观看| 激情五月综合色婷婷一区二区| 女仆av观看一区| 亚洲一级黄色| 在线日韩精品视频| 国产精品www994| 久久久久久久久久久成人| 亚洲精品一区二区三区婷婷月| 欧美小视频在线观看| 久久嫩草精品久久久精品一| 99热精品在线观看| 今天的高清视频免费播放成人| 欧美激情片在线观看| 欧美一区在线直播| 99精品热视频只有精品10| 黄色在线一区| 国产欧美一区二区三区久久| 欧美a一区二区| 亚洲欧美在线网| 亚洲精品资源美女情侣酒店| 国产一区二区成人| 国产精品久久久久一区| 欧美福利视频网站| 久久久人成影片一区二区三区观看| 日韩视频免费观看高清完整版| 国产欧美va欧美va香蕉在| 欧美日韩的一区二区| 亚洲先锋成人| 韩国三级在线一区| 国产精品三级视频| 欧美视频在线观看 亚洲欧| 免费看的黄色欧美网站| 久久久91精品国产| 午夜精品在线视频| 亚洲欧美日韩中文在线制服| 亚洲精品日韩在线| 亚洲精品乱码久久久久久蜜桃麻豆| 国产一区二区三区自拍 | 国产精品va在线播放| 欧美国产一区二区| 久久黄色影院| 久久裸体艺术| 久久精品日产第一区二区三区 | 国产精品电影在线观看| 欧美日韩精品在线观看| 免费高清在线视频一区·| 久久久久99精品国产片| 午夜在线视频观看日韩17c| 一区二区三区国产在线观看| 99一区二区| 亚洲天堂免费观看| 一区二区三区.www| 新狼窝色av性久久久久久| 亚洲性av在线| 欧美与黑人午夜性猛交久久久| 欧美亚洲在线视频| 久久亚洲综合色| 欧美成人激情视频| 欧美精品在线免费观看| 欧美日韩视频第一区| 国产精品久久久久婷婷| 国产精品99一区二区| 国产精品色在线| 激情av一区| 亚洲精品男同| 亚洲一区在线观看免费观看电影高清| 一区二区三区视频在线| 中文在线一区| 欧美在线视频观看| 老司机亚洲精品| 国产精品成人在线观看| 国产网站欧美日韩免费精品在线观看| 国产午夜精品久久久久久免费视 | 在线播放不卡| 日韩视频在线永久播放| 亚洲欧美国产三级| 免费成人小视频| 国产精品成人一区| 在线精品国产成人综合| 亚洲欧美久久久久一区二区三区|