菜鸟杀毒

2024-09-02 11:38
文章标签 菜鸟 杀毒

本文主要是介绍菜鸟杀毒,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、发现木马

发现木马和病毒一般可以借助一些检测软件,如360安全卫士,超级兔子等,在没有这些工具的时候,也只能手工来查毒了。一般电脑出现启动速度变慢,经常弹出窗体,和自动关闭,当出现这些症状的时候就有可能中招了。检测的办法:
1、看进程,先把所有的程序关掉。ctrl+alt+del打开进程管理器,发现比较陌生的或者奇怪的进程如:9.exe,rund1l.exe,log_1.exe,CMD.exe……等,注意有的木马进程跟系统进程的名字只有一字之差,如rund1l.exe
2、看注册表,win+R打开运行,输入regedit回车,找到键[HKEY_CURRENT_ USER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run],病毒喜欢寄生在这里以便能够自启动,可以经常进来看看如果有陌生的键出现就要警惕了。
3、隐藏文件,有时候直觉告诉你中了病毒的时候,用右键点击盘符,如果菜单出现“自动播放”等选项的时候,那就肯定是中招了。这时用资源管理打开该盘,选择“工具”-“文件夹选项”-“查看” 去掉“隐藏受保护的操作系统文件”前的勾,选择“显示所有文件和文件夹”确定,这是你就可以看见所有隐藏文件了,一般除了系统所在盘的隐藏文件比较多外,其他盘只有一个回收站(RECYCLER)隐藏文件和一个系统备份(System Volume Information)隐藏文件夹。

二、清除

1、先不急着结束病毒进程,用进程信息查看工具IceSword查看进程的启动文件在什么路径,先到该路径下找到该文件,然后在进程管理器中结束该进程,然后删除该可执行文件。如果文件删掉了又回来了,就麻烦写个批处理跟它周旋一下。
打开记事本,输入:
:try
del "C:\DOCUME~1\euser\病毒所在路径\病毒名称.exe"
if exist "C:\DOCUME~1\euser\病毒所在路径\病毒名称.exe" goto try
del %0

保存后改记事本的后缀名为bat,双击运行。引号中的是病毒的完整路径。

2、打开注册表,ctrl+F查找改病毒进程名如log_1.exe,删除所有找到的带有该病毒名称的键。
最好还是进入RUN键检查一下还有没有残余。[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run]
[HKEY_CURRENT_ USER\Software\Microsoft\Windows\CurrentVersion\Run]

3、用资源管理器打开所有硬盘,显示所有隐藏文件,找到AutoRun.inf文件,用记事本打开,看该文件中运行的可执行文件路径和名称,找到并删除,删除AutoRun.inf文件。

三、防备

1、打补丁,打补丁,打上所有的补丁之后养几个病毒都没问题。
360安全卫士有个“修复系统漏洞”功能,可以自动帮你系统检测所缺的补丁,并下载安装。

2、封端口。木马使用乱七八糟的端口与服务端通讯,如果把不用的端口关掉,可以安全得多。
在“TCP/IP属性”——“高级”——“选项”——“TCP/IP筛选”——“属性” 中
选中“启动TCP/IP筛选”,然后tcp端口只允许80,8080,21,4000,udp端口只允许4000
所开的端口看你一般用到什么网络软件,比如ie要用80和8080,ftp用的是21,QQ用的是4000+


转:http://www.cnblogs.com/tuyile006/archive/2007/04/06/702498.html

这篇关于菜鸟杀毒的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1129854

相关文章

【python 图像识别】图像识别从菜鸟走向大神系列1

无意中发现了一个巨牛的人工智能教程,忍不住分享一下给大家。教程不仅是零基础,通俗易懂,而且非常风趣幽默,像看小说一样!觉得太牛了,所以分享给大家。点这里可以跳转到教程。人工智能教程 一、安装配置(python2.7) 1.pip install pytesseract2、pip install pyocr3、pip install pillow4、安装tesseract-ocr:http

菜鸟入门Docker

初始Docker Docker的概念 Docker的用途 DOcke的安装 Docker架构 配置Docker镜像加速器 Docker常用命令 Docker服务相关的命令。 Docker镜像相关的命令 Docker容器相关的命令 容器的数据卷 数据卷的概念和作用 配置数据卷 Docker应用部署 Docker部署mysql Docker部署tomcat Docker

windows手工杀毒-寻找可疑进程之线程

上篇回顾:windows手工杀毒-寻找可疑进程之进程模块-CSDN博客         上篇我们介绍了如何通过进程模块寻找可疑进程,进程模块文件按照PE格式存储,我们可以使用IDA等静态分析(不需要运行文件,只看文件内容)工具分析文件行为,也可以使用windbg,x64debug等动态分析(运行文件)文件行为,也可以根据文件所属公司,文件路径等文件相关信息寻找可疑进程。今天介绍如何通过线程寻找可疑

菜鸟供应链实时数据技术架构的演进

大数据技术与架构 点击右侧关注,大数据开发领域最强公众号! 暴走大数据 点击右侧关注,暴走大数据! 本文来自阿里巴巴的缘桥的分享,讲解了菜鸟实时架构的演进过程以及Flink在其中扮演的作用。 我们之前分享过几篇数仓的文章,如下: 《漫谈数仓五重奏》 《用Flink取代Spark Streaming!知乎实时数仓架构演进》 《Flink实时数仓|美团点评实战》 《OneData建设探索之路

[linux命令] 随笔集 center OS 7 蛋疼的改动 一个菜鸟的奋斗shit~~~

2018年7月24日17:22:30 虚拟机查看ip地址  center OS 7  最小化安装. 查看ip地址:使用ifconfig已经不适用了 , 需要使用 ip addr 可以看到 关闭防火墙命令也不是 stop iptables.service 命令了,  看下百度经验吧7 关闭防火墙系列命令 关闭防火墙: systemctl stop firewalld.service

如何在Linux系统中有效杀毒

安装杀毒:sudo apt-get install clamav更新病毒库:sudo freshclamlinux扫描:sudo clamscan -r /home查看IP:ip addr | grep inet 一、安装杀毒软件 在Linux系统中,杀毒软件的种类比较丰富,而且很多杀毒软件都是免费的。比如,ClamAV、Sophos、Bitdefender等等。这里我们以ClamAV

从菜鸟到资深工程师的进阶之路

专访任玉刚:从菜鸟到资深工程师的进阶之路 发表于 2015-12-22 08:25|  11131次阅读| 来源 CSDN|  31 条评论| 作者 夏夏 专访 iOS Android 任玉刚 开发者 CSDN博客 allowtransparency="true" frameborder="0" scrolling="no" src="http://hits.sinajs.cn

菜鸟黑客入门命令收集(转)

转自《我和黑客有个约会》 1、NET 只要你拥有某IP的用户名和密码,那就用IPC$做连接吧! 这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1 net use \\127.0.0.1\ipc$ 123456 /user:hbx 退出的命令是 net use \\127.0.0.1\ipc$ /delte

Eureka原理大起底:从菜鸟到高手,轻松玩转服务注册与发现的艺术!Eureka不只是个名字,它是微服务世界的‘万能钥匙’,解锁无限可能!

第一章 引言 Eureka原理,作为服务发现领域的一个重要理论,对于构建高可用的分布式系统具有指导意义。随着微服务架构的兴起,服务之间的发现和通信变得尤为关键,Eureka原理为解决这一问题提供了有效的方案。本文旨在深入探讨Eureka原理的实践应用,分析其在实际系统中的作用和效果,以期为相关领域的研究和实践提供参考。 在当今的云计算和大数据时代,分布式系统的复杂性和规模都在不断增加,服务之间

菜鸟笔记-001 如何用JavaScript脚本在文字中实现向左或向右插入空格

这是一个网友在线上问我的一个问题: 如何用JavaScript脚本在文字中实现向左或向右插入空格 下图是在文字左边插入了1/2个空格的效果: 那么如何用javascript 实现向左向右插入空格? 其实这个功能,我在实际工作确实很少碰到,我只有祭出宝典查阅 -Illustrator JavaScript Scripting Reference2022.pdf,当然你有更新版的更好。