本文目录一览:
服务器中了严重的木马
虽然现在市面上有很多新版杀毒软件都可以自动清除大部分[木马],但它们并不能防范新出现的[木马]程序。因此,查杀木马,最关键的还是要知道[木马]的工作原理。相信你看了这篇文章之后,就会成为一名查杀[木马]的高手了。
木马程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的办法。只要把Form的Visible属性设为False,ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为[系统服务]可以很轻松地伪装自己。当然它也会悄无声息地启动,黑客当然不会指望用户每次启动后点击[木马]图标来运行服务端,[木马]会在每次用户启动时自动装载。Windows系统启动时自动加载应用程序的方法,[木马]都会用上,如:启动组、Win.ini、System.ini、注册表等都是[木马]藏身的好地方。
下面具体谈谈[木马]是怎样自动加载的。在Win.ini文件中,在[WINDOWS]下面,和[load=]是可能加载[木马]程序的途径,必须仔细留心它们。一般情况下,它们的等号后面应该什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中[木马]了。当然你也得看清楚,因为好多[木马],如[AOL Trojan木马],它把自身伪装成command.exe(真正的系统文件为command.com)文件,如果不注意可能不会发现它不是真正的系统启动文件(特别是在Windows窗口下)。
在System.ini文件中,在下面有个[shell=文件名]。正确的文件名应该是[explorer.exe],如果不是[explorer.exe],而是[shell= explorer.exe程序名],那么后面跟着的那个程序就是[木马]程序,就是说你已经中[木马]了。
注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:[HKEY-LOCAL-ACHINE\Software\Microsoft\Windows\CurrentVersion\Run]目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的[木马]程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如[Acid Battery v1.0木马],它将注册表[HKEY-LOCAL-MACHINE\SO FTWARE\Microsoft\Windows\CurrentVersion\Run]下的Explorer键值改为Explorer=[C:\WINDOWS\expiorer.exe],[木马]程序与真正的Explorer之间只有与[l]的差别。当然在注册表中还有很多地方都可以隐藏[木马]程序,如:[HKEY-CURRENTUSER\Software\Microsoft\Windows\CurrentVersion\Run]、[HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run]的目录下都有可能,最好的办法就是在[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下找到[木马]程序的文件名,再在整个注册表中搜索即可。
知道了[木马]的工作原理,查杀[木马]就变得很容易,如果发现有[木马]存在,最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,程序]或[load=[木马]程序]更改为和[load=];编辑system.ini文件,将下面的[shell=‘木马’文件],更改为:[shell=explorer.exe];在注册表中,用regedit对注册表进行编辑,先在[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下找到[木马]程序的文件名,再在整个注册表中搜索并替换掉[木马]程序,有时候还需注意的是:有的[木马]程序并不是直接将[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下的[木马]键值删除就行了,因为有的[木马]如:BladeRunner[木马],如果你删除它,[木马]会立即自动加上,你需要的是记下[木马]的名字与目录,然后退回到MS-DOS下,找到此[木马]文件并删除掉。重新启动计算,然后再到注册表中将所有[木马]文件的键值删除。至此,我们就大功告成了。
服务器中了 木马病毒 杀不了?
你好:
你可以访问腾讯电脑管家官网,下载安装一个电脑管家,使用电脑管家的杀毒功能来查杀一下,就可以清除服务器中的病毒木马了
电脑管家的杀毒部分采用的是4+1引擎,包含金山和腾讯两个国内最大的云查杀引擎
以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽
固的木马病毒
如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答
腾讯电脑管家企业平台:
ip地址可能携带病毒或木马吗
ip地址是可能携带病毒或木马的。2008年,国内约有430万个IP地址被植入木马程序,6月份为其最高峰约15万个IP,7月份13万个。8月份工信部与三大运营商联合公安部等多部委联合治理才将其势头遏制。
更为可怕的是由于网络木马、病毒背后巨大的经济利益催生了病毒产业化的进程,制造、传播、交易一条龙,严重威胁到国家和个人的财产安全。
木马程序表面上是无害的,甚至对没有警戒的用户还颇有吸引力,它们经常隐藏在游戏或图形软件中,但它们却隐藏着恶意。这些表面上看似友善的程序运行后,就会进行一些非法的行动,如删除文件或对硬盘格式化。
完整的木马程序一般由两部分组成:一个是服务器端,一个是控制器端。“中了木马”就是指安装了木马的服务器端程序,若你的电脑被安装了服务器端程序,则拥有相应客户端的人就可以通过网络控制你的电脑为所欲为。电脑上的各种文件、程序,以及在电脑上使用的账号、密码无安全可言。
请问代理服务器有带木马病毒的吗?QQ代理服务器之类的。
代理者,从字面上也能够理解
你发的数据包通过代理服务器做一个中转
你向腾讯服务器发的文字是通过代理服务器在传到腾讯服务器
腾讯服务器发给你的文字也是通过代理服务器传到你的机子上来的
一般不存在代理病毒木马
但你聊天的内容都会被代理服务器知道
放网站的服务器会中毒吗?比如网站有毒。
会,网站挂马就会中毒
现在很多隐藏网站的,各种不安全。
建议不要自己去试验。完全可以要专业的人员帮我们查看,
楼主你可以到腾讯电脑管家那查下,他有全国最大最全的钓鱼网站数据库,可以有效防止被骗。
腾讯电脑管家依托于腾讯庞大的用户群和腾讯产品做了深度整合,在即时通讯工具、邮件、浏览器等多种途径来保护用户的上网安全。【和百度等也是合作i关系,可以有效的拦截可疑网站】