电脑如何彻底删除木马(怎么把电脑木马删除干净呀)

电脑中了木马如何快速清除

上传木马后门是黑客入侵电脑后做的第一件事,要把木马伪装后才能不被人发现,所以说,如果你的电脑已经被木马入侵了,但其实你并没有发现,所以这时要赶快把木马病毒清除对电脑来说是一件再重要不过的事情了,下面就讲讲如何在电脑中了木马后快速把它清除。

一、文件捆绑检测

将木马捆绑在正常程序中,一直是木马伪装攻击的一种常用手段。下面我们就看看如何才能检测出文件中捆绑的木马。

1.MT捆绑克星

文件中只要捆绑了木马,那么其文件头特征码一定会表现出一定的规律,而MT捆绑克星正是通过分析程序的文件头特征码来判断的。程序运行后,我们只要单击“浏览”按钮,选择需要进行检测的文件,然后单击主界面上的“分析”按钮,这样程序就会自动对添加进来的文件进行分析。此时,我们只要查看分析结果中可执行的头部数,如果有两个或更多的可执行文件头部,那么说明此文件一定是被捆绑过的!

2.揪出捆绑在程序中的木马

光检测出了文件中捆绑了木马是远远不够的,还必须请出“Fearless Bound File Detector”这样的“特工”来清除其中的木马。

程序运行后会首先要求选择需要检测的程序或文件,然后单击主界面中的“Process”按钮,分析完毕再单击“Clean File”按钮,在弹出警告对话框中单击“是”按钮确认清除程序中被捆绑的木马。

二、清除DLL类后门

相对文件捆绑运行,DLL插入类的木马显的更加高级,具有无进程,不开端口等特点,一般人很难发觉。因此清除的步骤也相对复杂一点。

1.结束木马进程

由于该类型的木马是嵌入在其它进程之中的,本身在进程查看器中并不会生成具体的项目,对此我们如果发现自己系统出现异常时,则需要判断是否中了DLL木马。

在这里我们借助的是IceSword工具,运行该程序后会自动检测系统正在运行的进程,右击可疑的进程,在弹出的菜单中选择“模块信息”,在弹出的窗口中即可查看所有DLL模块,这时如果发现有来历不明的项目就可以将其选中,然后单击“卸载”按钮将其从进程中删除。对于一些比较顽固的进程,我们还将其中,单击“强行解除”按钮,然后再通过“模块文件名”栏中的地址,直接到其文件夹中将其删除。

2.查找可疑DLL模块

由于一般用户对DLL文件的调用情况并不熟悉,因此很难判断出哪个DLL模块是不是可疑的。这样ECQ-PS(超级进程王)即可派上用场。

运行软件后即可在中间的列表中可以看到当前系统中的所有进程,双击其中的某个进程后,可以在下面窗口的“全部模块”标签中,即可显示详细的信息,包括模块名称、版本和厂商,以及创建的时间等。其中的厂商和创建时间信息比较重要,如果是一个系统关键进程如“svchost.exe”,结果调用的却是一个不知名的厂商的模块,那该模块必定是有问题的。另外如果厂商虽然是微软的,但创建时间却与其它的DLL模块时间不同,那么也可能是DLL木马。

另外我们也可以直接切换到“可疑模块”选项,软件会自动扫描模块中的可疑文件,并在列表中显示出来。双击扫描结果列表中的可疑DLL模块,可看到调用此模块的进程。一般每一个DLL文件都有多个进程会调用,如果调用此DLL文件的仅仅是此一个进程,也可能是DLL木马。点击“强进删除”按钮,即可将DLL木马从进程中删除掉。

三、彻底的Rootkit检测

谁都不可能每时每刻对系统中的端口、注册表、文件、服务进行挨个的检查,看是否隐藏木马。这时候我可以使用一些特殊的工具进行检测。

1.Rootkit Detector清除Rootkit

Rootkit Detector是一个Rootkit检测和清除工具,可以检测出多个Windows下的Rootkit 其中包括大名鼎鼎的hxdef.100。

用方法很简单,在命令行下直接运行程序名“rkdetector.exe”即可。程序运行后将会自动完成一系统列隐藏项目检测,查找出系统中正在运行的Rootkit程序及服务,以红色作出标记提醒,并尝试将它清除掉。

2.强大的Knlps

相比之下,Knlps的功能更为强大一些,它可以指定结束正在运行的Rootkit程序。使用时在命令行下输入“knlps.exe -l”命令,将显示系统中所有隐藏的Rootkit进程及相应的进程PID号。找到Rootkit进程后,可以使用“-k”参数进行删除。例如已找到了“svch0st.exe”的进程,及PID号为“3908”,可以输入命令“knlps.exe -k 3908”将进程中止掉。

四、克隆帐号的检测

严格意义上来说,它已经不是后门木马了。但是他同样是在系统中建立了管理员权限的账号,但是我们查看的却是Guest组的成员,非常容易麻痹管理员。

在这里为大家介绍一款新的帐号克隆检测工具LP_Check,它可以明查秋毫的检查出系统中的克隆用户!

LP_Check的使用极其简单,程序运行后会对注册表及“帐号管理器”中的用户帐号和权限进行对比检测,可以看到程序检测出了刚才Guest帐号有问题,并在列表中以红色三角符号重点标记出来,这时我们就可以打开用户管理窗口将其删除了。

综上所述,我们了解了木马的伪装,也了解了如何快速把它清除的过程,经过以上的方法后也就会让你的电脑系统恢复安全状态了。木马的伪装水平很高,所以用户还是要不断的积累经验,才能让自己的电脑处于安全状态。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 86345@qq.com 举报,一经查实,本站将立刻删除。
(0)
上一篇 2022-05-04 14:20:05
下一篇 2022-05-04 14:30:06

猜你喜欢

  • 什么叫大产权房子,大产权和小产权的区别

    在房地产市场里房子有很多类型,但不管是哪一种类型的房子,人们买了房子都肯定是要过户到自己名下的,如果不能过户那买房的风险就太大了。因为这个原因很多人买房时就对大产权、小产权产生了好…

    2023-09-09
  • 玉米面条怎么做好吃,玉米面条的家常做法

    玉米面条健康又美味,它既可以作为主食,也可以作为凉菜或汤料。那么如何制作一道美味的玉米面条,教你详细步骤! 首先,我们需要准备以下食材: 1. 玉米面:选择优质的玉米面,可以保证面…

    2023-10-21
  • 泼墨画属于什么风格,泼墨画的简介

    泼墨画是唐代王洽开创的一种作画手法,而泼墨画法的由来也是有其偶然性,是王洽醉酒后,狂撒而得之。此技法重意不重形,是为中国画中极为独特的一系。 相传唐代王洽,以墨泼纸素,脚蹴手抹,随…

    2023-10-02
  • 如何查看自己的积分,手机百度浏览器查看积分的方法

    使用百度浏览器的用户,只要保持每天登陆百度浏览器进项每日签到等任务,就可以获得一定的积分,积分积累到一定程度可以兑换物品,下面小编就给大家介绍如何查看自己的积分以及获取积分的方法。…

    2023-11-30
  • 邓禄普轮胎质量咋样,邓禄普的轮胎优缺点

    马牌轮胎可靠吗?为什么说邓禄普轮胎才是家用车的最佳选择? 一、马牌轮胎可靠吗? 马牌轮胎是在全球享有盛名的一款优质轮胎品牌,特别适合家庭用户。 无论您是城市驾驶、高速路段或者是崎岖…

    2023-07-18
  • 欧盟有哪些国家,北约和欧盟的区别在哪

    北约是“北大西洋公约组织”的简称,是军事集团 欧盟是“欧洲实行统一货币的经济联盟”的简称,是经济组织 他们一个是军事组织,一个是经济组织。 欧盟总部、北约总部都位于比利时首都布鲁塞…

    2023-09-21
  • 怎么用电脑导出全民k歌录音(全民k歌怎么导出本地录音到电脑)

    方法 首先我以全民K歌为例,把作品分享到我的QQ好友,由此会得到一个链接 然后我们选择刚才发送的好友,打开这个链接 打开之后这里会有缓冲进度,等待缓冲完成 然后我们打开浏览器的&#…

    2022-04-23
  • 健身教练证怎么考,需要什么条件

    健身教练国家职业资格证书是表明劳动者从事健身教练这一职业所必备的学识、专业技能的证明,它是劳动者求职、任职的资格凭证,是用人单位招聘、录用劳动者的主要依据。 报考条件: 达到18周…

    2023-08-04
  • 什么是绒布材质_绒布材质的特点

    绒布窗帘是采用绒布为原料的窗帘制品,在空间装饰中,绒布是一种非常流行的面料。独特的拉绒工艺使其呈现出非常强的立体感,柔和典雅、时尚华丽、大气高贵的外观感征服了许多人的青睐,用这种面…

    2022-10-29
  • 杀青一词出自哪里_杀青的目的

    “杀青”这个词,我们常听到,一部著作,特别是一部电视剧或者电影,即将完成的时候,人们称之要“杀青”了。 “杀青”一词出自汉代•刘向的《战国策叙》:“其事继春秋以后,讫楚汉之起,二百…

    2022-11-17

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注