电脑木马程序怎么删除(电脑如何清除木马)

木马是一种基于远程控制的病毒程序,具有很强的隐蔽性和危害性。它可以在不知情的情况下控制或监控用户的电脑。先说木马经常藏在哪里,如何清除。

首先查看自己的电脑中是否有木马

1、集成到程序中

其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。

2、隐藏在配置文件中

木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中

木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和 “run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c://windows//file.exeload=c: //windows//file.exe

这时你就要小心了,这个file.exe很可能是木马哦。

4、伪装在普通文件中

这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本—-在程序中把图标改成Windows的默认图片图标,再把文件名改为*.jpg.exe,由于默认设置是/” 不显示已知的文件后缀名/”,文件将会显示为*.jpg,不注意的人一点这个图标就中木马了。

5、内置到注册表中

上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_MACHINE//Software//Microsoft//Windows//CurrentVersion下所有以 “run”开头的键值;HKEY_CURRENT_USER//Software//Microsoft//Windows //CurrentVersion下所有以“run”开头的键值;HKEY-USERS//.Default//Software//Microsoft //Windows//CurrentVersion下所有以“run”开头的键值。

6、在System.ini中藏身

木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的 System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exefile.exe,如果确实有这样的内容,那就不幸了,因为这里的file.exe就是木马服务端程序! 另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径//程序名”,这里也有可能被木马所利用。再有,在 System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在该知道也要注意这里喽。

7、隐形于启动组中

有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任用什么方法都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C://windows//startmenu//programs//startup,在注册表中的位置:HKEY_CURRENT_USER//Software//Microsoft//Windows//CurrentVersion//

Explorer//ShellFoldersStartup=/”C://windows //startmenu//programs//startup/”。要注意经常检查启动组哦!

8、隐蔽在Winstart.bat中

按照上面的逻辑理论,凡是利于木马能自动加载的地方,木马都喜欢呆。这不,Winstart.bat也是一个能自动被Windows加载运行的文件,它多数情况下为应用程序及Windows自动生成,在执行了Win.com 并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由 Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。

9、捆绑在启动文件中

即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。

10、设置在超级连接中

木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接,除非了解它,信任它,为它死了也愿意等等。

下面再看木马的清除方法

1、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。 ( www. )

2、删除上述可疑键在硬盘中的执行文件。

3、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。

4、检查注册表HKEY_LOCAL_MACHINE和 HKEY_CURRENT_USER//SOFTWARE//Microsoft//InternetExplorer//Main中的几项(如 LocalPage),如果被修改了,改回来就可以。

5、检查HKEY_CLASSES_ROOT//inifile//shell//open //command和HKEY_CLASSES_ROOT//txtfile//shell//open//command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt,.ini等的默认打开程序让病毒“长生不老,永杀不尽”的。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 86345@qq.com 举报,一经查实,本站将立刻删除。
(0)
上一篇 2022-05-10 06:40:01
下一篇 2022-05-10 06:50:01

猜你喜欢

  • 手抄报新学期新气象简单 漂亮(手抄报图片大全)

    同学们的新学期们开始了。大家对新学期有什么期望呢?有什么新的计划和打算吗?是想要认识更多的新朋友?还是要在学习上更上一层楼?不如都写在手抄报里吧,让这份手抄报承载你新学期的美好心愿…

    2022-03-02
  • 榛子树长什么样子_榛子树的栽培技术要点详解

    说到榛子,相信大家并不陌生,是四大坚果里面的一种,富含油脂和营养物质。榛子其实就是榛子树的果实,常分布在我国黑龙江、辽宁、山东、山西等地,喜欢生长在海拔比较高的地方,充足的光照是榛…

    2022-06-03
  • 石笼网挡墙是什么?多少钱一方?

    石笼网挡墙是一种常见的围墙材料,它由石笼网和填充物组成,具有良好的抗压性和抗冲击性,可以有效地防止土石流、山体滑坡等自然灾害。 综上所述,做石笼网挡墙的价格因多种因素而异,一般在每…

    2023-12-20
  • 电子闹钟怎么调试?电子闹钟调试教程

    详细电子表格。 ·调闹钟首先把它开机,这个码是比较乱的,需要调一下。首先调一下年份,年份把它设置到倒数第二个,这里显示日期设定的。然后这个跳动了是连,就是显示时间这里,我们需要按一…

    2024-01-21
  • 服装利润率怎么算_服装利润率的计算公式

    财务高手进来,如何计算服装店利润率百分比 举例:专卖牌子的衣服4.1折拿货,羽绒服要达到5折拿货,一般卖出7到7.5折左右.以下平均按成本4.5折计算零售7.2折计算 一:比如一件…

    2023-06-27
  • 怎么用腾讯管家粉碎文件(腾讯电脑管家可以粉碎文件吗)

    1.打开腾讯电脑管理器,用QQ登录。 2、点击界面右下角工具图标。 3、打开后,可以看到工具列表。点击“应用工具”里面的“文件粉碎”,下载插件(很快的)。 4、点击“应用工具”里面…

    2022-04-29
  • 浴室柜风格有哪些_浴室柜的样式

    1.简约式浴室柜 简单风格的浴室橱柜不注重奢华,注重简约但不简单,更多地利用几何学、线条元素,也为浴室节省了大量空间,人性化合理的设计,为用户提供了更舒适的使用体验。因为追求简单实…

    2022-09-27
  • 防水材料有哪些?防水材料哪种最好?

    一、防水材料 防水主要指建筑物防水,分为构造防水和材料防水。 构造防水是依靠结构材料(混凝土)的自身密实性及某些构造措施来达到建筑物防水的目的;材料防水是依靠不同的防水材料,经过施…

    投稿 2024-01-21
  • 布加迪怎么样_布加迪系列概况

    布加迪,对于大部分人而言,一个家喻户晓却望而却步的品牌。 也总有人将其作为茶余饭后的谈资,以示自己对汽车工业的丰富知识。 但是,我想说,如果你不知道以下这6件事,你很难说你真的了解…

    2023-03-13
  • excel大括号有什么用(excel中的大括号是什么意思)

    首先,用大括号{}把数据包括起来,意味着那些数据的数组数据和一般的数据不一样,比如{‘a ‘,’ b ‘,’ c&#82…

    2022-04-15

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注