电脑有木马了怎么办(电脑中出现木马是怎么一回事)

如果你的电脑已经被木马入侵了,但实际上你并没有发现,那么电脑尽快摆脱木马病毒就非常重要了。下面介绍如何快速清除电脑中的木马。

 一、文件捆绑检测

将木马捆绑在正常程序中,一直是木马伪装攻击的一种常用手段。下面我们就看看如何才能检测出文件中捆绑的木马。

1.MT捆绑克星

文件中只要捆绑了木马,那么其文件头特征码一定会表现出一定的规律,而MT捆绑克星正是通过分析程序的文件头特征码来判断的。程序运行后,我们只要单击“浏览”按钮,选择需要进行检测的文件,然后单击主界面上的“分析”按钮,这样程序就会自动对添加进来的文件进行分析。此时,我们只要查看分析结果中可执行的头部数,如果有两个或更多的可执行文件头部,那么说明此文件一定是被捆绑过的!

2.揪出捆绑在程序中的木马

光检测出了文件中捆绑了木马是远远不够的,还必须请出“Fearless Bound File Detector”这样的“特工”来清除其中的木马。

程序运行后会首先要求选择需要检测的程序或文件,然后单击主界面中的“Process”按钮,分析完毕再单击“Clean File”按钮,在弹出警告对话框中单击“是”按钮确认清除程序中被捆绑的木马。

二、清除DLL类后门

相对文件捆绑运行,DLL插入类的木马显的更加高级,具有无进程,不开端口等特点,一般人很难发觉。因此清除的步骤也相对复杂一点。

1.结束木马进程

由于该类型的木马是嵌入在其它进程之中的,本身在进程查看器中并不会生成具体的项目,对此我们如果发现自己系统出现异常时,则需要判断是否中了DLL木马。

在这里我们借助的是IceSword工具,运行该程序后会自动检测系统正在运行的进程,右击可疑的进程,在弹出的菜单中选择“模块信息”,在弹出的窗口中即可查看所有DLL模块,这时如果发现有来历不明的项目就可以将其选中,然后单击“卸载”按钮将其从进程中删除。对于一些比较顽固的进程,我们还将其中,单击“强行解除”按钮,然后再通过“模块文件名”栏中的地址,直接到其文件夹中将其删除。

2.查找可疑DLL模块

由于一般用户对DLL文件的调用情况并不熟悉,因此很难判断出哪个DLL模块是不是可疑的。这样ECQ-PS(超级进程王)即可派上用场。

运行软件后即可在中间的列表中可以看到当前系统中的所有进程,双击其中的某个进程后,可以在下面窗口的“全部模块”标签中,即可显示详细的信息,包括模块名称、版本和厂商,以及创建的时间等。其中的厂商和创建时间信息比较重要,如果是一个系统关键进程如“svchost.exe”,结果调用的却是一个不知名的厂商的模块,那该模块必定是有问题的。另外如果厂商虽然是微软的,但创建时间却与其它的DLL模块时间不同,那么也可能是DLL木马。

另外我们也可以直接切换到“可疑模块”选项,软件会自动扫描模块中的可疑文件,并在列表中显示出来。双击扫描结果列表中的可疑DLL模块,可看到调用此模块的进程。一般每一个DLL文件都有多个进程会调用,如果调用此DLL文件的仅仅是此一个进程,也可能是DLL木马。点击“强进删除”按钮,即可将DLL木马从进程中删除掉。

三、彻底的Rootkit检测

谁都不可能每时每刻对系统中的端口、注册表、文件、服务进行挨个的检查,看是否隐藏木马。这时候我可以使用一些特殊的工具进行检测。

1.Rootkit Detector清除Rootkit

Rootkit Detector是一个Rootkit检测和清除工具,可以检测出多个Windows下的Rootkit 其中包括大名鼎鼎的hxdef.100。

用方法很简单,在命令行下直接运行程序名“rkdetector.exe”即可。程序运行后将会自动完成一系统列隐藏项目检测,查找出系统中正在运行的Rootkit程序及服务,以红色作出标记提醒,并尝试将它清除掉。

2.强大的Knlps

相比之下,Knlps的功能更为强大一些,它可以指定结束正在运行的Rootkit程序。使用时在命令行下输入“knlps.exe -l”命令,将显示系统中所有隐藏的Rootkit进程及相应的进程PID号。找到Rootkit进程后,可以使用“-k”参数进行删除。例如已找到了“svch0st.exe”的进程,及PID号为“3908”,可以输入命令“knlps.exe -k 3908”将进程中止掉。

四、克隆帐号的检测

严格意义上来说,它已经不是后门木马了。但是他同样是在系统中建立了管理员权限的账号,但是我们查看的却是Guest组的成员,非常容易麻痹管理员。

在这里为大家介绍一款新的帐号克隆检测工具LP_Check,它可以明查秋毫的检查出系统中的克隆用户!

LP_Check的使用极其简单,程序运行后会对注册表及“帐号管理器”中的用户帐号和权限进行对比检测,可以看到程序检测出了刚才Guest帐号有问题,并在列表中以红色三角符号重点标记出来,这时我们就可以打开用户管理窗口将其删除了。

综上所述,我们了解了木马的伪装,也了解了如何快速把它清除的过程,经过以上的方法后也就会让你的电脑系统恢复安全状态了。木马的伪装水平很高,所以用户还是要不断的积累经验,才能让自己的电脑处于安全状态。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 86345@qq.com 举报,一经查实,本站将立刻删除。
(0)
上一篇 2022-04-22 11:05:42
下一篇 2022-04-22 11:10:06

猜你喜欢

  • 汽车挂件哪种好看,汽车挂件什么样的好

    汽车挂件是车内装饰中不可或缺的一部分,它不仅能展现车主的个性和审美,还承载着祝福和期待。作为文化的一种,汽车挂件需要小巧精致,不影响行车视线;主体部分不能过长,以免刹车时撞击到玻璃…

    2023-11-22
  • 高频整流器是什么,高频整流器原理和作用

    开瑞高频整流器是一个整流设备,简略的说便是交流(AC)转化为直流(DC)的高频开关电源设备。该产品以优质进口IGBT作为主功率器材,以超微晶(又称纳米晶)软磁合金资料为主变压器铁芯…

    2023-08-27
  • 厨房向哪个方向最好_厨房朝什么方向最好

    厨房烹饪美食,亦是风水宝地!那么厨房朝哪个方向最好呢? 1.厨房 厨房是一个用于煮食的空间,民以食为天,而这个制造食物的地方当然也是相当重要的。别以为装修设计好了就完事,其实更重要…

    2023-03-11
  • 贫血吃什么补血_哪些食物补铁

    补血的话题一直是大家所关注的事情,无论是儿童还是成年人,都会有一些人存在缺铁性贫血的问题,科学补铁,才能从根本上预防贫血的发生。对于食物所起到的补血作用,请大家首先不要过分神话。另…

    2023-02-07
  • 钻戒回收大概多少钱?钻戒回收价格表

    许多购买了钻戒的朋友在佩戴了几年后出现了对之前的款式有点腻了的想法,想要将钻戒回收掉,但不了解的朋友基本不清楚钻戒回收多少钱一克,需要参照钻戒回收价格表才能估算出自己的钻戒回收大概…

    2024-01-29
  • 温湿度传感器如何接线,温湿度传感器原理

    温湿度传感器是把空气中的温湿度通过一定检测装置,测量到温湿度后,按一定的规律变换成电信号或其他所需形式的信息输出,用以满足用户需求。那么,温湿度传感器的工作原理是怎样的的?温湿度传…

    2023-09-23
  • 清明节是否可以走亲访友?清明节可不可以走亲访友?

    “清明时节雨纷纷,路上行人欲断魂”,祭拜先人的清明节,又到了,今天我们就总结一下清明节有哪些禁忌是需要注意的!当然可能各地风俗有所不一样,大家仅当参考!有不同的风俗的,欢迎评论区留…

    2024-02-23
  • 怎样和妯娌相处_妯娌怎么相处合适

    新人结婚之后,除了要处理婆媳关系之外,有的家庭还要处理妯娌关系,这也是一大难题,而很多人都不知道关系怎么处,其实只要你坚持这十点原则的话,应该会好很多. 一、婆婆态度 妯娌关系是否…

    2023-01-21
  • 哪些专业吃香_十大吃香专业推荐

    1. 医学专业 医学专业就业数据如下: 1. 就业率:医学专业毕业生的就业率普遍较高,一般都能够较快地就业。 2. 就业领域:医学专业毕业生可以在医院、药企、医疗机构、保险公司、医…

    2023-06-20
  • 恩爱前有必要洗澡吗_不洗澡会怎么样

    为了提高夫妻生活质量,许多人建议在性生活前后清洁工作做好,通过洗澡来去除身上污垢,消除难闻气味,洗完澡身体轻松,私密部位保持干爽卫生,可以让两人更加投入,同时避免卫生条件差滋生细菌…

    2023-04-10

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注