• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 手工清除頑固木馬、蠕蟲病毒簡易手冊

    手工清除頑固木馬、蠕蟲病毒簡易手冊

    時間: 林澤1002 分享

    手工清除頑固木馬、蠕蟲病毒簡易手冊

      撥號上網后,FTP屢次報與聯通失敗。經檢查,電腦中安裝的Norton個人版防病毒軟件以及Norton防火墻已被停用。下面是學習啦小編跟大家分享的是手工清除頑固木馬、蠕蟲病毒簡易手冊,歡迎大家來閱讀學習。

      手工清除頑固木馬、蠕蟲病毒簡易手冊

      具體情況是這樣的:撥號上網后,FTP屢次報與聯通失敗。經檢查,電腦中安裝的Norton個人版防病毒軟件以及Norton防火墻已被停用,嘗試啟用時報錯,不能正常啟用;打開任務管理器,發現非法進程5個,嘗試停止,報“拒絕訪問”;重啟到安全模式后再嘗試停止非法進程,報錯依舊,不能停止;于是進入計算機本地服務列表,發現2個不明自動啟動服務,嘗試停止,報“停止服務失敗”,無奈之下,修改該服務屬性為“禁用”,再次重啟到安全模式,不明服務終于沒有自動啟動。于是依據之前發現的非法進程名搜索系統盤C盤,發現其在Winnt目錄以及Winnt/system32/目錄,手工刪除之。然后進入Winnt/system32/目錄,發現大量的不明程序文件,其共同的特點為:文件屬性為隱藏,文件名為類似“diALoGUe”的隨機名稱,圖標為類似DOS程序圖標,查屬性無公司、版本等信息;由于我排毒時的習慣為首先設置【文件夾選項】使顯示所有文件和顯示所有受保護系統文件以便于查找文件,于是輕松發現此批大量不明可運行程序文件,抽查屬性確認后全體收入回收站。然后檢查,刪除run類不明自啟動鍵值。最后運行升級SP5,10余分鐘后所有補丁打完,重啟到正常模式下,win2000顯示正常,啟動Norton病毒、網絡防火墻成功,撥號上網FTP成功。

      由以上經歷以及耳聞目染,風聞其勢,得出此類病毒感染以及發作之可能經過:用戶由于系統漏洞沒有及時安裝補丁,或者使用超級用戶權限帳號瀏覽過惡意網站、運行了不明程序或文件,導致感染了病毒。此病毒常駐系統后自我復制并自動連接上線肉雞然后下載多種木馬種植于此新肉雞,并瘋狂使用此肉雞用弱口令試圖登陸其他網絡計算機,使感染更多機器;感染到其他機器后,瘋狂發送各類其他木馬、蠕蟲病毒以供受感染機器感染更多病毒,成就更多肉雞。此舉勢必占用大量網絡帶寬,與DDOS洪水攻擊有異曲同工之妙,將迫使網絡交換、路由設備不堪重負而癱瘓。此極有可能就是網絡變緩,但重啟交換機或路由器后網速又能得到改善的根本原因。并且由于病毒占用過多進程,導致系統資源滿負荷運行,中毒機器運行將明顯變緩。

      此類病毒的危害在于:

      1、借助內部網絡高速帶寬,感染大量網內其他存在漏洞的電腦,往往使病毒一中一大片。

      2、占用大量網絡帶寬,使網速變緩。

      3、有一定智能,變種極多,防毒軟件遵循總是遲于病毒出現時間有效的原則,可能受制于新變種病毒。

      4、借助類似DDOS手段,讀取其他網絡計算機SAM帳號,強行并發式使用弱口令試圖登陸其他計算機,導致未感染病毒的其他計算機帳號登錄次數超過限制,帳號被鎖,影響正常使用。

      總結手工殺毒步驟如下:

      1、手工下載并收藏所有SP5單個小文件(就win2k而言,合共已有近100M)

      2、斷開網絡

      3、重啟到安全模式

      4、檢查并清除【HLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run*】各不明啟動項鍵值

      5、檢查并清除【HCU/SOFTWARE/Microsoft/Windows/CurrentVersion/Run*】各不明啟動項鍵值

      6、查不明服務并禁止之,如無,繼續步驟7;如有,禁止后,回到步驟3。

      7、重點查【%SystemRoot%/system32/】目錄下所有隱藏exe、com,檢查其屬性,不明來歷者刪無赦(可先放回收站,重啟沒事后再清除)。

      8、在更新最新病毒庫后不妨用殺毒軟件掃描系統盤所有文件一次。

      9、確認SP4已安裝的基礎上打全所有SP5補丁

      10、重啟到正常模式使用

      注:由于判斷是否非法程序需要一定經驗,特提供一簡單辦法:點擊可疑程式查閱【屬性】,正常程式都在【版本】欄附帶有公司名、版本、版權等信息,就算是3721、敗毒等垃圾也帶有相應的信息,而蠕蟲、木馬等程式則極大可能無任何信息可供查閱、參考,據此可判斷大多數非法程序。

      保持“沒毒”的幾個小技巧:

      1、使用Proxy或者NAT隔離局域網與外網的無縫隙聯通

      2、在局域網所有機器杜絕超級用戶密碼為空、帳號與密碼相同、密碼超級簡單等弱智行為。

      3、權限分配嚴格遵循【夠用】原則,盡量防止不必要的超級用戶產生。

      4、使用企業版殺毒軟件安裝防病毒中央,設置好使及時自動檢查、下載更新病毒庫并自動向客戶端分發最新病毒庫。

      5、借助SUS等同類windows補丁自動下載服務軟件,設置好使其能向所有客戶端自動分發并安裝最新補丁。

      6、及時提醒同事注意上網安全,不去不必要的網站,不執行任何不明文件, 注意上網衛生。

      7、有空多檢查一下任務管理器是否有不明進程,多登陸windows自動升級中心檢查最新補丁升級。

    手工清除頑固木馬、蠕蟲病毒簡易手冊相關文章:

    1.教你如何清除蠕蟲病毒

    2.怎么樣清除頑固電腦病毒木馬呢

    3.U盤中了蠕蟲病毒后清除蠕蟲并恢復文件的方法

    4.電腦中了頑固木馬刪不掉的解決方法

    5.威金蠕蟲病毒癥狀和清除解決方法介紹

    6.手機中了頑固木馬病毒怎么辦

    2808247 主站蜘蛛池模板: 在线中文高清资源免费观看| 久久久久久久久毛片精品| 免费a级黄毛片| 国产三级a三级三级野外| 国产精品久久久久久久久久免费 | 黄色网址免费观看视频| 99久久国产综合精品女图图等你| 久久久久亚洲av无码专区| 亚洲一区免费在线观看| 亚洲精品www| 伊人亚洲综合网| 又粗又硬免费毛片| 国产一级性生活| 国产人妖视频一区在线观看| 国产砖码砖专区| 国产精品内射视频免费| 国产麻豆va精品视频| 在线国产视频观看| 夜夜爽免费888视频| 夜里18款禁用的视频软件| 好男人在线视频www官网| 岛国视频在线观看免费播放| 散步乳栓项圈尾巴乳环小说| 日韩一区二区三区免费视频| 最好免费观看韩国+日本| 最近中文字幕完整国语视频| 最近更新中文字幕影视| 欧欧美18videosex性哦欧美美| 校园放荡三个女同学| 日韩在线视频网站| 日本高清视频在线www色| 日本午夜在线视频| 无码办公室丝袜OL中文字幕| 成人国产一区二区三区| 怡红院精品视频| 大片免费观看在线视频| 在我跨下的英语老师景老师| 国产精品毛片va一区二区三区 | 日韩精品无码一区二区视频| 日韩午夜免费视频| 扒开双腿疯狂进出爽爽动态图|