数据读取中...
 您当前位置:惠州维修 -> 电脑专题-> 硬件维修 文章搜索:  
计算机“木马”病毒之解决方法
作者:转载 来源:惠州维修
日期: 2006-11-18
放大字体显示 缩小字体显示 打印文章 推荐给朋友
      “木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的办法,只要把Form的Visible属性设为False,Show In Task Bar设为False,程序运行时就不会出现任务栏中了。在任务管理器中隐形,将程序设为“系统服务”可以很轻松地伪装自己,Windows系统启动时自动加载应用程序,这时“木马”会隐藏在启动组,Win、ini、system、ini注册表等里面,在Win、ini文件中,在[Windows]下面,“run=”和“load=”是可能加载“木马”程序的途径,一般情况下,它们等号后面应该什么都没有。如果发现后面有路径与文件名不是你熟悉的启动文件,你的计算机可能就中“木马”了,如“Aol Trojan木马”;它把自身伪装成command.exe(真正的系统文件为command.com文件),在Sysem.ini文件中,在[Boot]下面有个“shell=文件名”,正确的文件名应该是“explorer.exe”,如果不是,那么你就中木马了,在注册表中的情况最复杂,运行regedit,点击至“HKEY_local_Machine\Software\Microsoft\Windows\CurentVersion\Run”目录下,把自己不熟悉的启动文件去掉,还有在这些地方如:“HKEY_Current_user\software\Microsoft\windows\CurrentVersion\Version Run”;HKEY_users\software\Microsoft\windows\CurrentVersion\Run”。如果在这下面打到“木马”程序的文件名,再在整个注册表中搜索即可。         知道了“木马”的工作原理,查杀“木马”就变得容易了,如果发现木马,最有效的办法就是马上将计算机与网络断开,然后查杀。     说明:

文章页数:[1] 
帮助你我他: 1.我有问题请教 2.我要投稿>>>
更多相关资料搜索:
热点文章
最新文章
相关文章
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论  打印  刷新  推荐给朋友  返回顶部  关闭

网上大名: