首先,了解一下木马的基本运行原理。
一个木马在系统中运行之后,会在系统中有至少一个进程,并试图隐藏自身的文件,同时将自己写入到启动项中,以 便在下次系统启动后会随系统运行。
好了,理解了这一点,我们就可以制定一个木马的基本查杀方法了。
第一,删除木马的启动项,让木马不在随系统启动。
第二,结束木马运行的进程,让木马不在运行。
第三,找到木马文件并删除。
这样就可以了。
那么,怎样查看自己的启动项呢?
可以用系统自带的查看工具 (运行中输入msconfig,查看‘启动’选项;注册表中的 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的选项)
或 借助第三方的软件(如 autoruns)。
强烈建议新手用户使用“Windows优化大师” !
好了,下面由我的一个模拟病毒virus.exe和我亲手实践一下吧。
|
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器 -- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- -- 站长:坏坏QQ:83080676 冰然QQ:19181676 广告业务QQ:471664 VIP咨询QQ:471664 投稿邮箱: hackp2008@126.com |
|
中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号 |