赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

安全课堂:病毒木马入侵后主要人工查杀步骤

发布时间:2008.03.05 04:55     来源:中国IT实验室    作者:

 1.进入安全模式

    在计算机启动时,按F8键,会出现系统启动菜单,从中可选择进入安全模式。

    2.将计算机与网络断开,防止黑客通过网络继续对你进行攻击。

    3.显示所有文件和文件夹(包括隐含文件和系统保护文件)    

    4.禁用系统还原

    右键“我的电脑”→系统属性→“在所有驱动器上关闭系统还原”前打上勾→应用(释放硬盘空间、该空间有可能受到病毒攻击)

    5.删除病毒/木马程序的自启动项

    打开注册表编辑器:开始→运行→输入:regedit→确定

    查找自启动项

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夹下的三个子件夹

    Run

    RunOnce

    Runservices

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夹下的三个子件夹:

    Run

    RunOnce

    打开系统配置实用程序:开始→运行→输入:msconfig→确定

    (如果Windows2000无此文件,可运行共享文件夹中的msconfig.exe) Fom)

    检查:win.ini、system.ini启动配置文件中的加载项

    win.ini的[windows]字段中 

    run=

    load=

    一般情况下“=”后面是空白的,如果有后跟程序,如:

    run=c:\windows\file.exe

    load=c:\windows\file.exe

    其中的file.exe很可能是病毒

    system.ini的[boot]字段中

    shell= explorer.exe file.exe

    一般情况下“explorer.exe”后面是空白的,如果有后跟程序,如:

    shell= explorer.exe file.exe

    其中的file.exe很可能是病毒 4)

    system.ini的[386Enh]、[mic]、[drivers]、[drivers32]字段中

    driver=“路径\程序名”

    检查其它启动配置文件、初始化文件、系统配置文件中的加载项: 

    winint.ini:多用于安装

    winstart.bat:由应用程序、Windows自动生成、Win.com加截多数驱动程序后产生,与Autoexec.bat功能相同。

    autoexec.bat(一般为隐含属性,掌握对隐含属性文件的搜索)

    config.sys(同上)

    检查启动组:开始→程序→启动,其中的启动项内容。

    对应注册表中的位置:

    HKEY_CURRENT_USER\Software\Microsoft\windows\CurrentVersion\Explorer\shell Folders Startup

    人工查杀步骤:先杀进程、再删除病毒文件、最后修复注册表。 j'fP#d%2T1注册表或进程表中发现了病毒,先在进程表中杀进程 

    打开任务管理器,找到病毒程序的进程,终止运行。

    如果不能终止,可运行其它监视进程的工具软件进行终止。

    如果仍然不能终止只能重启后进入安全模式,并断开与网络的连接。

    在DOS窗口中删除病毒文件,也可在资源管理器中删除,但病毒可能会自行恢复。

    重启后回到注册表搜索、删除全部病毒的残余信息,尤其是启动项中的信息。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 07年电脑病毒疫情和互联网安全报告(组图) (03-04) · 瑞星:近百万新病毒感染七千万台电脑(组图) (03-04)
· 瑞星发布报告:网游盗号木马成为新毒王 (03-04) · 3月4日病毒播报:"网银窃贼"与"宝宝" (03-04)
· 新蠕虫病毒锁定 IE 主页让用户难以修复 (03-04) · 终结者又出变种 破坏系统还原盗取用户信息 (03-04)
· 入侵检测已死? 应用时代的入侵检测技术 (03-04) · 病毒伪装"百度HI" 用户下载即被黑客控制 (03-04)
· 安全提示:本周上网严防“寄生虫”传播病毒 (03-04) · 网络防毒:维基百科网站被黑客利用发布病毒 (03-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 自助供应链已搭好 软件“沃尔玛”雏形初显
· 支付宝巨人合作提供第三方支付 支付电子化
· 访谈 西安协同的BPM和SOA战略 信息化监理
· 菏泽网通改造方案 海事数据交换平台方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统