1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        手動拒絕木馬入侵

        發布時間:  2012/7/4 11:10:55
         一、開機自動運行解決方法

          1、Windows優化大師:打開“開機速度優化”是否發現某項是與你的程序無關,在它的前面格里單擊(程序是空的而有可選項那它一定是木馬。┰賳螕魞灮纯。最好先用“系統安全優化”右上角“掃描”單擊看看。


          2、超級兔子魔法設置:原理與Windows優化大師相同,打開“自動運行”單擊左上角的“十”(注:4.2版起“十”將改為可選項)在“進程管理”掃描一下,然后在“自動運行”里看看(特別注意沒文字標出的項,可能是木馬,但也要小心匆刪重要項。


          3、殺毒軟件:最簡單!把所有硬盤掃描一下便OK,但注意病毒庫更新,推薦殺毒軟件:木馬黑星、金山毒霸2002、金山網鏢2002、KV3000、瑞星2002……


          4、注冊表法:在windows的運行里輸入“regedit”進入后按地址:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,進入開機運行的注冊表項,是否發現某項是與你的程序無關(程序是空的而有可選項那它一定是木馬。,按右鍵刪除即可。但也要小心。

          二、捆綁WINDOWS程序解決方法


          解決捆綁須先安裝一個進程管理工具,只要可以查看進程的什么工具也可(本文以“Windows優化大師”的“Windows進程管理”為例)。


          捆綁WINDOWS程序的木馬可分為以下幾種:

          1、通過寫入注冊表的文件關聯進行捆綁。清除方法:


          當TXT擴展名被捆綁——先打開“Windows進程管理”記下進程打開TXT擴展名的文件后再關閉,刷新一下“Windows進程管理”是否發現多了一項,沒錯了那就是木馬(如果沒多了一項的話證明TXT擴展名沒被捆綁)!被捆綁了就在任何窗口下打開:查看→文件夾選項→文件類型→文本文檔→編輯→再按編輯,在“用于執行操作的應用程序”下輸入“C:\WINDOWS\NOTEPAD.EXE”單擊確定,退出即可。


          當Run的值沒有存在木馬而又自動運行——在windows的運行里輸入“Msconfig”,進入“系統配置實用程序”,在“system.ini”的頁面下的“[boot]”里看看某程序的后面是否還有其他程序。例如“shell=Explorer.exe net.exe”那么net.exe就是木馬,可以通過“編輯”來刪除net.exe。如果“system.ini”沒發現木馬可檢查“Win.ini”的“[windows]”默認為:“load= ”、“ run= ”、“NullPort=None”,如果有不同之處可能那個就是木馬把它刪除即可

          2、真真正正的Windows文件被捆綁了。


          清除方法:先打開“Windows進程管理”記下進程,呈現:當運行某程序時發現多出一個程序(除自己運行的程序除外),因為Windows文件已被真真正正的捆綁了,所以只有以沒捆綁覆蓋已捆綁。


          如果該程序正在運行而無法覆蓋,可用以下方法:在windows的主盤(大多為C:\)下的Autoexec.bat右鍵按下編輯,假如正常的文件為EXPLORER.EXE放于D盤,帶木馬的文件在c:\windows的目錄下,側加入語句:“Copy d:\EXPLORER.EXE c:\windows”,保存后重啟,已把正常的文件為EXPLORER.EXE放于c:\windows了。

          免疫:好簡單!只要定時給注冊表備份,windows下所有的EXE文件備份,system.ini備份,win.ini備份,boot.ini備份,Config.ini備份,Autoexec.bat備份……有需要時可就地取材(旁人:這倒不如把Windows都備份,哈哈)。


          強烈推薦使用金山網鏢2002,即使中了木馬,末經你同意,木馬也毫無作用。

          文章已到了尾聲,最后送給大家常見木馬的清除方法:


          1、冰河的幾種清除方法:


         、僮詭У男遁d功能。
         、诓糠謿⒍拒浖。(推薦:金山毒霸還不錯,能查殺2.2、5.0、6.0冰河)
         、坌薷淖员。運行regedit,查找下面的鍵值:
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservice


          第一步,刪除相對的可疑鍵值(不熟悉的朋友不要亂動)。第二步,重新啟動時轉到DOS下,刪除冰河服務端(一般默認為"c:\windows\c_server.exe",會變更),這一步很重要,下面再重啟計算機即可。

          2、廣外女生的清除方法:


         、贇⒍拒浖。(這個不好說,較真起來還真不清楚誰能殺掉誰)
         、趶V外女生自帶的卸載功能。(這個最方便。自機試過,沒有后遺癥)
         、坌薷淖员。運行regedit,查找下面的鍵值,先查看

          HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\,但是先不要修改,因為如果這時就修改注冊表的話,DIAGCFG.EXE進程仍然會立刻把它改回來的。打開“任務管理器”,找到DIAGCFG.EXE這個進程,選中它,按“結束進程”來關掉這個進程。注意,一定也不要先關進程再打開注冊表管理器,否則執行regedit.exe時就又會啟動DIAGCFG.EXE。把HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\的鍵值由原來的C:\WINNT\System32\DIAGCFG.EXE "%1" %*改為"%1" %*。這時就可以刪除C:\WINNT\System32\目錄下的DIAGCFG.EXE。

          3、無賴小子2.5版清除方法:


         、僮詭У男遁d功能。
         、谀抉R克星。
         、坌薷淖员恚捍蜷_regedit,查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,刪除它在注冊表中的鍵值,再重啟轉如DOS下刪除C:\windows\system下的msgsvc.exe這個文件(如果服務端已經和可執行文件捆綁在一起了,那就只有將那個可執行文件也刪除了!在刪除前請做好備份)。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线