您的位置:首页-> 资讯中心-> 冲浪宝典-> 冲浪技巧-> 远离网络带来的威胁:撕破木马的隐身衣

冲浪技巧

Txlist

本类阅读TOP10

Txtop

精品推荐
远离网络带来的威胁:撕破木马的隐身衣

作者:蒲浪  来源:电脑报  加入时间:2004-10-29 宇宙软件下载

  前段时间上映《特洛伊》让很多人着实知道了木马的威力。和电影中一样,我们的爱机如果进了木马,也有可能面临“城毁人亡”的危险。今天就教你如何“免费”找出它藏身点,轻松撕破木马的隐身衣。

  Autoexec.bat和Config.sys

  先来看看这家伙在不在这里:C:\autoexec.bat与C:\config.sys。这两个文件里通常是一些系统所需的驱动程序,看看有没有加入什么奇怪的东东。如果你发现有可疑的对象,就在它前面加上“REM”,如果你发现冤枉了它,将“REM”去掉即可恢复。

  Win.ini

  在“开始→执行”功能中,输入“regedit”命令,分别依次展开这两个键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  睁大眼睛看看这两个登录文件中执行了哪些东东。这里放的是启动Windows后自动执行的程序。木马很可能会出现在这里,如果你有怀疑的对象,就在它前面加上“:”,恢复时去掉“:”就OK了。

  System.ini

  这个地方可不能放过,这里一般放的是系统本身和外加的驱动程序,注意外加的驱动程序通常都会用全路径,如,device=c:\abcd\1234.386,如果有怀疑的对象,就在前面加上“:”把它打入“冷宫”,觉着冤枉了它,去掉“:”就可以了。

  Winstat.bat

  在Windows目录下,看看有没有一个叫Winstat.bat的文件。它是和autoexe.bat类似的一个自动批处理文件,不过它只能为Windows工作而不能为DOS干活。看看其中有没有什么怪异的驱动程序,一般情况下这个文件是不会被用到的。经过这几步,一般的木马都会现出原形,就等你干掉它们啦。



相关文章
  • 揭开2004年度最具危害性木马病毒真相
  • 菜鸟动手寻找机器中的“木马”
  • 对付木马:空手入白刃 谁动了我的电脑系统
  • 天津破获木马网络盗窃案两福建少年黑客落网
  • 木马病毒清除的通用解法
  • 黑客贩卖传奇木马 可偷窃整个网吧玩家帐号
  • 新“木马”狂奔互联网 Outlook漏洞是祸首
  • "波波木马"专偷游戏装备
  • 木马隐藏地点全搜查
  • 相关软件

  • 木马猎手(pclxav) V5.0 Build 1029
  • 木马分析专家个人防火墙 2005 Beta 1
  • 木马分析专家 V6.38
  • QQ病毒.流行木马.盗号软件统杀工具 V1.45
  • 木马克星(iparmor) V5.46 Build 1025
  • 木马猎手(pclxav) V5.0 Build 1025
  • 木马克星(iparmor) V5.46 Build 1020
  • 木马猎手(pclxav) V5.0 Build 1023
  • 木马分析专家 V6.37
  • 木马清除大师BeatTrojan病毒码 V2.15 Build 2004.10.19