教你揪出电脑隐藏黑手的小方法

来源 :网络与信息 | 被引量 : 0次 | 上传用户:gj12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  平时使用电脑的时候也许会遇到这样的情况:
  计算机突然死机,有时又自动重新启动,无端端的少了些文件,发现桌面刷新慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫明其妙地对软驱进行搜索,杀毒软件和防火墙报警,发现系统的速度越来越慢,这时候你就要小心了。
  第一时间反应:用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行造成负面影响,所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象,不要怀疑,动手查看一下吧!(注:也有可能是其它一些病毒在作怪)
  1.先升级杀毒软件到最新,对系统进行全面的检查扫描。
  2.点击“工具”→“文件夹选项”→“查看”,把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉,以方便查看。
  3.查看Windows目录下的WIN.INI文件中开头的几行:[WINDOWS] load= ren=,这里放的是启动Windows自动执行的程序,可以对比一下。
  4.查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh] device=,这里是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,如:device=c:windowssystem32 tianyangdemeng.exe(这里只是打个比方)。
  5.查看开始菜单中的“程序”→“启动”。这里放的也是启动Windows自动执行的程序,如果有,它就放在C:WindowsStart MenuPrograms中,将它保存在较安全的地方后再删除,需要恢复时再拿出来恢复即可。
  6.在“开始”→“运行”中输入“MSCONFIG”查看是否有可疑的启动项。
  7.查看注册表,在“开始”→“运行”中输入“REGEDIT”。
  先对注册表进行备份,才对注册查看。
  查看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices和Run项,看看有没有可疑的程序。
  查看HKEY_CLASSES_ROOTEXEFILESHELLOPENCOMMAND,看看是否有.EXE文件关联的木马,正确值为"%1"%*;查看HKEY_CLASSES_ROOTINFFILESHELLOPENCOMMAND,看看是否有.INF文件关联的木马,正确值为"SYSTEM ROOT%SYSTEM32NOTEPAD.EXE%1;查看HKEY_CLASSES_ROOTTXTFILE
  SHELLOPENCOMMAND,看看是否有.TXT文件关联的木马,正确值为%SYSTEM ROOT%SYSTEM32NOTEPAD.EXE%1启动CMD,输入NETSTAT -AN查看有没有异常的端口。
  8.Windows中的执行文件.exe、.com、.dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去。
  9.在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度一下,一般这个自动批处理文件是不会被用到的。
  10.查看c:autoexec.bat与c:config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。
  11.右击“我的电脑”→“事件查看器”,查看安全日志,看看里面有没有可疑的内容。
  12.在CMD下输入NET USER看看有没有可疑的用户,出现自己不曾设立的用户,马上用NET USER ABCD /DEL把它删除,这里的ABCD是用户名,只要把它改成想要删除的用户就行了,也可去下个检查用户克隆器查看和其它一切能帮助到你的工具,有些黑客建立的用户用一般方法是看不见的,大家就要注意了。
其他文献
在燃煤电厂脱硫系统中,烟气换热器(GGH)故障频繁,设备腐蚀、积灰结垢堵塞、电/汽/水耗量大是影响系统投运率的主要因素。近年来,新建电厂取消了GGH,用湿烟囱取而代之,又带来了
介绍了凝结水泵变频调节节能原理、变频器接线及保护设置状况,分析了凝结水泵变频调节的优点及在实际运行中存在的问题并提出了处理方法,以达到降低机组运行维护费用、节能减排
杭州华电半山发电有限公司S109FA燃气轮机余热锅炉在调峰运行方式下暴露了一些问题,详细介绍了#2高压过热器的泄漏情况,分析了泄漏的原因,提出了相应的改造措施,改造后机组运
安徽华电宿州发电有限公司#1机组首次启动过程中,因运行人员对等离子点火无油启动方式经验不足且调节幅度过大,导致主蒸汽参数变化过大,造成汽轮机低压差胀大而跳闸,分析了跳闸的
论述了新型管道用双向弹性阻尼体减振阻尼器的工作原理及其功能。介绍了弹性阻尼体减振阻尼器在莱芜钢铁集团有限公司热电厂50MW汽轮发电机组给水泵再循环管道减振处理中的应
介绍了电弧光保护装置的组成,对火力发电厂高压厂用电系统保护的现状及存在的不足进行了分析,以一个典型的2×300MW火力发电厂工程为例,讨论了高压厂用电系统电弧光保护装置
对一起氢冷发电机内漏油故障进行了分析,排除了内油挡漏油、密封瓦大量泄露、氢侧有压回油管堵塞、发电机大端盖存在砂眼等原因,通过打压查漏,最后确定发电机内漏油的原因是压差
湖北华电襄樊发电有限公司600MW超临界锅炉自投产后,末级过热器管壁温度在锅炉高负荷运行时经常超过报警温度,最高达到620℃以上。采取了调整SOFA燃烧器的水平摆角、上下摆角以
介绍了灵式滚筒冷渣器结构特点,分析了冷渣器试运行过程中的常见问题,总结了处理方法,供同类型冷渣器设备试运行时参考。
当一个企业或组织决定采用防火墙来实施保卫自己内部网络的安全策略之后,下一步要做的事情就是选择一个安全、实惠、合适的防火墙。目前,市场上防火墙琳琅满目,例如思科、华堂等