计算机病毒与防护 4 3木马防范技术

计算机病毒与防治 计算机病毒与防治课程小组 4 3木马防范技术 木马防治 堵 木马防治 查 木马防治 杀 4 3木马防范技术 计算机病毒与防治课程小组 木马防治 防 木马防治 查 计算机病毒与防治课程小组 1 检查系统进程大部分木马运行后会显示在进程管理器中 所以对系统进程列表进行分析和过滤 可以发现可疑程序 特别是利用与正常进程的CPU资源占用率和句柄数的比较 发现异常现象 但是有些进程是系统运行的进程 这些进程不能结束 木马防治 查 计算机病毒与防治课程小组 2 检查注册表 ini文件和服务木马为了能够在开机后自动运行 往往在注册表如下选项中添加注册表项 HKEY LOCAL MACHINE Software Microsoft Windows CurrentVersion Run HKEY LOCAL MACHINE Software Microsoft Windows CurrentVersion RunOnce HKEY LOCAL MACHINE Software Microsoft Windows CurrentVersion RunOnceEx HKEY LOCAL MACHINE Software Microsoft Windows CurrentVersion RunServices HKEY LOCAL MACHINE Software Microsoft Windows CurrentVersion RunServicesOnce 木马防治 查 计算机病毒与防治课程小组 图3 2注册表信息 木马防治 查 计算机病毒与防治课程小组 远程控制型木马以及输出Shell型的木马 大都会在系统中监听某个端口 接收从控制端发来的命令 并执行 通过检查系统上开启的一些 奇怪 的端口 从而发现木马的踪迹 在命令行中输入Netstatna 可以清楚地看到系统打开的端口和连接 也可从下载Fport软件 运行该软件后 可以知道打开端口的进程名 进程号和程序的路径 这样为查找 木马 提供了方便之门 木马防治 查 计算机病毒与防治课程小组 图3 3查看端口 木马防治 堵 计算机病毒与防治课程小组 查看目前运行的服务服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一 我们可以通过点击 开始 运行 cmd 然后输入 netstart 来查看系统中究竟有什么服务在开启 如果发现了不是自己开放的服务 我们可以进入 服务 管理工具中的 服务 找到相应的服务 停止并禁用它 木马防治 堵 计算机病毒与防治课程小组 由于注册表对于普通用户来说比较复杂 木马常常喜欢隐藏在这里 检查注册表启动项的方法如下 点击 开始 运行 regedit 然后检查HKEY LOCAL MACHINE Software Microsoft Windows CurrentVersion下所有以 run 开头的键值 HKEY CURRENT USER Software Microsoft Windows CurrentVersion下所有以 run 开头的键值 HKEY USERS Default Software Microsoft Windows CurrentVersion下所有以 run 开头的键值 Windows安装目录下的System ini也是木马喜欢隐蔽的地方 打开这个文件看看 在该文件的 boot 字段中 是不是有shell Explorer exefile exe这样的内容 如有这样的内容 那这里的file exe就是木马程序了 木马防治 堵 计算机病毒与防治课程小组 木马防治 堵 计算机病毒与防治课程小组 点击 开始 运行 cmd 然后在命令行下输入netuser 查看计算机上有些什么用户 然后再使用 netuser用户名 查看这个用户是属于什么权限的 一般除了Administrator是administrators组的 其他都不应该属于administrators组 如果你发现一个系统内置的用户是属于administrators组的 那几乎可以肯定你被入侵了 快使用 netuser用户名 del 来删掉这个用户吧 木马防治 杀 计算机病毒与防治课程小组 1 关掉木马进程2 检查注册表中RUN RUNSERVEICE等几项 先备份 记下可以启动项的地址 再将可疑的删除 3 删除上述可疑键在硬盘中的执行文件 4 一般这种文件都在WINNT SYSTEM SYSTEM32这样的文件夹下 他们一般不会单独存在 很可能是有某个母文件复制过来的 检查C D E等盘下有没有可疑的 exe com或 bat文件 有则删除之 5 检查注册表HKEY LOCAL MACHINE和HKEY CURRENT USER SOFTWARE Microsoft InternetExplorer Main 中的几项 如果被修改了 改回来就可以 6 检查HKEY CLASSES ROOT txtfile shell open command和HKEY CLASSES ROOTxtfileshellopencommand等等几个常用文件类型的默认打开程序是否被更改 这个一定要改回来 很多病毒就是通过修改 txt文件的默认打开程序让病毒在用户打开文本文件时加载的 木马防治 防 计算机病毒与防治课程小组 1 运行反木马实时监控程序2 不要执行任何来历不明的软件3 不要轻易打开不熟悉的邮件4 不要轻信他人5 不要随意下载软件6 将Windows资源管理器配置成始终显示扩展名7 尽量少用共享文件夹8 隐藏IP地址 ThankYou

计算机病毒与木马防范技术,计算机病毒与防护 4 3木马防范技术相关推荐

  1. 计算机病毒解析与防范摘要,计算机病毒解析与防范技术研究 毕业论文.doc

    2013届本科毕业论文 设计 计算机病毒解析与防范技术研究 学 院:计算机科学技术学院 专业班级:2008级维计算机科学与技术本科班 学生姓名: 指导教师: 答辩日期: 2013年5月2日 新疆师范大 ...

  2. 计算机病毒研究论文图片,毕业论文-计算机病毒的原理与防范研究

    毕业论文-计算机病毒的原理与防范研究 本 科 毕 业 论 文 论文题目 计算机病毒的原理与防范研究 学生姓名 学号 专业 指导教师 学 院 Xxxx 年 x 月 xx 日 毕业论文(设计)内容介绍 论 ...

  3. 计算机病毒原理和防范结论,计算机病毒的原理和防范论文

    计算机病毒的原理和防范论文 本栏目是计算机病毒和防范论文和原理相关的论文范文,免费为你研究计算机病毒的防治论文提供有关参考资料. 摘 要:计算机是现代办公.学习的重要工具之一.对于高等院校来讲,计算机 ...

  4. 计算机病毒的防范(一)计算机病毒的分类

    计算机病毒的防范(一)计算机病毒的起源摘要:介绍了计算机病毒的出现及什么是计算机病毒,以及计算机病毒的危害. 计算机病毒的起源是在90年,有一天上机时,屏幕上出现一个圆点并到处游动,当遇到字符时,就将 ...

  5. 流行计算机病毒和造成的危害,计算机病毒的危害主要造成程序和数据的破坏

    答案 查看答案 解析: [解析题]当前流行的移动硬盘或优盘进行读/写利用的计算机接口是(). [解析题]计算机字长是______. [解析题]计算机的硬件.主要包括中央处理器.存储器,输出设备和( ) ...

  6. 计算机病毒的4个主要,计算机病毒的危害包含4个方面_第一个计算机病毒_检测计算机病毒的方法...

    摘要:对计算机安全问题以及计算机病毒作了简要的介绍,对计算机病毒的主要特点进行了分析,并对当前计算机网络安全存在的问题进行了探讨,提出了防范计算机病毒.保障计算机网络安全的具体措施. 关键词:计算机网 ...

  7. 计算机病毒会破坏计算机网络吗,计算机病毒不会感染和破坏_______。

    答案 查看答案 解析: [解析题]微型计算机中, I/O控制器接收到命令后,由其负责对I/O设备进行全程控制,不再需要CPU过问和干预. [解析题]计算机对汉字进行处理和存储时使用汉字的______. ...

  8. 流行计算机病毒有哪些,现在流行计算机病毒有哪些

    现在流行计算机病毒有哪些 现在流行计算机病毒有哪些 现在流行的计算机病毒有很多!你有去了解过吗?下面由小编给你做出详细的现在流行计算机病毒介绍!希望对你有帮助! 现在流行计算机病毒介绍一: 国家计算机 ...

  9. 绿盟科技发布OpenSSL高危漏洞技术分析与防护方案 G20成员国美国、中国、德国受影响较大...

    近日,OpenSSL官方发布了版本更新,修复了多个OpenSSL漏洞,这次更新所修复的漏洞中,有两个危害等级较高的为CVE-2016-6304和CVE-2016-6305.绿盟科技对此漏洞进行了技术分 ...

  10. 【安全硬件】Chap.5 如何检测芯片中硬件木马?硬件木马的类型有哪些?检测硬件木马的技术

    [安全硬件]Chap.5 如何检测芯片中硬件木马?硬件木马的类型有哪些?检测硬件木马的技术 前言 1. 硬件木马的种类 1.1 硬件木马 1.2 硬件木马的区分 1.1 物理特性类别硬件木马--Phy ...

最新文章

  1. 【转载】详解 Spring 3.0 基于 Annotation 的依赖注入实现
  2. linux系统中cache清理/释放命令
  3. 创建分区表+分区表的分类+创建散列分区表+查看散列分区表分区中的数据+创建列表分区表+查看列表分区表分区中的数据...
  4. 傲游浏览器---自定义 UserAgent 字符串
  5. Tomcat9.0.46 下载地址
  6. 画王八java代码参数_java画乌龟源代码-郭遥航.doc
  7. 一个比较简单驱动程序初学者可以看看
  8. python嵌入shell代码_小白进!嵌入式开发如何快速入门?
  9. 关于Selenium2Library库导入PyCharm无法自动感知关键字的解决方法
  10. 英文参考文献格式引用方法分析
  11. diskpart clean误操作数据恢复
  12. 【03】制作第一个zblog模板第三期,完成对接首页所有调用内容,将所有页面拆分公共页面和独立页面
  13. Python进行拉勾网数据爬取框架与思路
  14. 金庸小说中的八大经典战役回顾
  15. ADL100(2)-Wuwei-检索式对话
  16. 五一就要到了,我用Python制作一款钉钉低价机票提示器!
  17. giflib加载GIF文件
  18. dockerfile文件中copy上下文目录
  19. MFC隐藏窗口时解决窗口闪烁问题
  20. 【雷达波位编排】基于matlab相控阵雷达的波位编排仿真【含Matlab源码 2251期】

热门文章

  1. Linux 进程通信
  2. 淘宝消费者行为分析实例(pandas, matplotlib, pyechart)(超详细)
  3. 全新版在线迅捷PDF转换器
  4. 【音频】音频文件格式以及相关参数
  5. 典型飞行控制系统的回路构成
  6. python pytz下载_使用 pytz 处理 Python 中的时区问题
  7. 【编程开发】之国家代号与电话区号
  8. 支持中英文和国旗的android国家代码/国际电话区号选择器
  9. Boxplot箱线图
  10. 安装系统时,提示无法安装到这个磁盘,选中的磁盘具有MBR分区表,在EFI系统上,windows只能安装到GPT磁盘的问题