先查看自己的电脑中是否有***
1、集成到程序中
其实***也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活***程序,那么***文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使***被删除了,只要运行捆绑了***的应用程序,***又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动***。
2、隐藏在配置文件中 
***实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给***提供了一个藏身之处。而且利用配置文件的特殊作用,***很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载***程序的并不多见,但也不能因此而掉以轻心哦。
3、潜伏在Win.ini中
***要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的***。当然,***也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是***感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe
这时你就要小心了,这个file.exe很可能是***哦。
4、伪装在普通文件中
这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中***了(如果你在程序中嵌一张图片就更完美了)。
5、内置到注册表中
上面的方法让***着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,***常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过***哦:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。
6、在System.ini中藏身
***真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是***喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是***服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\程序名”,这里也有可能被***所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添***程序的好场所,现在你该知道也要注意这里喽。
7、隐形于启动组中
有时***并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦***加载到系统中,任你用什么方法你都无法将它赶跑(哎,这***脸皮也真是太厚),因此按照这个逻辑,启动组也是***可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Explorer\ShellFolders Startup="C:\windows\start menu\programs\startup"。要注意经常检查启动组哦!
8、隐蔽在Winstart.bat中
按照上面的逻辑理论,凡是利于***能自动加载的地方,***都喜欢呆。这不,Winstart.bat也是一个能自动被Windows加载运行的文件,它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此***完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。
9、捆绑在启动文件中
即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有***启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动***的目的了。
10、设置在超级连接中
***的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接,除非你了解它,信任它,为它死了也愿意等等。
下面再看***的清除方法
1、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址, 再将可疑的删除。
2、删除上述可疑键在硬盘中的执行文件。
3、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。
4、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),如果被修改了,改回来就可以。
5、检查HKEY_CLASSES_ROOT\inifile\shell\open\command和HKEY_CLASSES_ROOT\txtfile\shell\open\command等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt,.ini等的默认打开程序让病毒“长生不老,永杀不尽”的。
6、如果有可能,对病毒的母文件进行反汇编,比如我上次中的那个病毒,通过用IDA反汇编,发现它还偷窃系统密码并建立 %systemroot%\system\mapis32a.dll 文件把密码送到一个邮箱中,由于我用的是W2K,所以它当然没有得手。
至此,病毒完全删除! 笔者建议有能力的话,时刻注意系统的变化,奇怪端口、可疑进程等等。 现在的病毒都不象以前那样对系统数据破坏很严重,也好发现的多,所以尽量自己杀毒(较简单的病毒、***)。

转载于:https://blog.51cto.com/zyfbg/225094

自己动手清除电脑中的***程序相关推荐

  1. xp计算机管理下的服务显示不出来,使用打印机出现无法打印XP电脑中后台程序服务没有运行修复...

    现在只要网络我们很多的办公工具的使用中都是操作打印机的,那在win10电脑中想要修改电脑的设置都是在控制面板中来实现的,对于打印机的添加上是有小伙伴提问对于后台程序的服务没有运行的情况造成的,今天小编 ...

  2. 如何管理计算机软件,驱动人生怎么管理软件 让你轻松管理电脑中的程序

    驱动人生是一款非常好用的驱动安装检测工具,很多用户都会把它当做电脑中的第一款应用,其实它的软件可不仅仅如此哦,其中的软件管理功能更是可以帮助用户一键安装热门应用程序,想知道如何使用的赶快来看看下面这篇 ...

  3. 计算机运行命令如何关闭应用程序,如何禁止电脑中某些程序的运行

    windows并没有一个简单的软件,能禁止那些不想让别人使用的程序,但是它本身有这个功能的,要做到也不难.那就是启用"不要运行指定的Windows应用程序"策略 .在组策略中有一条 ...

  4. 计算机程序无权限卸载,无法卸载win7电脑中的软件,提示权限不足怎么办?

    在自己的电脑中安装程序软件是每个用户都会执行的操作,也有用户经常会在自己的电脑中测试各种各样的软件,当然,咱们测试的结果是有好有坏的,也许咱们可以找到好的软件,那么咱们就会留下这些好的软件,如果遇到效 ...

  5. 电脑计算机为什么不是有效程序,电脑无法运行程序提示“不是有效的Win32应用程序”如何解决...

    ‍ ‍ 不少用户都遇到了这样的问题:打开电脑中的程序时,提示"--不是有效的 Win32 应用程序",并且无法打开程序.根据分析得知,出现这样的问题,很有可能是由于注册表的lnk ...

  6. android 平板安装程序开发者,android – 限制平板电脑中的应用安装

    我有一个 Android应用程序,我想在Tablet中停止安装此应用程序.我搜索了很多网站.我有一些想法并遵循了.但这不是限制. 以下是我访问过的一些网站. 我已尝试使用支持屏幕仍然应用程序正在平板电 ...

  7. c语言启动程序句柄无效,电脑中玩英雄联盟提示“句柄无效”是怎么回事

    电脑中玩英雄联盟提示"句柄无效"是怎么回事?一位用户反馈自己在玩英雄联盟游戏时,突然遇到警告音提示,将游戏进行最小化后,看到桌面上不停的出现提示"句柄无效",感 ...

  8. 计算机的关闭程序,电脑中取消关机时强制关闭程序提醒的方法

    一位用户反馈自己的电脑在关机前都会提示没有关闭的程序,需要选择关闭后才能关机,感觉这样非常烦人.那么,电脑中该如何取消关机时强制关闭程序提醒呢?接下来,系统城小编就为大家分享下具体操作方法,让关机更加 ...

  9. 电脑程序在计算机丢失怎么办,电脑中dll文件丢失怎么恢复?计算机中丢失dll文件修复方法...

    DLL文件是Windows系统中的动态链接文件,我们在运行程序时都必须链接到dll文件,如果缺少了则无法正常运行,相信大家都会遇到dll文件缺失的情况,那么电脑中dll文件丢失怎么恢复?下面电脑知识大 ...

最新文章

  1. 进来在看《How Tomcat Works》这本书,将读书笔记贴在这里,好记性不如烂笔头。
  2. 单片机c语言位运算写法,单片机与嵌入式系统中C语言的位运算小记
  3. CentOS7安装Oracle11g R2全过程
  4. 数据库中主键的选择和使用
  5. python selenium不启动浏览器 爬取数据的方法
  6. 路径找不到时该怎么解决
  7. html5标签之表单元素
  8. C# Win32API
  9. 代理ip网速慢的原因
  10. 360云盘账号停止服务器,360云盘服务器终止为什么
  11. Java 泛型 <? super T> <? extend T> 的通俗理解
  12. 为什么不建议轻行量玩频
  13. R系银河麒麟配置本地镜像源
  14. 论文笔记-Optimized flocking of autonomous drones in confined environments
  15. vivo X9i的Usb调试模式在哪里,开启vivo X9iUsb调试模式的方法
  16. 通往财富自由之路之,为什么要懂点儿经济学?
  17. 安卓使用osmdroid显示谷歌地图、高德地图及离线地图详解
  18. 日本人真实的生活水平
  19. Python:监控微信群里的消息,并根据条件进行回复(发送图片)
  20. 【Part 3】剑桥雅思口语真题汇总5-17

热门文章

  1. automake使用实例
  2. RabbitMQ——消息发布订阅
  3. activity动态加签任意节点
  4. Bootstrap3基础 warning/active... 表格的状态类(不同的背景色)
  5. FIREDAC用于LINUX报头文件FireDAC.VCLUI.Wait找不到
  6. MySql Cluster 安装,Centos,双管理,多数据,多SQL节点
  7. 强强合体:Docker版Kali Linux发布
  8. ADF开发遇到错误:JBO-26030 无法锁定记录,其他用户持有该锁
  9. Java多线程中Sleep与Wait的区别
  10. 思维导图系列之Java集合知识梳理