国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

輕松三招,讓木馬不再逞強!
2007-06-07   IT168

  常在河邊走,哪能不濕鞋。經常在網絡上游走的人們,與病毒、木馬等惡意程序的“邂逅”,也是一件無奈的“榮耀”之事。對于這些不期而遇的木馬、病毒們,我們如何才能識破它們的陰謀詭計,將它們一網打盡呢?

  利用殺毒工具雖然有時可以實現這一要求,但面對著這些經?!巴脐惓鲂隆钡膼阂獬绦颍鲃臃烙降臍⒍竟ぞ邆儾⒉荒馨阉鼈冎鹨弧皻灉纭?。為此,我們不妨選擇一款“防守反擊”大師“Wsyscheck”,讓它引領我們將病毒、木馬清掃出門。相關精彩文章謹防"小木馬"和"游戲追擊手"兩變種小心郵件傳播病毒和游戲盜號木馬

  一.辨清進程去“殺馬”

  眾所周知,許多病毒、木馬都是以進程的形式“鑲嵌”在系統中,并且它們還會隱藏和偽裝自己。采用服務驅勸的方式,利用一種叫做Rootkit的技術,對自身的服務進行隱藏,使它們的破壞能力得以發揮。

  不過,這一切在遇到“Wsyscheck”后,它們的“隱身衣”便會不幸升級為“皇帝的新裝”:無論是普通的木馬、病毒,還是采用Rootkit技術的高級惡意程序,都會在“Wsyscheck”面前原形畢露。

  1.驗證正常進程

  該工具為綠色工具,無需安裝即可使用。運行“Wsyscheck.exe”后開啟程序主界面。

  在該主界面中,單擊“進程管理”選項卡,便會顯示出當前系統中所有處于運行狀態的進程(圖1)。

  



  在進程列表中,我們看到進程名稱上有三種不同的顏色顯示,那么這又代表什么呢?

  黑色顯示的進程為正常的系統進程,它表現當前進程絕對安全,對于這部分進程, 我們無需關注;紅色顯示的進程表示為第三方程序進程,在這其中,既有健康無害的進程,也有可能存在木馬、病毒等有害進程。

  通常,我們可以簡單地通過進程名稱來辨明木馬、病毒。一些木馬、病毒會起著與系統進程完全一樣或類似的名稱,比如SVCHOST.exe為正常的系統進程,而當某個進程為SVCH0ST.exe,即將數字“0”來替代英文字母“O”時,便要格外留意了。

  除了上述方法外,還可通過進程列表中的映像路徑列表、文件廠商名稱來判斷。如某些病毒、木馬會主動將進程路徑選擇為系統所在目錄,讓用戶誤將它認為是正常的系統進程。

  小提示:單擊進程列表的某個進程名稱,可以底部的模塊框內顯示出與之相關的模塊路徑。

    2.明辨DLL文件

  在進程列表中,我們還發現一種以紫色顯示的進程,它又是什么呢?其實它也是系統進程。只是與黑色顯示的進程相比,這種進程的身上還安插著一些“第三者”,也就是第三方程序所加載的DLL文件和驅動。

  正因為這些系統進程可以讓第三方程序的DLL、驅動駐留,才使得它們成為木馬、病毒們的侵犯目標。既然進程中的DLL文件有可能是木馬程序,那么我們還是選擇來為其驗明正身吧!

  步驟1 單擊進程列表中某個以紫色顯示的系統進程,如IEXPLORE.EXE,在下方的模塊窗口中會顯示出所有與之相關的DLL文件(圖2)。

  



  這些DLL文件共有兩種顏色顯示,分別是黑色和紅色。其中黑色是正常的系統DLL文件,而紅色則是加載第三方模塊的DLL文件,也就是紅色的DLL文件就很可能就是某個木馬的DLL文件。

  步驟2 如果希望僅顯示紅色的DLL文件,那么只要依次選擇主菜單“文件→模塊簡潔顯示”命令即可。當再次選擇系統進程時,在模塊框內就會顯示出所有紅色的DLL文件(圖3)。

  



  在辨識這些DLL文件是否為木馬文件時,因為在模塊框有“模塊路徑”和“文件廠商”這兩個字段名稱,所以作為普通用戶同樣可以通過這兩個字段名稱去判斷。

  步驟3 此外還能夠通過查看文件屬性這一途徑來實現。比如在IEXPLORE.EXE內駐留一個名為snagitbho.dll的動態鏈接庫文件。此時可以其上單擊鼠標右鍵,選擇右鍵菜單上的“文件屬性”命令,在彈出的對話框中單擊“版本”選項卡,即可查看到snagitbho.dll的“真實身份”,為判定是否為木馬留下寶貴的線索(圖4)。

  



  小提示:在判明木馬程序后,在其上單擊鼠標右鍵,選擇右鍵菜單上的“卸載模塊并刪除文件”命令,就能將木馬清除;對于一些啟動后仍能重新生成的木馬,可選擇快捷菜單上的“添加至DOS刪除列表”命令,這樣在系統重啟后會自動刪除木馬程序。

  二.用服務控制木馬

  木馬、病毒們除了可以利用進程這個通道外,有些木馬為了免遭殺毒軟件的查殺,經常將自己搖身一變,偽裝成系統服務讓其隨系統啟動自動運行,從而不知不覺地長久控制著用戶機器。因此對付此類性質的木馬,不妨利用“Wsyscheck”的“服務管理”功能。

  步驟1 單擊主界面上的“服務管理”選項卡,即可在開啟的頁面中看到有黑色、紅色、紫色三種顏色標識的服務名稱(圖5)。

  



  其中顯示黑色的服務為正常的系統服務,我們無需過問。不過若對某些服務有所懷疑,可在選擇該服務后單擊鼠標右鍵,選擇快捷菜單上的“檢驗微軟文件的簽名”來驗證;顯示紫色、紅色的服務都表示是帶有來自第三方的服務,此時仍然可以通過右鍵菜單上的“文件屬性”來判斷是否為木馬服務。

  步驟2 若確信為木馬服務,那么可將其選中后,選擇右鍵菜單上的“停止服務”或“禁用”命令,將其中止或禁用。

  步驟3 然后選擇“刪除選中的服務”命令,這樣就能夠刪除該服務在注冊表中的鍵值,令其無法啟動;當然,如果選擇“刪除選中的服務與文件”命令,還能夠徹底刪除木馬服務及對應的文件,令其再無作惡的可能。

  小提示:針對重啟后仍能“復活”的服務程序,選擇“添加到DOS刪除列表”即可將其根治。

  三.通過端口覓得木馬

  目前,許多木馬都會通過監聽電腦上一些特別端口的方法,將有用的信息告訴給控制方,以便控制方從中獲悉自己所需的內容。根據這個特點,我們只需查探自己的電腦是否有異常的端口活動,就能夠確定是否有木馬存在。

  由于木馬大都會選擇一些特殊端口進行監聽活動,比如3210,3333,6267等,假如我們發現這些特殊端口已經被使用,那么很可能你的電腦已經被木馬所侵占了。

  在“Wsyscheck”中查看活動端口的方法很簡單。只要單擊“安全檢查”選項卡,在下方展開的選項頁面中選擇“端口狀態”,就能夠查看到當前系統的正在通訊的本地端口和遠程端口號(圖6)。

  



  如果在這些端口號中恰好存在著所熟知的木馬特殊端口,那么十之八九你的系統已經被木馬“套牢”。因此在查看了對應的程序名稱和進程“PID”號后,再轉至“Wsyscheck”的“進程管理”頁面,找到與“PID”相對應的進程,再按上述方法對木馬進行的“解套”操作即可。

  小提示:PID即進程ID號,也就是系統進程的唯一編號,通過這個編號可以查找到與之對應的進程名稱。

  除了上述查找木馬、病毒的方法外,利用“Wsyscheck”還可以查看注冊表鍵值的改動情況、對注冊表及文件進行管理、檢測IE安全、檢查和修復被第三方DLL破壞的Winsock等操作。因篇幅所限,故在此不再多做敘述,對此感興趣的朋友不妨一試。

熱詞搜索:

上一篇:抵御來自Sniffer的嗅探攻擊
下一篇:反黑經驗:深入了解 DDoS與 DDoS追蹤

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久88色偷偷免费| 91蜜桃传媒精品久久久一区二区| 精品一区二区三区影院在线午夜| 国内一区二区在线| www.亚洲精品| 在线电影院国产精品| 久久亚洲一区二区三区明星换脸| 国产精品久久久久久妇女6080| 亚洲国产欧美在线| 国产真实乱偷精品视频免| 99re这里只有精品视频首页| 91精品国产一区二区三区蜜臀 | 亚洲精品视频在线观看免费 | 欧美一级高清片| 国产亚洲va综合人人澡精品| 一区二区三区.www| 精品一区二区久久| 一本到三区不卡视频| 欧美不卡视频一区| 亚洲免费色视频| 国内外成人在线| 欧美三级电影网站| 亚洲国产精品黑人久久久| 日韩中文字幕区一区有砖一区| 国产高清亚洲一区| 在线不卡中文字幕播放| 欧美经典三级视频一区二区三区| 亚洲成人三级小说| 波多野结衣中文一区| 日韩欧美一级片| 亚洲男帅同性gay1069| 国产美女精品在线| 欧美一区午夜视频在线观看| 中文字幕中文字幕在线一区| 麻豆精品在线视频| 欧洲精品一区二区三区在线观看| 久久久欧美精品sm网站| 五月综合激情网| 91麻豆精品一区二区三区| 久久一日本道色综合| 五月天亚洲婷婷| 91丝袜美腿高跟国产极品老师 | 韩国一区二区三区| 欧美精选在线播放| 中文字幕亚洲区| 国产精品1区2区| 日韩欧美精品在线| 日韩va欧美va亚洲va久久| 色综合中文字幕国产| 亚洲成在线观看| 不卡的av电影在线观看| 国产日韩欧美a| 久久9热精品视频| 69av一区二区三区| 亚洲一区二区三区自拍| 91在线码无精品| 国产精品天美传媒沈樵| 黄色日韩网站视频| 精品国产一区久久| 美女网站一区二区| 91精品国产品国语在线不卡| 亚洲国产一区在线观看| 色系网站成人免费| 一区二区三区在线免费| www.欧美.com| 中文字幕在线观看不卡| 成人av免费网站| 国产精品另类一区| 成人黄色大片在线观看| 国产精品欧美久久久久无广告| 国产ts人妖一区二区| 国产亚洲欧洲997久久综合| 国产专区欧美精品| 久久久亚洲综合| 国产成人一级电影| 国产日产亚洲精品系列| 国产精品66部| 中文字幕欧美国产| 大尺度一区二区| 中文字幕乱码日本亚洲一区二区 | 国产精品久久久久久久久免费桃花 | 国产一区二区美女诱惑| 久久综合九色综合97婷婷 | 中文字幕欧美日本乱码一线二线| 国产成人h网站| 国产精品第五页| 一本到三区不卡视频| 蜜臀av一区二区在线观看| 欧美一级夜夜爽| 久久国产精品免费| 久久久99免费| 99久久婷婷国产精品综合| 亚洲视频一区二区在线观看| 色哟哟国产精品| 亚洲成人你懂的| 精品免费日韩av| 国产麻豆精品在线| 中文字幕色av一区二区三区| 日本韩国视频一区二区| 日韩和的一区二区| 久久色在线观看| 91丨porny丨在线| 图片区小说区区亚洲影院| 精品免费国产二区三区| a4yy欧美一区二区三区| 亚洲成国产人片在线观看| 日韩三级精品电影久久久| 国产超碰在线一区| 亚洲午夜羞羞片| 精品国产a毛片| 99精品国产视频| 免费成人在线网站| 国产精品乱码人人做人人爱 | 日日骚欧美日韩| 久久久久久综合| 91久久久免费一区二区| 久久国产人妖系列| 一区二区中文字幕在线| 制服丝袜亚洲色图| 成人动漫一区二区三区| 亚洲线精品一区二区三区| 日韩欧美三级在线| 色综合久久天天综合网| 久久99久久99小草精品免视看| 中文字幕视频一区| 欧美大片拔萝卜| 日本乱人伦一区| 国内外成人在线| 五月婷婷久久综合| 国产精品区一区二区三区| 欧美一级久久久久久久大片| 波多野结衣亚洲一区| 久久99九九99精品| 亚洲一二三四区不卡| 欧美极品另类videosde| 欧美一二三四区在线| 91在线视频在线| 国产精品自拍一区| 午夜激情综合网| 亚洲欧美色图小说| 久久久精品免费网站| 91精品国产美女浴室洗澡无遮挡| av福利精品导航| 国产一区二区三区黄视频 | 欧美一区二区三区影视| 99国内精品久久| 国产精品一区二区无线| 视频在线观看国产精品| 亚洲日本免费电影| 国产午夜精品福利| 日韩欧美高清在线| 欧美日韩国产另类一区| 91美女视频网站| 国产99久久久精品| 秋霞午夜av一区二区三区| 亚洲图片欧美综合| 亚洲视频资源在线| 亚洲国产成人在线| 亚洲精品在线观看网站| 欧美日本一区二区在线观看| 91天堂素人约啪| 成人涩涩免费视频| 国产精品99久久久久久有的能看| 老鸭窝一区二区久久精品| 天使萌一区二区三区免费观看| 亚洲视频在线观看三级| 国产精品人成在线观看免费| 国产午夜精品一区二区三区嫩草 | 精品一区二区三区香蕉蜜桃 | 欧美一级高清片| 欧美日韩国产欧美日美国产精品| 99国产欧美另类久久久精品| 不卡一区在线观看| 懂色av中文一区二区三区 | 综合av第一页| 中文字幕在线不卡视频| 国产精品麻豆一区二区| 中文字幕精品在线不卡| 国产精品素人一区二区| 国产日韩欧美综合在线| 国产日韩精品一区二区三区| 精品久久久久一区二区国产| 欧美一区二区三区色| 在线播放中文字幕一区| 666欧美在线视频| 欧美一区二区三区在| 日韩欧美你懂的| 欧美精品一区二区不卡| 26uuu国产日韩综合| 国产日韩精品一区二区三区| 国产精品视频第一区| 1区2区3区国产精品| 亚洲日本va午夜在线电影| 亚洲精品视频在线看| 国产盗摄一区二区三区| 国产美女娇喘av呻吟久久| 成人深夜在线观看| 色老头久久综合| 欧美日韩国产在线观看| 日韩一区二区中文字幕|