


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、 學(xué)習(xí)情境1 認(rèn)識(shí)計(jì)算機(jī) 中了木馬病毒故障描述:電腦檢測(cè)到中木馬解決辦法:檢測(cè)到電腦中了木馬后,就要根據(jù)木馬的特征來(lái)進(jìn)行清除。查看是否有可疑的啟動(dòng)程序、可疑的進(jìn)程存在,是否修改了win.ini、system.ini系統(tǒng)配置文件和注冊(cè)表。如果存在可疑的程序和進(jìn)程,就按照特定的方法進(jìn)行清除。主要的步驟都不外乎以下幾個(gè):(但并不是所有的木馬清除都能夠根據(jù)下列步驟刪除,這里只是介紹清除木馬的基本方法)1、刪除可疑的啟動(dòng)程序查看系統(tǒng)啟動(dòng)程序和注冊(cè)表是否存在可疑的程序后,判斷是否中了木馬,如果存在木馬,則除了要查出木馬文件并刪除外,還要將木馬自動(dòng)啟動(dòng)程序刪除。例如Hack.Rbot病毒、后門就會(huì)拷貝自身到
2、一些固定的windows自啟動(dòng)項(xiàng)中:WINDOWSAll UsersStart MenuProgramsStartUpWINNTProfilesAll UsersStart MenuProgramsStartupWINDOWSStart MenuProgramsStartupDocuments and SettingsAll UsersStart MenuProgramsStartup查看一下這些目錄,如果有可疑的啟動(dòng)程序,則將之刪除。許多病毒會(huì)將win.ini和system.ini系統(tǒng)配置文件修改,使之能在系統(tǒng)啟動(dòng)時(shí)加載和運(yùn)行木馬程序。例如電腦中了“妖之吻”“”字段修改成“”,清除木馬的方法
3、是把system.ini給恢復(fù)原始配置,即“”修改回“Shell=”,再刪除掉病毒文件即可?!癛un=”字段修改成“”字段。執(zhí)行清除的步驟如下: (1)打開win.ini文本文件,將字段“”中等號(hào)后面的字符刪除,僅保留“RUN=”。 (2)將被TROJ_BADTRANS.A病毒感染的文件刪除。3、停止可疑的系統(tǒng)進(jìn)程木馬程序在運(yùn)行時(shí)都會(huì)在系統(tǒng)進(jìn)程中留下痕跡。通過查看系統(tǒng)進(jìn)程可以發(fā)現(xiàn)運(yùn)行的木馬程序,在對(duì)木馬進(jìn)行清除時(shí),當(dāng)然首先要停掉木馬程序的系統(tǒng)進(jìn)程。例如Hack.Rbot病毒、后門除了將自身拷貝到一些固定的windows自啟動(dòng)項(xiàng)中外,還在進(jìn)程中運(yùn)行wuamgrd.exe程序,修改了注冊(cè)表,以便病
4、毒可隨機(jī)自啟動(dòng)。在看到有木馬程序在進(jìn)程中運(yùn)行,則需要馬上殺掉進(jìn)程,并進(jìn)行下一步操作,修改注冊(cè)表和清除木馬文件。4、修改注冊(cè)表查看注冊(cè)表,將注冊(cè)表中木馬修改的部分還原。例如上面所提到的Hack.Rbot病毒、后門,向注冊(cè)表的以下地方:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceHKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe
5、rvicesHKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun添加了鍵值"Microsoft Update" = "wuamgrd.exe",以便病毒可隨機(jī)自啟動(dòng)。這就需要我們進(jìn)入注冊(cè)表,將這個(gè)鍵值給刪除。注意:可能有些木馬會(huì)不允許執(zhí)行.exe文件,這樣我們就需要先將regedit.exe改成系統(tǒng)能夠運(yùn)行的,比如可以改成。這里就說(shuō)說(shuō)如何清除Hack.Rbot病毒、后門的。(1)將進(jìn)程中運(yùn)行的wuamgrd.exe進(jìn)程停止,這是一個(gè)木馬程序;(2)將Hack.Rbot拷貝到windows啟動(dòng)項(xiàng)中的啟動(dòng)文件刪除; (3)將Hack.Rbot添加到注冊(cè)表中的鍵值"Microsoft Update"= "wuamgrd.exe"刪除;(4)手工或用專殺工具刪除被Hack.Rbot病毒感染的文件。并全面檢查系統(tǒng)。5、使用殺毒軟件和木馬查殺工具進(jìn)行木馬查殺常用的殺毒軟件包括KV3000、瑞星、諾頓等,這些軟件對(duì)木馬的查殺是比較有效的,但是要注意時(shí)刻更新病毒庫(kù),而且對(duì)于一些木馬查殺不徹底,在系統(tǒng)重新啟動(dòng)后還會(huì)自動(dòng)加載。此外,你還可以使用The Cle
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 沉箱碼頭施工方案
- 室內(nèi)電纜敷設(shè)施工方案
- 2025年?yáng)|師復(fù)試化學(xué)試題及答案
- 2025年高職數(shù)據(jù)庫(kù)試題及答案
- 5年級(jí)下冊(cè)英語(yǔ)第1第2單元單詞跟讀
- 5年級(jí)上冊(cè)第5單元摘抄
- 燈泡溫度與電阻的關(guān)系式
- 地下車庫(kù) 行政復(fù)議申請(qǐng)
- 機(jī)械合同的施工方案
- 2025年合肥信息技術(shù)職業(yè)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)學(xué)生專用
- 少兒財(cái)商教育講座課件
- 醫(yī)院醫(yī)用耗材SPD服務(wù)項(xiàng)目投標(biāo)方案
- 2025年保密知識(shí)試題庫(kù)附參考答案(精練)
- 全國(guó)普通高等學(xué)校2025屆高三第二次調(diào)研數(shù)學(xué)試卷含解析
- 南昌起義模板
- “互聯(lián)網(wǎng)+”大學(xué)生創(chuàng)新創(chuàng)業(yè)大賽計(jì)劃書一等獎(jiǎng)
- 2024年10月高等教育自學(xué)考試13015計(jì)算機(jī)系統(tǒng)原理試題及答案
- GB/T 3324-2024木家具通用技術(shù)條件
- 2024秋期國(guó)家開放大學(xué)本科《古代小說(shuō)戲曲專題》一平臺(tái)在線形考(形考任務(wù)4)試題及答案
- 血吸蟲病知識(shí)宣傳講座
- 詩(shī)經(jīng)的課件教學(xué)課件
評(píng)論
0/150
提交評(píng)論