懷疑自己有木馬程式病毒的千萬一定要來看 - Mandy mami&My ...
文章推薦指數: 80 %
處理方式:找到的檔案不在正常目錄下的都按Delete刪除掉, (正常之explorer.exe是存放在c:\winnt之目錄之下), peep.exe木馬程式則用做遠端 ...
關閉廣告
♡Mandymami&MyBabyのBlog♡
跳到主文
★最多的好康
★最多的分享
★部落格小玩意
部落格全站分類:生活綜合
相簿
部落格
留言
名片
★★★看到喜歡的文章記得在文章右上角幫Mandy按個"讚"喔!★留言回覆會較慢~但一定都會回,不好意思!★≧▽≦
Jun08Mon200909:42
★懷疑自己有木馬程式病毒的千萬一定要來看
這個木馬程式有些是隱藏檔官方的掃駭程式.PC.鐵賽.諾頓.都是掃不出來的。
1.惡意病毒:hookit『鍵盤側錄程式』
視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入hookit→查詢那邊先找c槽然後d.e.f(看你有幾個都要找一次)→然後按立即搜尋讓它搜尋一下,如有找到此檔,代表你的電腦內有『鍵盤側錄程式』
●處理方式:對著他點一下,然後按一下Delete那顆把它刪掉。
2.惡意程式:smcsvr『木馬程式』用同樣步驟把hookit換成smcsvr再搜尋一次,如有找到此檔,則代表您中了『木馬』。
找到smcsvr按Delete是無法刪除的,因為它會說他正在執行。
●處理方式:開始→執行→輸入msconfig→按確定→選擇最右邊的『啟動』→把SMCsvr.exe(有時候有好幾個)打勾取消(然後先不要按確定或是套用),到視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入smcsvr→然後搜尋smcsvr找到後把它刪除,需重新開機。
3.惡意程式—peep此為木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。
用同樣步驟把換成poop再搜尋一次,通常會存放在c:\winnt\system32目錄之下,
●處理方式:找到的檔案不在正常目錄下的都按Delete刪除掉,(正常之explorer.exe是存放在c:\winnt之目錄之下),peep.exe木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。
4.惡意程式—service於網路連線後以TCP方式連線至跳版主機之53port,一般53port為DNS之用用同樣步驟把換成service再搜尋一次,正常之系統檔為services.exe,存放於c:\winnt\system32目錄之下,若電腦有service或非位於c:\winnt\system32目錄下,檔案則可能受到感染。
●處理方式:把不在正常目錄下的檔案,對著他點一下,然後按一下Delete那顆把它刪掉。
5.惡意程式—iexplore該程式改編自知名偷密碼程式之passwordspy、Backdoor.PowerSpider及PWSteal.Netsnake,為知名收集密碼資訊程式的變種,會蒐集受害者所輸入的帳號密碼後以電子郵件方式傳送至中國大陸的某個郵件主機。
用同樣步驟把換成iexplore再搜尋一次,iexplore.exe被置於c:\windows\system32目錄中(正常位於c:\programFiles\InternetExplorer)
●處理方式:把不在正常目錄下的檔案,對著他點一下,然後按一下Delete那顆把它刪掉。
《特別注意》:其他異常程式:包括exec3.exe、r_server.exe、hiderun.exe、gatec.exe、gates.exe、gatew.exe、nc1.exe、radmin.exe、hbulot.exe等已知檔名之惡意程式,另需人工檢核是否有異常程式,如「*.bat」及「*.reg」通常為駭客入侵後安裝惡意程式使用之檔案,及pslist.exe、pskill.exe、pulist.exe等p開頭之檔案『則為駭客工具檔案』,以上檔案通常存放於c:\winnt\system32目錄之下。
全站熱搜
創作者介紹
mandymami
♡Mandymami&MyBabyのBlog♡
mandymami發表在痞客邦留言(13)人氣()
E-mail轉寄
全站分類:不設分類個人分類:★電腦類好康此分類上一篇:★筆電電池保養大法延長電池使用壽命
此分類下一篇:★教你如何清理電腦鍵盤
上一篇:★你有偏財運嗎?
下一篇:★萬用洗衣小貼士
歷史上的今天
2010:★你今生會遇到的對象是怎樣?
2010:★看看這些可愛小孩的反應
2009:★現階段的你,可以朝著什麼夢想前進?
2009:★萬用洗衣小貼士
2009:★你有偏財運嗎?
2009:★如何把照片做成月曆?~bighugelabs
▲top
留言列表
發表留言
留給Mandyの
Mandy新發表
贊助商連結
Mandy最熱門
Mandyの分類
♥Blog好康分享(6)
★Blog小玩意(23)★Blog賺錢術(4)★Blog相片編輯‧特效教學(76)★Blog時計(63)★Blog公告欄(6)★Blog寵物(1)
♥免費抽獎(6)
★免費索取(3)★Blog串聯(3)★網友票選(2)★填資料抽獎(2)★闖關遊戲(13)★投票抽獎(1)
♥BlogKUSO(3)
★KUSO測驗(268)★KUSO影片(93)★KUSO圖(68)
♥哩哩摳摳好康(5)
★生活類好康(57)★HappyGO好康(17)★美食類好康(9)★電腦類好康(17)★小品文章分享(12)
♥Mandy碎碎唸(2)
★Mandy旅遊日記(23)☆Mandy心情日記(8)
♥寶貝日記(1)
☆寶貝點滴(10)
♥Mandy試用.廠商邀稿.心得分享(30)
回到頁首
回到主文
免費註冊
客服中心
痞客邦首頁
©2003-2022PIXNET
關閉視窗
延伸文章資訊
- 1木馬病毒- 清除感染不能依靠單一工具,多利用免費工具
木馬程式由於體積十分輕小,執行時不會浪費太多資源,因此沒有使用掃描防毒軟體是難以發覺的。 內容目錄. 木馬病毒感染的症狀; 如何避免木馬病毒感染; 如何刪除木馬病毒 ...
- 2[調查] 何謂木馬病毒及清除方法 - 以瑪網頁行銷公司
啟動到純MS-DOS狀態(而不是在Windows環境中開個MS-DOS視窗),用del命令將木馬檔刪除。 如果木馬檔是系統、隱藏或唯讀檔案,還得通過「attrib -s -h -r」 ...
- 3RogueKiller 惡意程式清除工具,移除常見木馬、蠕蟲及間諜軟體
RogueKiller 是一款簡易的惡意程式清除工具,能夠檢測、移除常見的威脅或對系統造成的危害,例如木馬、蠕蟲或間諜軟體等等,RogueKiller 不是一款防毒軟體, ...
- 4如何防止和移除病毒與其他惡意程式碼 - Microsoft Support
特洛伊木馬程式. 間諜軟體. Rogue 安全軟體. 什麼是電腦病毒? 電腦病毒是一種小型軟體程式 ...
- 5下載並執行諾頓強力清除器- Windows 版免費病毒和惡意軟體移 ...
諾頓強力清除器(NPE) - Windows 版免費病毒移除工具,能偵測並從您的電腦移除病毒、惡意軟體、間諜程式、特洛伊木馬程式和威脅。諾頓強力清除器很容易 ...