国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

輕松三招,讓木馬不再逞強!
2007-06-07   IT168

  常在河邊走,哪能不濕鞋。經常在網絡上游走的人們,與病毒、木馬等惡意程序的“邂逅”,也是一件無奈的“榮耀”之事。對于這些不期而遇的木馬、病毒們,我們如何才能識破它們的陰謀詭計,將它們一網打盡呢?

  利用殺毒工具雖然有時可以實現這一要求,但面對著這些經常“推陳出新”的惡意程序,主動防御式的殺毒工具們并不能把它們逐一“殲滅”。為此,我們不妨選擇一款“防守反擊”大師“Wsyscheck”,讓它引領我們將病毒、木馬清掃出門。相關精彩文章謹防"小木馬"和"游戲追擊手"兩變種小心郵件傳播病毒和游戲盜號木馬

  一.辨清進程去“殺馬”

  眾所周知,許多病毒、木馬都是以進程的形式“鑲嵌”在系統中,并且它們還會隱藏和偽裝自己。采用服務驅勸的方式,利用一種叫做Rootkit的技術,對自身的服務進行隱藏,使它們的破壞能力得以發揮。

  不過,這一切在遇到“Wsyscheck”后,它們的“隱身衣”便會不幸升級為“皇帝的新裝”:無論是普通的木馬、病毒,還是采用Rootkit技術的高級惡意程序,都會在“Wsyscheck”面前原形畢露。

  1.驗證正常進程

  該工具為綠色工具,無需安裝即可使用。運行“Wsyscheck.exe”后開啟程序主界面。

  在該主界面中,單擊“進程管理”選項卡,便會顯示出當前系統中所有處于運行狀態的進程(圖1)。

  



  在進程列表中,我們看到進程名稱上有三種不同的顏色顯示,那么這又代表什么呢?

  黑色顯示的進程為正常的系統進程,它表現當前進程絕對安全,對于這部分進程, 我們無需關注;紅色顯示的進程表示為第三方程序進程,在這其中,既有健康無害的進程,也有可能存在木馬、病毒等有害進程。

  通常,我們可以簡單地通過進程名稱來辨明木馬、病毒。一些木馬、病毒會起著與系統進程完全一樣或類似的名稱,比如SVCHOST.exe為正常的系統進程,而當某個進程為SVCH0ST.exe,即將數字“0”來替代英文字母“O”時,便要格外留意了。

  除了上述方法外,還可通過進程列表中的映像路徑列表、文件廠商名稱來判斷。如某些病毒、木馬會主動將進程路徑選擇為系統所在目錄,讓用戶誤將它認為是正常的系統進程。

  小提示:單擊進程列表的某個進程名稱,可以底部的模塊框內顯示出與之相關的模塊路徑。

    2.明辨DLL文件

  在進程列表中,我們還發現一種以紫色顯示的進程,它又是什么呢?其實它也是系統進程。只是與黑色顯示的進程相比,這種進程的身上還安插著一些“第三者”,也就是第三方程序所加載的DLL文件和驅動。

  正因為這些系統進程可以讓第三方程序的DLL、驅動駐留,才使得它們成為木馬、病毒們的侵犯目標。既然進程中的DLL文件有可能是木馬程序,那么我們還是選擇來為其驗明正身吧!

  步驟1 單擊進程列表中某個以紫色顯示的系統進程,如IEXPLORE.EXE,在下方的模塊窗口中會顯示出所有與之相關的DLL文件(圖2)。

  



  這些DLL文件共有兩種顏色顯示,分別是黑色和紅色。其中黑色是正常的系統DLL文件,而紅色則是加載第三方模塊的DLL文件,也就是紅色的DLL文件就很可能就是某個木馬的DLL文件。

  步驟2 如果希望僅顯示紅色的DLL文件,那么只要依次選擇主菜單“文件→模塊簡潔顯示”命令即可。當再次選擇系統進程時,在模塊框內就會顯示出所有紅色的DLL文件(圖3)。

  



  在辨識這些DLL文件是否為木馬文件時,因為在模塊框有“模塊路徑”和“文件廠商”這兩個字段名稱,所以作為普通用戶同樣可以通過這兩個字段名稱去判斷。

  步驟3 此外還能夠通過查看文件屬性這一途徑來實現。比如在IEXPLORE.EXE內駐留一個名為snagitbho.dll的動態鏈接庫文件。此時可以其上單擊鼠標右鍵,選擇右鍵菜單上的“文件屬性”命令,在彈出的對話框中單擊“版本”選項卡,即可查看到snagitbho.dll的“真實身份”,為判定是否為木馬留下寶貴的線索(圖4)。

  



  小提示:在判明木馬程序后,在其上單擊鼠標右鍵,選擇右鍵菜單上的“卸載模塊并刪除文件”命令,就能將木馬清除;對于一些啟動后仍能重新生成的木馬,可選擇快捷菜單上的“添加至DOS刪除列表”命令,這樣在系統重啟后會自動刪除木馬程序。

  二.用服務控制木馬

  木馬、病毒們除了可以利用進程這個通道外,有些木馬為了免遭殺毒軟件的查殺,經常將自己搖身一變,偽裝成系統服務讓其隨系統啟動自動運行,從而不知不覺地長久控制著用戶機器。因此對付此類性質的木馬,不妨利用“Wsyscheck”的“服務管理”功能。

  步驟1 單擊主界面上的“服務管理”選項卡,即可在開啟的頁面中看到有黑色、紅色、紫色三種顏色標識的服務名稱(圖5)。

  



  其中顯示黑色的服務為正常的系統服務,我們無需過問。不過若對某些服務有所懷疑,可在選擇該服務后單擊鼠標右鍵,選擇快捷菜單上的“檢驗微軟文件的簽名”來驗證;顯示紫色、紅色的服務都表示是帶有來自第三方的服務,此時仍然可以通過右鍵菜單上的“文件屬性”來判斷是否為木馬服務。

  步驟2 若確信為木馬服務,那么可將其選中后,選擇右鍵菜單上的“停止服務”或“禁用”命令,將其中止或禁用。

  步驟3 然后選擇“刪除選中的服務”命令,這樣就能夠刪除該服務在注冊表中的鍵值,令其無法啟動;當然,如果選擇“刪除選中的服務與文件”命令,還能夠徹底刪除木馬服務及對應的文件,令其再無作惡的可能。

  小提示:針對重啟后仍能“復活”的服務程序,選擇“添加到DOS刪除列表”即可將其根治。

  三.通過端口覓得木馬

  目前,許多木馬都會通過監聽電腦上一些特別端口的方法,將有用的信息告訴給控制方,以便控制方從中獲悉自己所需的內容。根據這個特點,我們只需查探自己的電腦是否有異常的端口活動,就能夠確定是否有木馬存在。

  由于木馬大都會選擇一些特殊端口進行監聽活動,比如3210,3333,6267等,假如我們發現這些特殊端口已經被使用,那么很可能你的電腦已經被木馬所侵占了。

  在“Wsyscheck”中查看活動端口的方法很簡單。只要單擊“安全檢查”選項卡,在下方展開的選項頁面中選擇“端口狀態”,就能夠查看到當前系統的正在通訊的本地端口和遠程端口號(圖6)。

  



  如果在這些端口號中恰好存在著所熟知的木馬特殊端口,那么十之八九你的系統已經被木馬“套牢”。因此在查看了對應的程序名稱和進程“PID”號后,再轉至“Wsyscheck”的“進程管理”頁面,找到與“PID”相對應的進程,再按上述方法對木馬進行的“解套”操作即可。

  小提示:PID即進程ID號,也就是系統進程的唯一編號,通過這個編號可以查找到與之對應的進程名稱。

  除了上述查找木馬、病毒的方法外,利用“Wsyscheck”還可以查看注冊表鍵值的改動情況、對注冊表及文件進行管理、檢測IE安全、檢查和修復被第三方DLL破壞的Winsock等操作。因篇幅所限,故在此不再多做敘述,對此感興趣的朋友不妨一試。

熱詞搜索:

上一篇:抵御來自Sniffer的嗅探攻擊
下一篇:反黑經驗:深入了解 DDoS與 DDoS追蹤

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美国产日本在线| 欧美成人午夜剧场免费观看| 香蕉久久国产| 国产精品视频免费观看www| 一区二区三区四区精品| 国产伦精品一区二区三区免费迷| 亚洲视频在线观看视频| 国产日韩亚洲欧美精品| 免费观看成人网| 亚洲午夜精品一区二区三区他趣| 国产精品久久久一区二区| 久久xxxx精品视频| 亚洲欧洲一区二区在线播放| 欧美日韩一区二区精品| 欧美亚洲在线| 亚洲日本无吗高清不卡| 国产精品进线69影院| 久久看片网站| 一区二区三区久久久| 国产一区二区视频在线观看| 欧美高清在线观看| 亚洲欧美视频在线观看视频| 伊人伊人伊人久久| 欧美日韩亚洲综合在线| 久久久亚洲国产天美传媒修理工| 亚洲区欧美区| 国产欧美日韩不卡| 欧美激情第二页| 欧美自拍偷拍午夜视频| av成人黄色| 国产亚洲午夜| 欧美色一级片| 欧美www在线| 欧美尤物巨大精品爽| 日韩视频免费观看高清在线视频| 国产亚洲精品一区二区| 欧美视频成人| 欧美日韩国产综合网| 久久一区精品| 久久久国产视频91| 香港成人在线视频| 亚洲深夜福利网站| 日韩写真视频在线观看| 精品粉嫩aⅴ一区二区三区四区| 国产精品久久久一区麻豆最新章节| 欧美激情按摩| 欧美国产日韩亚洲一区| 乱中年女人伦av一区二区| 欧美一区二区三区视频| 午夜精品久久久| 亚洲一区精品视频| 一本色道久久综合亚洲精品小说 | 国产一区观看| 国产精品vip| 欧美网站在线| 国产精品国产三级国产aⅴ浪潮 | 亚洲激情在线视频| 亚洲二区精品| 亚洲国产综合在线看不卡| 在线播放中文字幕一区| 黄色亚洲免费| 樱花yy私人影院亚洲| 激情五月综合色婷婷一区二区| 国产网站欧美日韩免费精品在线观看 | 国产视频在线观看一区二区三区| 国产精品v日韩精品v欧美精品网站| 欧美日韩国产小视频| 欧美日韩免费看| 国产精品扒开腿爽爽爽视频| 国产精品成av人在线视午夜片| 欧美午夜视频一区二区| 国产精品久久久久久久午夜| 国产精品一区二区在线观看网站 | 亚洲国产一区二区三区青草影视 | 亚洲人成网站影音先锋播放| 亚洲精品久久久久久下一站| 亚洲免费成人av电影| 亚洲网站在线观看| 久久狠狠亚洲综合| 欧美不卡高清| 欧美亚洲成人精品| 国外成人在线| 日韩视频一区二区在线观看 | 亚洲免费激情| 亚洲欧美日韩国产中文在线| 久久国产一区二区三区| 欧美 日韩 国产精品免费观看| 欧美精品成人| 国产欧美日韩综合一区在线播放 | 久久综合网色—综合色88| 欧美国产亚洲精品久久久8v| 欧美日韩一区二区三区四区在线观看| 国产精品久久久久aaaa樱花| 国语自产精品视频在线看一大j8| 最新高清无码专区| 性欧美8khd高清极品| 欧美.日韩.国产.一区.二区| 国产精品久久久久一区二区三区| 韩国三级在线一区| 夜夜爽www精品| 久久欧美肥婆一二区| 欧美少妇一区二区| 1204国产成人精品视频| 亚洲图片欧美一区| 美女成人午夜| 国产日韩在线一区| 亚洲午夜精品国产| 久久在线精品| 国产精品网站视频| 亚洲精品乱码久久久久久久久| 性色av香蕉一区二区| 欧美日本亚洲| 在线观看成人一级片| 亚洲中字在线| 欧美精品成人91久久久久久久| 国产一区二区看久久| 在线一区二区三区做爰视频网站 | 亚洲无线视频| 美女性感视频久久久| 国产日本精品| 亚洲一区二区伦理| 欧美大学生性色视频| 狠狠干综合网| 亚洲欧美日韩一区在线观看| 欧美视频福利| 日韩午夜一区| 欧美 日韩 国产一区二区在线视频| 国产日韩欧美一区二区三区在线观看| 99re66热这里只有精品4 | 亚洲欧美中日韩| 国产精品jizz在线观看美国| 亚洲精品国产视频| 欧美a级理论片| 在线播放一区| 久久精品综合网| 国产欧美视频一区二区三区| 亚洲影视中文字幕| 国产精品五月天| 亚洲免费视频一区二区| 欧美日韩综合在线免费观看| 亚洲欧洲精品一区| 免费av成人在线| 亚洲国产精品t66y| 欧美日韩高清免费| 一区二区三区高清视频在线观看| 欧美精品18| aa级大片欧美三级| 欧美先锋影音| 午夜久久99| 久久麻豆一区二区| 亚洲国产精品女人久久久| 美乳少妇欧美精品| 亚洲日韩视频| 欧美日韩四区| 亚洲欧美日韩系列| 久久久亚洲人| 亚洲美女性视频| 欧美性大战xxxxx久久久| 亚洲综合久久久久| 国产亚洲在线| 你懂的网址国产 欧美| 夜夜夜精品看看| 国产乱码精品一区二区三区忘忧草| 亚洲一区二区三区免费视频| 国产精品永久免费视频| 久久日韩精品| 亚洲精品之草原avav久久| 欧美日韩伦理在线| 久久久久免费| 亚洲美女免费精品视频在线观看| 欧美色一级片| 久久深夜福利免费观看| 亚洲人线精品午夜| 国产免费亚洲高清| 麻豆成人小视频| 一区二区三区 在线观看视| 欧美日韩在线亚洲一区蜜芽| 亚洲一二三区视频在线观看| 黑人一区二区| 欧美精选在线| 亚洲免费成人av电影| 国产欧美一区二区视频| 亚洲欧美日韩综合一区| 亚洲国产欧美日韩另类综合| 国产精品每日更新| 欧美成人精品影院| 亚洲自拍电影| 日韩视频一区二区三区在线播放免费观看| 国产精品视频久久久| 欧美国内亚洲| 久久精品女人天堂| 亚洲伊人伊色伊影伊综合网| 亚洲剧情一区二区| 在线观看欧美视频| 国产欧美日韩视频| 国产精品久久福利| 欧美激情乱人伦| 久久夜色精品亚洲噜噜国产mv| 亚洲欧美另类国产| 一区二区三区四区五区精品视频 |