产品中心

新闻邮件订阅

IT要闻
产品评测
技巧推荐
社区精华
请输入您的e-mail地址:

使用技巧 - How to Use

 您的位置:首页 > 使用技巧 > Windows技巧
Windows优化大师反木马绝招
快速发现木马的依据
 PCWorld.COM.CN | 2008-04-24 13:01:32 |

引:众所周知,目前网络安全形势是非常严峻的,用户在进行浏览网页、收取邮件和下载文件等上网操作时均有可能被病毒或木马“盯上”,有时甚至我们在打开一张普普通通的图片时也会让木马溜进系统。

   众所周知,目前网络安全形势是非常严峻的,用户在进行浏览网页、收取邮件和下载文件等上网操作时均有可能被病毒或木马“盯上”,有时甚至我们在打开一张普普通通的图片时也会让木马溜进系统。由此可见,用户快速掌握一些实用的手动发现、清除及防范针对常见电脑病毒和木马的安全技能是完全有必要的。

  一、
快速发现木马的依据

  所谓“木马”,实际上就是一种基于远程控制的黑客程序,一般有服务器端和控制器端两个程序组成,黑客必须首先将控制器端程序事先安插在用户电脑上并使其处于启动状态,才能让控制器端程序被服务器端程序远程控制,从而达到盗取用户各种帐号及其它隐私信息的罪恶目的。基于“木马是运行着的进程”这一点,我们就很容易直观查找到木马的一些“蛛丝马迹”了。

  1.查看“任务管理器” 
  
  处于工作状态的木马程序首先应该是一个活动进程,所以用户可以同时按下Ctrl+Alt+Del组合键,打开“任务管理器”对话框,在其“进程”面板中用户可能通过查找和发现是否有陌生的进程文件名来判断是否有木马的存在。这种方法主要靠用户对系统组成的深入了解和相关记忆及经验来判断,对于进程文件名伪装的比较好的木马,比如将文件名修改成与系统文件名非常相似的像Window.exe、.dl、Systom.ini等,一般用户在识别起来可能会感到有难度。

  这里笔者给大家举一个很经典的例子,有一种木马程序会伪装成“RUNDLL32.EXE”进程,该木马同时会以命令行的方式调用相关动态链接程序库,进而启动后台真正的木马程序。但是用户只要按下Ctrl+Alt+Del组合键打开“任务管理器”,就会发现这个被伪装“RUNDLL32.EXE”进程CPU占用率竟然高达95%,这显然是不合常理的。

  2.查看系统服务

  许多木马进程在自身启动工作状态以后,还会在后台悄悄开启部分系统服务来达到“信息监听”的目的,所以用户通过经常查看和关闭部分不必要的系统服务,也可以发现和防范木马:用户在系统的“运行”框中输入“msconfig”命令,随后将打开的“系统配置实用程序”切换到“服务”面板,而那里通过查看是否存在有陌生的系统服务来快速发现木马。不过这种方法同样对用户的相关专业水平和经验要求较高,并且用户即便发现了陌生的系统服务,可能也无法知道对应木马的藏身之处。

  3.查看注册表中的“启动”键值

  用户可以打开Windows的注册表,在其“HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion”和“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion”下所有以“run”开头的键值中去寻找可疑的和一些陌生的键值。不过这种方法的缺点与上面两个基本相同,都需要用户有较高的相关认知能力。

   另外,用户通过对系统Win.ini文件、System.ini文件、Autoexec.bat文件和Config.sys文件中相关语句的查看也可以发现和防范木马,比如在Win.ini文件中,在正常情况下其[Windows]字段中启动命令“load=”和“run=”等号后面应该是空白的,如果等号后面跟有“*.exe”字样,则可能就是木马程序。但是这种方法在操作上就显得过于繁琐了。

 
 
下一页:快速发现和防范木马的“杀手锏”
 
1 2 下一页 >> 末页 推荐】【打印
 
相关文章
· 在Windows系统中跟踪IP地址 2008-04-18 14:33:19
· 设置你的Windows默认共享 2008-04-16 14:45:08
· Windows 家族的常用密码破解法 2008-04-09 12:51:31
· Windows系统清理的注意事项 2008-04-09 09:47:32
 
 
PCWorld社区

网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:

SPONSORED LINKS

联想M930一体机体验专区
5月15日,联想率先在喷墨一体机市场上发布了针对soho用户和小型办公类市场为主打……
联想外设数码业务百城巡展
传承奥运品质 倾心百城服务
爱普生3LCD联盟
了解3LCD已经汇集了3LCD技术精英的联盟站点
全方位深入的存储资讯
从企业级到个人应用,从业界动态到大型评测,带您尽览存储风云
享受高质量低成本的照片打印
联想4330照片打印机,打印成本仅需1元
尚品·人生网
尚品·人生网,让优质生活与事业和谐平衡
中华部落阁
加入中华部落阁,记录你的新生活。
润眼电脑“3H高清润眼屏”
免费体验,火热报名,海尔润眼电脑系列。
万元级彩色激光一体机
爱普生彩色激光多功能一体机CX11系列专区
联想投影机全球同一品质
新联想一周年庆典 新投影共享全球同一品质
类别 订阅年限 价格 礼品
1年套餐A(12期) 08年1月-08年12月 115元(8折) 读书卡
1年套餐B(12期) 08年1月-08年12月 115元(8折) 双肩背电脑包
1年套餐C(12期) 08年1月-08年12月 115元(8折) 网络摄像头
1年套餐D(12期) 08年1月-08年12月 115元(8折) 多功能悬挂储物袋
1年套餐E(12期) 08年1月-08年12月 115元(8折) 读卡器
半年订阅(6期) 08年1月-08年6月 65元(9折)

本优惠订阅活动截止至2008年1月10日,部分礼品数量、地域有限,请尽快订阅!活动最终解释权归《微电脑世界》杂志社所有。
订阅咨询:王友新 wang_youxin#ccw.com.cn(发送邮件时请将#改成@)
电话:400-818-9888

欢迎订阅《微电脑世界》!

姓 名:
城 市:
省 份:
地 址:

在线订阅