病毒木马入侵后主要人工查杀步骤

日期: 2008-04-02 来源:TechTarget中国

  1.进入安全模式


  在计算机启动时,按F8键,会出现系统启动菜单,从中可选择进入安全模式。


  2.将计算机与网络断开,防止黑客通过网络继续对你进行攻击。


  3.显示所有文件和文件夹(包括隐含文件和系统保护文件)    


  4.禁用系统还原


  右键“我的电脑”→系统属性→“在所有驱动器上关闭系统还原”前打上勾→应用(释放硬盘空间、该空间有可能受到病毒攻击)


  5.删除病毒/木马程序的自启动项


  打开注册表编辑器:开始→运行→输入:regedit→确定


  查找自启动项


  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion文件夹下的三个子件夹


  Run


  RunOnce


  Runservices


  HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersion文件夹下的三个子件夹:


  Run


  RunOnce


  打开系统配置实用程序:开始→运行→输入:msconfig→确定


  (如果Windows2000无此文件,可运行共享文件夹中的msconfig.exe) Fom)


  检查:win.ini、system.ini启动配置文件中的加载项


  win.ini的[windows]字段中


  run=


  load=


  一般情况下“=”后面是空白的,如果有后跟程序,如:


  run=c:windowsfile.exe


  load=c:windowsfile.exe


  其中的file.exe很可能是病毒


  system.ini的[boot]字段中


  shell= explorer.exe file.exe


  一般情况下“explorer.exe”后面是空白的,如果有后跟程序,如:


  shell= explorer.exe file.exe


  其中的file.exe很可能是病毒 !!)


  system.ini的[386Enh]、[mic]、[drivers]、[drivers32]字段中


  driver=“路径程序名”


  检查其它启动配置文件、初始化文件、系统配置文件中的加载项:


  winint.ini:多用于安装


  winstart.bat:由应用程序、Windows自动生成、Win.com加截多数驱动程序后产生,与Autoexec.bat功能相同。


  autoexec.bat(一般为隐含属性,掌握对隐含属性文件的搜索)


  config.sys(同上)


  检查启动组:开始→程序→启动,其中的启动项内容。


  对应注册表中的位置:


  HKEY_CURRENT_USERSoftwareMicrosoftwindowsCurrentVersionExplorershell Folders Startup


  人工查杀步骤:先杀进程、再删除病毒文件、最后修复注册表。 j’fP#d%2T1注册表或进程表中发现了病毒,先在进程表中杀进程


  打开任务管理器,找到病毒程序的进程,终止运行。


  如果不能终止,可运行其它监视进程的工具软件进行终止。


  如果仍然不能终止只能重启后进入安全模式,并断开与网络的连接。


  在DOS窗口中删除病毒文件,也可在资源管理器中删除,但病毒可能会自行恢复。


  重启后回到注册表搜索、删除全部病毒的残余信息,尤其是启动项中的信息。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • Nsis系统程序常见问题与解决方法

    很多网友最近都遭遇到了基于Nsis的一些程序问题,身边一些朋友也总有询问系统围绕着Nsis出现了一些这样那样的问题,今天就来深入探讨Nsis错误的解决方法……

  • 发现病毒感染后怎样清理系统

    当反病毒软件发现病毒后,它会立刻提醒你并询问你的决定,反病毒软件会自动清除它。如果反病毒软件不能清除病毒,可能是受感染的文件正在运行……

  • 合理应用UTM经验分享

    传统防火墙很难满足企业应用安全需求,企业在选择种类繁多的安全产品时,迫切需求高性能的安全产品来解决日益猖獗的病毒木马,以及各种的网络攻击行为,UTM成为企业首选。

  • 福布斯:消极和积极安全模式之优劣

    最近,针对数据和个人信息的垃圾和电脑病毒日嚣尘上,尽管用户事先采取了防范措施,也是防不胜防。最近流行的病毒包括……