您的位置: 首页 > 计算机技术 > 网络安全 > 个人系统的安全保护入门
关于加密和安全v0.94 回到列表 防火墙技术与网络安全
 个人系统的安全保护入门

作者:dzxh 时间: 2005-08-20 文档类型:原创 来自:蓝色理想

只要我们上网,病毒,木马似乎就是个永恒的话题.我在这里把自己在处理一些简易木马或者是非法的启动项的手工清除方法,高手当然都懂,我只是看到论坛里经常有人遇到这种问题,在这里也只是交流我的经验,不足之处也请指教:)网上的相关好教程也很多。

1.对待一般的非法随系统启动的程序(如弹出网页,打个某些程序,还有在后台执行的木马等)可以随机启动的地方很多,在这里我只介绍常被利用的地方,有的不常见。如果是win98,winme,winxp系统,直接在[开始]菜单的[运行]中输入msconfig -6,进入后,如下图所示:

click for full size


在启动项里,根据“命令”栏,可以看到启动进程的路径及命令参数等,找到可疑的,将对勾去掉,一般的如果只有启动项目,后面的命令栏什么也没有,通常为非法的。如上图,可只留下杀毒的(kav),防火墙(pfw),ctfmon三个,其它的如MSMSGS是MSN的启动进程,另外两个更是不知道,去掉选择。如果确定某个进程是可疑的,记下路径,重启后删除之。

如果是2000系统,因为没有msconfig,可以从98或是XP系统中系统中copy一份,也照样可以用,只是会弹出找不到**的提示,确定后就能用,最方便的是用第三方的,毒霸很早出的一个注册表清理工具,比较方便,可以从这里下载:

http://db.kingsoft.com/download/3/8.shtml

我比较喜欢直接对注册表修改,因为这样虽然麻烦,但是也是最直接的:)
运行 regedit,进入注册表编辑器,启动项在注册表中主要有两个大位置,分别是第二项和第三项,HKEY_CURRENT_USER和HKEY_CURRENT_MACHINE
先依次展开:

+HKEY_CURRENT_USER
+ Software
+Microsoft
    +Windows
    +CurrentVersion
Run
     RunOnce 将这两个项的右侧的无用启动项,直接删除。

再依次展开 :

+HKEY_CURRENT_MACHINE
+ SOFTWARE
+Microsoft
   +Windows
    +CurrentVersion
 Run
     RunOnce
     RunOnceEx

将以Run开头的这几个项,都打开看看,有很多木马之类的不是在run中,而是在runonceex等中,随机启动的通常都在这两个地方藏的:)
有时候会有这样的情况,有些删除不了,或者有的一删除,刷新又出来了,这说明是有进程在监测注册表,这样的话,就需要先结束掉非法的进程,结束的方法在下面提到。并且现在的木马都有三进程的,所以非常的难缠。

重启,再打开启动项时,如果启动组中原来删除的又来了,那么这个就需要用下面的方法来对付。

2.对付卷土重来的进程

记下他的准备路径,将他的启动选项去掉,
这里可以借用一个工具,进程查看工具,这个工具大家可以从海娃的网站上下载。并且站上的资源很丰富,可以学很多:)

http://www.51windows.net/share/soft/prcview.zip

这个软件使用非常简单,执行后,所有的进程都会显示出来,找到启动项中类似的进程名,记下他的具体位置,结束掉进程后,找到位置删除掉,如果怕误删,可以直接给程序改扩展名也行。

这个软件非常的实用,我一般都放U盘中,用这个软件所杀的进程,通常是杀毒软件查不出来是病毒的,其实也就是说,如果进程带病毒性质的,最好配合杀毒软件。

另外就是对付木马的过程中,最好断开网络。
由于水平有限,只希望这些会对您有些许启示。。。

出处:蓝色理想
责任编辑:moby

◎进入论坛计算机技术版块参加讨论

相关文章 更多相关链接
关于加密和安全v0.94
Windows XP 组策略之安全篇
高级Linux安全管理技巧
Windows Vista硬件要求详细曝光!
Windows Vista OS安全性能剖析
热门搜索:CSS Fireworks 设计比赛 网页制作 Dreamweaver Studio8 Flash
站点最新 站点最新列表
疯狂的程序员 第五十回
疯狂的程序员 第四十九回
疯狂的程序员 第四十八回
疯狂的程序员 第四十七回
疯狂的程序员 第四十六回
疯狂的程序员 第四十五回
疯狂的程序员 第四十四回
疯狂的程序员 第四十三回
疯狂的程序员 第四十二回
疯狂的程序员 第四十一回
栏目最新 栏目最新列表
手动清除磁碟机病毒木马
磁碟机病毒十大罪行
导致浏览器资源占用高的网页黑手
网络测试原理及分类
如何删除Windows Vista SP1
不删减文字减小Word文件体积
全面认识磁碟机病毒的前世今生
使用WindowsXP中的网桥功能
Linux ext2/ext3文件系统详解
Opera不比Firefox差

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

本文总共有 13 条评论,现在显示最新的 5 条。评分:- llllllllllllllllllll + 评分人数: 5 ,平均分: 4.20


binqing Publish at 2006-11-28 21:08:57
很麻烦啊。我照上面的说把那个CNIME.EXE删掉了 。但不知怎么黑客仍然能进来。看一下进程又出现CNIME.EXE了。这要怎么办才好呢??
binqing Publish at 2006-11-28 18:12:01 评分5
非常好。我已经照上面的方法,用进程查看器将我电脑中的CNIME.EXE删除了。
ydwwenkin Publish at 2006-8-4 21:17:56 评分5
很好啦,谢谢, 电脑一直,被木马纠缠着烦死了
xtx712 Publish at 2006-5-12 15:18:08
怎么那个"进程查看器"还没系统的"任务管理器"的进程多呢?
xtx712 Publish at 2006-5-12 13:35:05
大家好:
   谁对c语言中的指针比较熟悉
给小弟一点指导
小弟先谢过了
                                  xtx712
        2006.05.12

查看全部评论

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
大师之路--Photoshop 完全解析
《超越CSS》新书上市
Don't Make Me Think 第2版
HTML与CSS入门经典(第7版)
《FLASH MX2004网站开发精粹》
《CSS入门经典》
《设计师谈网页设计思维》
作品集 更多内容

toprand 医疗 Sence the city i-stadium 奥黛丽赫本 一个练习 CIK Voip Series 光感图标3c