彻底把木马从你的DN上除去(高级)
个人经验,仅供参考
1.开机检查任务管理器。最好在你刚安装完系统之后,把任务进程列表抄录下来(对新手),一段时间之后,如果发现进程列表有不明的进程,记下名字,在搜索里查找,确定其不是木马或恶意软件。新手而言:一般除开iexplorer,explorer,lsass,smss,csrss,winlogon,等都属于正常(声明一般情况哈,除开有木马DLL加载在这些进程中,下面讲到)如果有不明进程,直接杀除,如果杀不掉,可以用命令:ntsd -c q -p PID(PID从任务管理器-》查看-》选择列,勾选PID)这个命令除了系统进程,任何进程都可以杀掉。
有的进程是双监视,也就是说有两个进程相互监视,如果其中一个发现另外一个被杀掉,则自动再加载。这个先找到其加载的文件,删除。
2.msconfig(运行里输入)管理,启动页里勾掉所有的选项(如果你觉得电脑令你不爽)必要的程序,WINDOWS会自己加载的,放心!服务里面,勾选隐藏MICROSOFT WINDOWS软件,剩下的除了杀毒、防火墙、显卡、网卡等服务,其余的除非你知道的,否则都关掉。
3.这条对于比较熟悉计算机的,不搜系的就不保证了哈。
下载一个NB软件,名叫:冰刃 ,是个免费软件。里面包括任何进程加载的任何库等都能看到。以及各种消息钩子都可以给你列出来,(一般木马就是通过截取键盘的消息钩子来偷盗账号的)。可以列出所有进程是通过哪个端口访问外网的。这样如果你熟悉你的计算机,那么任何进程的情况都逃不过你的眼睛。SPI,BHO,服务,登录,消息,进程模块等功能很全。适合高级用户使用
4.插件的危害~~~~(都1点半了,上班去了……)
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))