QQ軟件、QQ工具或者游戲外掛程序往往會帶后門,所謂的后門就是黑客用來控制你電腦的木馬程序。QQ客網(wǎng)站中分享很多QQ類軟件,雖然我們把安全放到了非常重要的位置,但是我們也不能完全保證我們分享的軟件沒有任何后門木馬。在這個時候,大家在使用軟件的時候就需要 手動清除軟件木馬后門程序 了。下面我們說查殺后門木馬的步驟,大家一定要看一下。這對于提高你的防黑能力是非常用幫助的。
1、首先最需要注意的地方是系統(tǒng)的啟動項,可以在“運(yùn)行”-輸入“msconfig命令”在打開的系統(tǒng)配置實用程序里的啟動列表查看,并且服務(wù)也要注意一下,如果對電腦不是太熟悉的童鞋建議使用360安全衛(wèi)士的開機(jī)加速功能,來查看有無異常的可以啟動項和服務(wù)項,因為在后門木馬中99%都會注冊自己為系統(tǒng)服務(wù),達(dá)到開機(jī)自啟動的目的,如果發(fā)現(xiàn)可疑項直接打開相應(yīng)的路徑,找到程序文件,直接刪除并且禁止自啟動;
www.3800q.com
2、查看系統(tǒng)關(guān)鍵目錄system32和系統(tǒng)安裝目錄Windows下的文件,xp系統(tǒng)下兩者默認(rèn)路徑分別是C:\WINDOWS\system32和C:\WINDOWS\。然后最新修改的文件中有沒有可疑的可執(zhí)行文件或dll文件,這兩個地方都是木馬最喜歡的藏身的地方了(小提示:一定要設(shè)置顯示所有的文件的文件夾哦·),順便說一下自己的經(jīng)歷吧,記得有一次用虛擬機(jī)測試一款軟件是否捆綁后門,運(yùn)行后在系統(tǒng)關(guān)鍵目錄下有一個剛生成的文件-名字好像是hack.com.cn.exe,我一看就笑了,捆綁木馬的一定是個新手吧,連灰鴿子的默認(rèn)服務(wù)端程序名字都沒有改,;
3、觀察網(wǎng)絡(luò)連接是否存在異常,還有“運(yùn)行”-“cmd”-“netstat-an”查看有沒有可疑或非正常程序的網(wǎng)絡(luò)連接,如果對電腦不是很熟悉建議大家使用360的流量監(jiān)控功能更加直觀和方便,尤其注意一下遠(yuǎn)程連接的端口,如果有類似于8000等端口就要注意了,8000是灰鴿子的默認(rèn)端口,記得有一次自己就在后門木馬測試中在網(wǎng)絡(luò)連接中發(fā)現(xiàn)8000端口,當(dāng)然意思不是說只要沒有8000端口的網(wǎng)絡(luò)連接就一定安全,因為8000端口只是灰鴿子上線的默認(rèn)端口,并且端口是可以更改的。 copyright www.3800q.com
做到以上幾點就可以對一些典型的木馬進(jìn)行手動檢測和查殺了,當(dāng)然不能保證絕對100%安全,因為木馬每天都在衍生變種,最好的方法還是要養(yǎng)成良好的使用電腦習(xí)慣,及時修補(bǔ)系統(tǒng)漏洞,及時更新安全工具的病毒木馬庫,定時進(jìn)行全盤的病毒掃描等等。 中國QQ客聯(lián)盟
要學(xué)會查看病毒是不是木馬。安裝殺毒軟件套裝,要學(xué)著查看木馬類型。如果有的軟件包含的純粹是廣告程序,殺毒軟件也會報毒,但是這種廣告程序是不影響用戶使用軟件的。
copyrightwww.3800q.com
聯(lián)系客服