1、查看可疑連接,封殺入侵黑客。 開機(jī)后,不要聯(lián)網(wǎng), 左擊>開始>所有程序>附件>命令提示符>輸入netstat -an>回車>出現(xiàn)命令提示符窗口,其中有四列數(shù)據(jù):proto(連接方式)、local address(本地連接地址)、foreign address(與本地建立連接的地址)、state(當(dāng)前端口狀態(tài))。我發(fā)現(xiàn)了與本地建立連接的可疑地址:***.216.28.97:13152;經(jīng)查,這個(gè)IP地址來自****電信,端口13152是我電腦從來沒有出現(xiàn)過的;此時(shí),我的電腦并未聯(lián)網(wǎng),為何有這個(gè)地址與俺連接?毫無疑問,這是一個(gè)黑客入侵連接。封殺這個(gè)入侵連接的方法是關(guān)閉以下兩項(xiàng)服務(wù),即關(guān)閉兩個(gè)對(duì)應(yīng)的端口:
現(xiàn)在,入侵的端口被封殺掉了。封殺了入侵端口,還要查到黑客隱藏在電腦中的病毒。
4、刪除病毒在注冊(cè)表中的自啟動(dòng)項(xiàng) >開始>運(yùn)行>輸入regedit>確定>打開注冊(cè)表>打開以下文件>在右側(cè)欄里右擊文件名稱>刪除
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKEY_ LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\Run
為了您的安全,請(qǐng)只打開來源可靠的網(wǎng)址
來自: http://hi.baidu.com/zhypt0001/blog/item/cef5a52374e35086a8018ead.html
聯(lián)系客服