文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒维护网络安全 用金山清理专家清除木马
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·俄罗斯杀毒软件大蜘蛛登陆中国
·不再怕电脑病毒 电脑中毒后的6招处理方法
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·警惕高危木马病毒 随意下载病毒窃密码
·一个防止U盘病毒的小技巧
·卡巴斯基2009 Beta版 初步试用感受
·不是这么简单 揭秘网友十大杀毒误区
·江民杀毒软件 KV2008 正式版免费下载

维护网络安全 用金山清理专家清除木马

日期:2008年2月21日 作者: 查看:[大字体 中字体 小字体]


  春节是亲人团聚的好日子,上网娱乐的时间会比平常更多一些。祝福邮件、搞笑视频,在线游戏,成为许多网民过年放松的一种方式,是网民的黄金假日。同时,这也是黑客产业的黄金假日,更多的人上网意味着攻击者有更多的成功机会。春节,所有杀毒厂商的工作人员肯定会休假。这意味着——杀毒厂商对病毒处理的人力比平时减少,杀毒软件的更新会比平时少。

  从金山毒霸对流行病毒的监测情况看,盗号者显然准备在节日期间大显神威。我们已经连续两周发现上升最快的10大病毒,全部是盗号木马,或木马下载器。

  近期病毒木马的表现

  这些木马或木马下载器进入你的电脑,最常见的现象是修改系统时间,令某些杀毒软件失效;使用映像劫持,让你的电脑重启后,安全软件全部失效;在所有磁盘分区创建自动运行的EXE和autorun.inf;这些是目前盗号者最惯用的手法。通常情况下杀毒软件报告的木马下载器的病毒名中有TrojDownloader或agent字样,木马一般有onlinegame字样。中招后,通常这些病毒是混合存在,很少以只发现一个木马。在这样的电脑上,金山清理专家能检测到一堆恶意软件,比如:

 维护网络安全 用金山清理专家清除木马1

  这些病毒有的还会破坏系统%system32%(缺省是c:\windows\system32目录)的userinit.exe或explorer.exe,这两个文件被破坏会影响windows的登录。有关userinit.exe被破坏的解决方案,可以参考:http://bbs.duba.net/thread-21876176-1-1.html,对于其它系统文件被破坏的情况,可以采取类似的方法恢复。

  被这些木马或木马下载器入侵之后的后果,就是丢失各种网络游戏的帐号、装备,邮箱、QQ、MSN等隐私信息被盗,隐私信息被盗可能引发其它严重问题,比如2007年某知名企业女白领个人照片泄露事件,或有人冒用你的QQ号登录诈骗等。现在的盗号集团到了无所顾忌的地步,有什么偷什么,有的木马下载器会把所有热门网络游戏的盗号木马一次性全部下载执行。

  解决方案

  首先要说明的是,这里提供的是解决问题的思路,因为这类病毒很多,如果生搬硬套,一定会说这办法没用。

  清除这类病毒,建议采取以下步骤:

  1.使用金山毒霸全面杀毒,把能检测到的病毒全部清除干净。

  金山毒霸和其它杀毒软件不同,在清除病毒前,首先会提醒清除发现的恶意软件,这通常指广告、流氓软件)。在这一步,会修复一些病毒破坏的系统加载项。

  2.毒霸杀毒的同时,可以启用金山清理专家清除恶意软件。

  清除恶意软件,清理专家会尝试把恶意软件对系统所做的全部修改还原到恶意软件运行前的状态。

  3.这两步操作完成,建议重新启动一次电脑,再重新使用清理专家检查一次。

  如果用毒霸查毒,建议只需要查内存就可以了,没必要再全盘杀毒浪费时间。如果清理专家没有再发现恶意软件,就是全部完成了病毒清除。

  4.如果第3步再次发现恶意软件,并且是在第一次就查到过的,就说明其中有病毒未没检测到,需要用清理专家的高级功能来处理。

  启动清理专家,点击在线系统修复,再点全面诊断。在联网的情况下,清理专家会把所有加载项联网判断安全性。需要高度注意“未知、已提交”这样的加载项。

 维护网络安全 用金山清理专家清除木马2

  5.尝试将“未知、已提交”的加载项修复前,建议打开winxp的系统还原功能创建一个还原点。当发现修复错误时,可以使用系统还原恢复到修复前的状态。

  6.如果没有把握做出正确判断,可以导出诊断报告,请求网友协助。

  防止被入侵被盗号

  春节期间,很可能会遇到杀毒软件响应时间不如平时快的问题。任何情况下,防毒的代价和效果都会好过中毒后再处理。

  春节期间泛滥的主要是盗号木马,其入侵途径主要是网站浏览、漏洞攻击、即时通信传递附件、通过U盘数码存储卡传播。

  1.盗号程序会尝试捆绑在热门视频、图片中,诱使浏览者下载。

  2.仍然有相当多的电脑用户轻视系统漏洞、应用软件漏洞和管理漏洞,黑客可以远程扫描有漏洞的电脑,从远程直接植入木马器。

  3.通过web2.0网站、社区,攻击程序被不知情的用户通过多种方式点对点传播。

  4.U盘和数码存储卡的使用日益普及,越来越多的盗号木马会创建一个exe和autorun.inf,插入U盘的动作就会造成病毒传播。

  针对这些特点,采取对应的防范措施。

  1.使用金山清理专家及时修补系统漏洞。

  要特别重视windows管理漏洞,一定要给管理员使用复杂的密码,空口令的电脑接入互联网几乎100%会被入侵。

  2.注意热门应用软件的更新,很多攻击者的目标已经转移到realplayer、迅雷、暴风,这些热门软件的漏洞对系统带来严重威胁,应尽可能使用修复漏洞的最新版本。


[1] [2] 下一页 




上一篇:Windows Vista中如何连接到非广播网络

下一篇:“陈冠希阿娇激情照”成黑客关注对象

相关文章:
·请问网络路由器的接口种类有哪些?
·从零开始学黑客:网络黑客新手入门指南
·微软.NET战略延深 蓄谋打造下一代网络门户
·从零开始 无线网络终极应用宝典
·基础知识 初级黑客安全技术命令详解
·转换MP4/3GP格式的至尊法宝---MP4/RM转换专家
·常用的网络测试命令
·如何以安全模式启动计算机
·计算机等级考试三级网络技术复习提纲(下)
·网络赚钱常见误区
相关软件:
·网络常见问题与故障1000例
·金山画王2006共享版
·金山打字通2003 正式版
·Vgo网络电视V3.0
·MP4/RM转换专家V9.7 Build 4660 白金版
·盈速通网络加速器V1.2
·自己动手组装与维护多媒体电脑
·视频分割专家 V5.83
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot