揪出黑客/木马保障电脑安全
发布时间:2023-06-17 17:55:12
无处不在的黑客入侵或木马侵蚀是电脑安全防范的一项重点工程,那么如何做到电脑安全呢?如何防范黑客入侵或木马侵蚀呢?这里小编就教大家如何揪出这隐患,保障大家的电脑安全。
发现有异样时要第一时间反应:用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响,可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象。这时候我们就要动手来查看下了:
1、先升级杀毒软件到最新,对系统进行全面的检查扫描。
2、点击工具→文件夹选项→查看把隐藏受保护的操作系统文件和隐藏已知文件类型的扩展名这两项前面的勾去掉,以方便查看。
3、查看Windows目录下的WIN.INI文件中开头的几行:[WINDOWS]load=ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下。
4、查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh]device=这里是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,如:device=c:\windows\system32\tianyangdemeng.exe
5、查看开始菜单中的「程序」→「启动」。这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:\Windows\StartMenu\Programs\中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。
6、在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项。
7、查看注册表,在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,才对注册查看。查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。 查看HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND,看看是否有。EXE文件关联的木马,正确值为"%1"%*查看HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND,看看是否有。INF文件关联的木马,正确值为"SYSTEMROOT%\SYSTEM32\NOTEPAD.EXE%1查看HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND,看看是否有。TXT文件关联的木马,正确值为%SYSTEMROOT%\SYSTEM32\NOTEPAD.EXE%1启动CMD,输入NETSTAT-AN查看有没有异常的端口。
8、Windows中的执行文件。exe、。com、。dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去!
9、在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,它只能在Windows工作而不能在DOS下使用。
10、查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。
11、右击「我的电脑」→事件查看器查看安全日志,看看里面有没有可疑的内容。
12、在CMD下输入NETUSER看看有没有可疑的用户,出现自己不曾设立的用户,马上用NETUSERABCD/DEL把它删除。
通过小编为大家介绍方法,我们就可以自己动手检查心爱的电脑有没有被黑客入侵或是木马侵蚀了,这样就可以随时保障我们电脑的安全了。


猜你喜欢
- 在什么条件下重合闸可以不考虑两侧电源的同期间题?在下列条件,重合闸可以不考虑两侧电源的同期问题。(1)当被保护线路两侧的电源之间有多条线路相
- 现在不管是在工作中还是在生活中,遇到要通知多个人的事情,逐个发邮件非常费时间,这个时候群发邮件就是一个省时有快速的方法了,想要群发邮件,首先
- 华硕灵耀Pro16 AURA版是一款娱乐型便携笔记本电脑,采用了amd ryzen 9 5000系列处理器以及性能级核芯显卡,能够让用户们有
- Win7旗舰版系统用户有不少在系统出现问题里会选择用U盘重装系统,一般U盘PE系统里都带有分区工具,Win7旗舰版分区要怎么分才好呢?系统之
- 最近微软面向Windows10系统发布了最新的KB5013942更新补丁。而不少用户在使用电脑更新的时候却显示更新失败、安装失败等问题,遇到
- 在网络不稳定的情况下,我们会发现网络连接中多出了很多“网络位置”。那么如何合并删除“网络位置”呢?下面以图文的形式为大家介绍下具体的操作过程
- 在编辑一些图文资料的时候,我们常常会插入一些图片来作为演示。但为了能让图片显示的效果更好,我们可能会设置一下图片的格式以及图片与文字之间的紧
- 我们在使用win10操作系统的时候,有些小伙伴在打开我的电脑图标的时候会出现打不开的情况。小编觉得像这种情况产生的原因大概是因为系统内部组件
- 用户可以使用蓝牙将AirPods配对并连接到任何Windows 11PC上,但是有时候可能会出现音频有效但是麦克风无效的情况,不知道是哪里出
- excel分页在excel中制作表格时,我们不可能仅仅只作一个表格,有时可能会在一个工作簿中制作多个表格。但我们又希望将所有的表格分别打印到
- 我们在使用Word文档编辑文字的时候,有时候会遇到一些特殊的字符需要,比如在文字外面打上圆圈或者三角外框,这种情况就需要用到一个特殊的功能,
- PPT2016文档中怎么插入网页中的视频?ppt2016中想要给文件中添加网页中的视频,该怎么插入呢?下面我们来看看详细的教程,需要的朋友可
- 说到excel表格,很多人都会想到数据的输入,数据输入和运算有时候会很繁杂。那么,格式刷是一个不错的选择。使用“格式刷”功能可以将excel
- 我们在使用电脑的过程中为了避免打扰到别人,经常会调节电脑声音。但是今天好像有点反常,怎么调节电脑依然没有声音,这是怎么回事呢?有什么解决方法
- Win8系统中IE浏览器如何导出收藏夹?我们在使用IE浏览器时,不少有用的网站都是可以存放在收藏夹里面的,那么应该将收藏夹里面的网址给导出呢
- ppt文档中怎插入特殊符号?ppt文档制作的时候需要插入一些符号,但是其中一些特殊的符号找不到,该怎么办呢?下面我们就来看看ppt输入特殊符
- Win7系统电脑使用WiFi无线网络提示null错误怎么办?有用户发现Win7系统电脑上使用无线网络连接时一直提示null错误,该如何解决呢
- 很多Win7用户在使用电脑特别是玩游戏的时候经常会遇到电脑一直弹出粘滞键窗口的情况,这时候该如何解决呢?以下小编就教大家解决方法。Win7电
- wps文字的功能是强大的,我们可以在wps文字中实现文字倒影的效果,具体的操作是怎样的呢?下面就让小编告诉大家在wps文字中如何制作文字倒影
- win10语音包怎么安装?win10系统是可以添加新语音包的,很多朋友不知道该怎么添加,下面我们就来看看win10系统启用新语音包的技巧,详