强人总结:病毒木马的基本防御和解决
发布时间:2006-08-09 11:03:05 来源:邪恶八进制 网友评论 0 条小编推荐更多关于黑客基础内容的文章:
关于病毒木马网上的资料实在是太多,怎么说都很难说是自己原创的文章,所以笔者在此说明,凡是网上已经很详细的资料就不再多写了,主要是说明一个思路。这个文章本来是写给我的一位上海的朋友的,是很简单的东西。
说明:1.因为我的朋友不大会用工具,所以这篇文章说的是不用任何工具的简单的对病毒木马的防御和解决.
2.解决的也是简单的木马病毒,我的朋友是一般使用电脑的用户。中了复杂的病毒木马我干脆劝他重装。
3.针对的是我朋友的Windows XP 专业版本系统。
4.关于网上已经很详细的一些方法,不再做过多阐述。可自己搜索。
一、基本防御思想:备份胜于补救
1.备份,装好机器之后,笔者首先备份c盘(系统盘)windows里面,和C:/WINDOWS/system32下的文件目录。
运行,cmd命令如下;
| 以下是引用片段: dir/a C:/WINDOWS/system32 >c:/1.txt dir/a c:/windows >c:/2.txt |
这样就备份了windows和system32下面的文件列表,如果有一天觉得电脑有问题,同样命令列出文件,然后cmd下面,fc命令比较一下,格式为,假如你出问题那一天system32列表为3.txt,那么fc 1.txt 3.txt >c:/4.txt
(笔者说明: dir/a是为了察看隐藏文件,备份位置放在c根目录是为了好找)
因为木马病毒大多要调用动态连接库,可以对system32进行更详细的列表备份,如下
| 以下是引用片段: cd C:/WINDOWS/system32 dir/a >c:/1.txt dir/a *.dll >c:/>2.txt dir/a *.exe >c:/>3.txt |
然后把这些备份保存在一个地方,除了问题对比一下列表便于察看多出了哪些DLL或者EXE文件,虽然有一些是安装软件的时候产生的,并不是病毒木马,但是还是可以提共很好的参考的。
2.备份进程中的DLL, CMD下面命令
| 以下是引用片段: tasklist/m >c:/dll.txt |
这样正在运行的进程的DLL列表就会出现在c根目录下面。以后可以对照一下,比较方法如上不多说,对于DLL木马,一个一个检查DLL太麻烦了。直接比较方便一些。
3.备份注册表,
运行REGEDIT,文件——导出——全部,然后随便找一个地方保存。
4.备份C盘,(硬盘大的朋友使用,笔者注释)
开始菜单,所有程序,附件,系统工具,备份,然后按这说明下一步,选择我自己选择备份的内容,然后把系统备份在一个你选定的位置。
出了问题,同样打开,选择还原,然后找到你的备份,还原过去就是了。
(笔者说明,这个方法比系统还原好用,而且剩心,只备份才安装时候的系统就好,是最终解决方案。)
- 推荐阅讯
- 防ARP攻击教程
- 传统操作的骄傲!命令行下的抗毒精英
- 保卫我们的身体健康 当然从上网开始
- 网络时代的新应用——宽带求医保健
- 菜鸟也学寻找电脑中的木马
- 全面监管 试用微软公用电脑管理工具包
- 经验:浅谈WINDOWS 防黑的一些技巧
- 菜鸟站起来:拒绝黑客 QQ全面攻防技巧
- 聊天要聊开心 如何全面呵护你的QQ密码
- 宽带来临 封杀FSO躲避木马程序的侵扰
- 阅读排行
- 1.防ARP攻击教程
- 2.经验分享:网吧频繁掉线(ARP)与解决方法
- 3.加强安全防范 精通批处理完整教程
- 4.局域网攻、防工具详解
- 5.流氓网站招招看 详细剖析恶意弹出窗口
- 6.让黑客无处下手 未知漏洞的预防技巧
- 7.保护系统“核心” 锁住“危险”设置
- 8.网吧频繁掉线(ARP)与快速解决方法
- 9.金钟罩护身 个人电脑安全二十招秘技
- 10.最佳的75个安全工具
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册

