【五術堪輿學苑】

 找回密碼
 【立即註冊】
查看: 692|回復: 0
打印 上一主題 下一主題

【懷疑自己有木馬程式病毒的千萬一定要來看】

[複製鏈接]
跳轉到指定樓層
作者
發表於 2012-10-9 17:27:16 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

懷疑自己有木馬程式病毒的千萬一定要來看

 

PS.這個木馬程式有些是隱藏檔 官方的掃駭程式.PC.鐵賽.諾頓.都是掃不出來的。


1.惡意病毒:hookit『鍵盤側錄程式』


視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入hookit


→查詢那邊先找c槽然後d.e.f(看你有幾個都要找一次)


→然後按立即搜尋讓它搜尋一下,如有找到此檔,代表你的電腦內有『鍵盤側錄程式』。


●處理方式:對著他點一下,然後按一下Delete那顆把它刪掉。

 

 


2.惡意程式:smcsvr『木馬程式』 


用同樣步驟把hookit換成smcsvr再搜尋一次,如有找到此檔,則代表您中了『木馬』。


找到smcsvr按Delete是無法刪除的,因為它會說他正在執行。


●處理方式:開始→執行→輸入msconfig→按確定→選擇最右邊的『啟動』→


把SMCsvr.exe(有時候有好幾個)打勾取消(然後先不要按確定或是套用),到視窗左下→按開始→按尋找→選檔案或資料夾→名稱輸入smcsvr→ 然後搜尋smcsvr找到後把它刪除,需重新開機。

 


3.惡意程式—peep


此為木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。


用同樣步驟把換成peep再搜尋一次,通常會存放在c:winntsystem32目錄之下。


●處理方式:找到的檔案不在正常目錄下的都按Delete刪除掉,(正常之explorer.exe是存放在c:winnt之目錄之下), peep.exe木馬程式則用做遠端遙控並可傳遞受感染之電腦內任何檔案資料。

 


其他異常程式:


包括exec3.exe、r_server.exe、hiderun.exe、gatec.exe、gates.exe、gatew.exe、nc1.exe、 radmin.exe、hbulot.exe


等已知檔名之惡意程式,另需人工檢核是否有異常程式。


如「*.bat」及「*.reg」通常為駭客入侵後安裝惡意程式使用之檔案。


及pslist.exe、pskill.exe、pulist.exe等p開頭之檔案『則為駭客工具檔案』。


以上檔案通常存放於c:winntsystem32目錄之下。


希望你們都不要被盜用,花點時間把這些辛苦整理出來的資料看完,並且確實的操作,如不放心,或是操作時候刪錯檔案導致不能開機,請重灌作業系統,並且不要任意的下載任何外掛!

 

引用:http://tw.myblog.yahoo.com/jw!2vL476KTHhOUn2rhH29ZsQub6g--/article?mid=15430

 

 

評分

參與人數 1銀幣 +1 收起 理由
左輔 感謝發表文章。

查看全部評分

【自由發言誠可貴、言辭水準需更高、若有污衊髒言顯、術龍五術堪輿學苑、不歡迎的喲!】
回復

使用道具 舉報

QQ|【google翻譯】|【手機版】|【Archiver】|【五術堪輿學苑】 ( 皖ICP備11003170號 )

GMT+8, 2024-11-17 07:31 , Processed in 0.187500 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表