上网或者下载东西的时候,不知不觉就中了木马了,木马盗网游账号,盗取qq号,令人实在是深恶痛绝(计算机爱好者,学习计算机基础,电脑入门,请到本站http://www.upzxt.command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。电脑常识
在system.ini文件中,在[boot]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[windows]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[boot]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“hkey-local-mac用u盘装win7系统hine\software\microsoft\windows\currentversion\run”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“hkey-local-machine\software\microsoft\windows\currentversion\run”下的“木马”键值删除就行了,因为有的“木马”如:bladerunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到ms-dos下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了。电脑常识
二,如何查杀木马
要预防木马不被木马侵害,电脑一定要装杀毒软件,卡巴,金山毒霸,江民等都很不多,经常少上那些不正规的小网站,下载东西最好到有名的网站去下,陌生人发过来的电子邮件不要打开!减少中马的概率。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“hkey-local-machine\software\microsoft\windows\currentversion\老毛桃u盘装xp系统run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为exe,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“acid battery v1.0木马”,它将注册表“hkey-local-machine\software\microsoft\windows\currentversion\run”下的explorer 键值改为explorer=“c:\windows\expiorer.exe”,“木马”程序与真正的explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“hkey-current-user\software\microsoft\windows\currentversion\run”、“hkey-users\****\software\microsoft\windows\currentversion\run”的目录下都有可能,最好的办法就是在“hkey-local-machine\software\microsoft\windows\currentversion\run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。电脑常识
如何用u盘装系统图解 本文由www.upzxt.com整理!
