作者jogsweet (此刻我觉得清醒)
看板MapleStory
标题[闲聊] 帮你的电脑做健康检查
时间Fri Mar 9 10:05:06 2007
朋友转给我的文章 我觉得还不错 字有点多 需要的人再耐心往下看吧
如果早就懂的人就可以按键离开了 Q<>Q
怀疑自己有木马程式病毒的千万一定要来看!!
PS.这个木马程式有些是隐藏档 官方的扫骇程式.PC.铁赛.诺顿.都是扫不出来的?
1.恶意病毒:
hookit =键盘侧录程式
视窗左下→按开始→按寻找→选档案或资料夹→名称输入hookit
→然後按立即搜寻让它搜寻一下......如有找到此档,代表你的电脑内有
『键盘侧录程式』
˙处理方式:对着他点一下,然後按一下Delete那颗把它删掉
2.恶意程式:
smcsvr『木马程式』
用同样步骤把hookit换成smcsvr再搜寻一次,如有找到此档,则代表您中了『木马』。
找到smcsvr按Delete是无法删除的,因为它会说他正在执行。
●处理方式:开始→执行→输入msconfig→按确定→选择最右边的『启动』→
把SMCsvr.exe(有时候有好几个)打勾取消(然後先不要按确定或是套用),到视窗左下→
按开始→按寻找→选档案或资料夹→名称输入smcsvr→然後搜寻smcsvr找到後把它删除,
需重新开机。
3.恶意程式-
peep
此为木马程式则用做远端遥控并可传递受感染之电脑内任何档案资料用同样步骤把换成
poop再搜寻一次,
通常会存放在c:\winnt\system32目录之下
●处理方式:找到的档案不在正常目录下的都
按Delete删除掉,(正常之explorer.exe是存放在c:\winnt之目录之下),
peep.exe木马程式则用做远端遥控并可传递受感染之电脑内任何档案资料。
4.恶意程式-
service
於网路连线後以TCP方式连线至跳版主机之53port,一般53port为DNS之用用同样步骤把换
成service再搜寻一次 正常之系统档为services.exe,存放於
c:\winnt\system32目录之下,
若电脑有service或非位於c:\winnt\system32目录下,档案则可能受到感染。
●处理方式:把不在正常目录下的档案,对着他点一下,然後按一下Delete那颗把它删掉
5.恶意程式-
iexplore 该程式改编自知名偷密码程式之passwordspy、
Backdoor.PowerSpider及PWSteal.Netsnake 为知名收集密码资讯程式的变种,会蒐集受害
者所输入的帐号密码後以电子邮件方式传送至中国大陆的某个邮件主机 用同样步骤把换
成iexplore再搜寻一次,iexplore.exe
被置於c:\windows\system32目录中
(正常位於c:\program Files\Internet Explorer)
●处理方式:把不在正常目录下的档案,对着他点一下,然後按一下Delete那颗把它删掉
《特别注意》其他异常程式
包括exec3.exe、r_server.exe、hiderun.exe、gatec.exe、gates.exe、gatew.exe、
nc1.exe、radmin.exe、hbulot.exe 等已知档名之恶意程式,另需人工检核是否有异常程
式,如「*.bat」及「*.reg」通常为骇客入侵後安装恶意程式使用之档案,及pslist.exe
、pskill.exe、pulist.exe等p开头之档案『则为骇客工具档案』以上档案通常存放於
c:\winnt\system32目录之下。希望你们都不要被盗用,花点时间把这些辛苦整理出来的资
料看完 并且确实的操作,如不放心,或是操作时候删错档案导致不能开机请重灌作业系统
或事先备份,
并且不要任意的下载任何外挂!
--
◢◢ ◣◣ ╔╦╗╔═╗╔═╗╦ ╦═╗╔═╗╔╦╗╔═╗╔═╗╦ ╦
█◤ ◥█ ║║║╠═╣╠═╝║ ╠═ ╚═╗ ║ ║ ║╠╦╝╚╦╝
◥█◣ ◢█◤ ╝╩╚╩ ╩╩ ╩═╝╩═╝╚═╝ ╩ ╚═╝╩╚╝ ╩
◥ █◣●◢█ ◤ ══════════════════════════════
◢◤ ╨ ◥◣ 伺服器:蓝 宝 ID:珍妮喵喵 公会:[1;33m广我吧嫩B 等级:96
◥ ∥ ◤ ══════════════════════════════
--
※ 发信站: 批踢踢实业坊(ptt.cc)
※ 编辑: jogsweet 来自: 59.116.192.46 (03/09 10:06)
1F:推 lightening:iexplore不是XP正常的程式吗 0.0 03/09 10:14
2F:推 shaing:重点在於它存放的位置吧 03/09 10:18
3F:推 Steven1008:文章收起来,怕以後找不到 03/09 11:18
4F:推 halb:推一个~~~借搬回家 以後比较好找^^ 03/09 13:53
5F:推 lovetop:service那个的我看不懂 因为我的电脑有好多个SERVICE 03/09 16:04
6F:→ lovetop:有ADOBE IPOD....一堆那我要怎麽找T^T 03/09 16:04
7F:推 fluffy48:推一个 对於我这电脑白痴来说真是太实用了阿~~*^_^* 03/09 20:42