永发信息网

信息安全作业题 如何防止把带有木马的程序装入内存运行,请给出几个有效的办法

答案:2  悬赏:20  手机版
解决时间 2021-03-15 05:26
信息安全作业题 如何防止把带有木马的程序装入内存运行,请给出几个有效的办法
最佳答案
你好,木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装腾讯电脑管家官网,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

 重启电脑,F8在安全模式下进行全盘查杀。
如果没法彻底清除干净的话可疑文件上报
1、如果是局域网环境,请断网后重新杀毒。如断网后杀毒不再出现杀毒总杀总有的情况,说明病毒是通过局域网传播,请用户全网进行杀毒,并在全网系统中打系统补丁。2、如果断网杀毒仍出现总杀总有,或本身为家庭用户单机上网的情况,说明计算机内是有未知病毒体不断释放该病毒文件导致。需要给电脑诊所
全部回答
好高端的问题啊,不明觉厉
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
桑乐太阳能数字化营销中心这个地址在什么地方
小米手机二s截屏图库被隐藏怎么可以显示出来
QQ企业邮箱的exchange 只能移动设备使用,用
怎样挑选一只好的灰贵宾.
我是汕尾神州行号码卡,现人在深圳,我想设几
请问哈尔滨的校区房,是什么房子!
谈谈预测,决策和计划之间的关系
登录QQ一直要求输验证码,输对了还不能得到验
黄山市徽州区人民检察院举报中心这个地址在什
真人版的L是谁饰演的?
富妮来地址在哪,我要去那里办事
三柱塞高压泵型号3d2a-s70l/70mpa中 s70l
一群大人群殴一个未成年法律怎么处理方法
城南旧事中的好词,只要好词,不要其他的。急
绿原商店在什么地方啊,我要过去处理事情
推荐资讯
厦门海沧儿童公园在什么地方,门票多少钱
不理双子男后才对你说好想你
''系春心情短柳丝长''下
九普修心堂怎么去啊,有知道地址的么
春晖副食超市地址在哪,我要去那里办事
芸亦名店在哪里啊,我有事要去这个地方
matlab plot3 mesh surf三种作图方法有什么区
带金,石的成语
1200除以80的算法
东电社区地址有知道的么?有点事想过去
怎样设置电脑定时启动某个程序,并完成指定的
指甲盖上有白色点是什么.中指很大块白点
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?