《黑客×档案》2007年第6期摘录:如果你对注册表一无所知,那么还
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
如果你对注册表一无所知,那么还是使用小马辅助查看器2005这个小工具吧,点击“启动项管理”,比如其中的Igfxtray这个启动项,指向system32下面的igfxtray.exe程序(图6),如果你对它有怀疑,可以使用baidu搜索igfxtray.exe,你就会知道它是intel显卡配置和诊断程序,那么就不是木马了。主要看路径和启动项名字,发现可疑的删除。这个工具对付一般的木马足以,如果有很变态的木马,那么需要更加专业的启动项检查工具Autoruns.exe等,Autoruns.exe在网上可以下载到最新版本,这个小工具非常专业,甚至可以检查出某exe文件关联的dlI。此工具在清除流氓软件BHO等时候更显得方便。我们还可以在网上下载一些启动项修复工具,这里就不一一列举了。修复文件关联,实际上这一步应该是在修复系统启动项之前进行的。文件关联被木马破坏之后,所有exe文件无法运行,而木马又被运行了,也有txt文件关联被破坏的。使用注册表修复的办法是打开注册表,按F3,搜索“.exe”即可进行相应的修复,不过对于菜鸟,没必要掌握这个,还是使用上面提到的“木马辅助查找器2O05”的“文件关联管理功能”就可以自动修复。只要按照我讲的一步步操作的话,到了这一步就已经差不多了,电脑应该是清净了,如果还不行,那就重新进行以上的操作吧。二、浏览器被强奸怎么办?我们最常使用的浏览器就是IE了,是不是经常被一些流氓软件捆绑、乱弹广告?上网最大的痛苦莫过于此。流氓软件本质上也可以看作是一种木马,而且一般和浏览器捆绑,以dll的方式注入到浏览器的进程,更加隐蔽,难以清除。目前的流氓软件也和常见木马类似,是被某些网站自己或被黑客植入恶意代码而使用户中招的。流氓软件的种类也很繁多,大部分可以采用上面提到的办法进行清除。当然我再推荐一些常用的小工具,可以拯救浏览器。第一个就是“黄山IE修复专家”,这个工具很好使用,威力也很强大,可以轻松搞定流氓软件。另外推荐一个很厉害的叫hijackthis的工具,专门对付插件,建议下载一个汉化的版本。三、一劳永逸,百毒不侵系统被病毒和木马感染,除了人为因素,比如接收并运行了好友发过来的恶意文件,下载并运行了来路不明网站上的软件,将他人带有病毒的U盘插在自己电脑上等,还有一个莺要的原因就是系统俘在的安全漏洞,容易被恶意软件、恶意代码所利用。因此最重要、最保险的办法就是升级系统,安装系统补丁,修补安全漏洞。如果你不想每天都和木马奋战,也不想从事木马研究工作,强烈建议及时为自己的电脑打上补丁。打补丁的办法如下,“开始”“设置”“控制面板”,接着打开“自
阅读此文(图):
点击此处在线翻阅