QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

全站
1天前
查看: 939|回复: 0
收起左侧

[分享] 看看黑客是否光顾过你的电脑

[复制链接]
发表于 2009-2-15 16:15:01 | 显示全部楼层 |阅读模式 来自: LAN

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
计算机有时死机,有时又重新启动;在没有执行什么操作的时候,却在拼命读写硬盘;系统莫明其妙地对软驱进行搜索;没有运行大的程序,而系统的速度越来越慢,用右键打开【我的电脑】,查看【属性】→【性能】中的【系统资源】正常时一般都在90%以上;用CTRL+ALT+DEL调出任务表,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多。特别是在连入Internet网或是局域网后,如果你的机器有这些现象,就应小心了,当然也有可能是一些其它的病毒在作怪。7 b" s! [, m; ]0 p2 f

! w: \4 y3 F7 a4 l% e! L/ y  在清除这些病毒的时候最好用最新的“杀虫剂”以防年久失效。如你手中没有杀毒软件,但是又确有不对劲的地方,是否病毒,还需要你的经验来断定!以下是几个经验:* p( X6 Y) X2 Z% F
- G( U1 \& `& S: ?: e4 @  z
  1. 查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有无加入什么奇特的驱动程序,如有怀疑的对象就在他的前面加上“REM”,恢复时将“REM”去掉就可以了。2 a2 z2 ?; }  y! f: Y+ p; R
" O/ e. R2 a2 p9 z' T1 g
  2. 再看看Windows目录下的WIN.INI文件中开头的几行:1 H2 p- g4 a& W: m
) D; H3 [& m# n) m% b8 y
  [WINDOWS]" y- @6 x& c! r2 b0 i8 V3 L
" E' h( K, D: C( o
  load=
6 q4 v" T' b5 Q" C
0 ]7 [8 L; ^8 A' ?* l  e. c  ren=
. V' ]8 [/ K9 F/ f0 H- [* y( |0 M; t( `* [" Y
  这里放的是启动Windows后自动执行的程序,如中文之星就在这里。黑客病毒note.exe就可能在这儿,如有怀疑的对象就在它前面加上“;”,恢复时将“;”去掉就可以了。; ^  L: b% Y) r7 H

- K/ H& y7 N+ R9 c- z  3. 查看Windows目录下的SYSTEM.INI文件中的这几行:
$ ^' l# j8 t/ h; `0 [0 Q/ K) V$ h( v7 r8 F3 a8 o, Q( P( e
  [386Enh]
& M1 S% w6 ^0 y/ ~  ^  Y
. V% ~) B. a  \! g  device=# [- w6 O7 G, J8 f

* d+ N0 S9 D) g# B& H  这里一般是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,2 p, B2 Z1 u! P/ V- m' Z
( C/ V0 R& ?4 I$ @
  如:
7 }9 b- `; ?- ~  M, p2 _! [
/ H% L( O2 }- V, E  device=c:\abcd\1234.386% H: A1 T2 y6 J% @

8 |" l! i2 N( g; U5 h% ^$ r3 S7 \1 {  同样如有怀疑的对象就在前面加上“;”,恢复时将“;”去掉。
3 s4 R6 M3 C7 j# i
: p! ?% |+ T  j* r" i7 b  4. 查看开始菜单中的【程序】→【启动】。# ^) q8 G8 D# S. c( p

* ?+ c* d- D* a" @0 Z) q1 D2 Q8 m  这里放的也是启动Windows后自动执行的程序,如有怀疑的对象就在
7 Z0 |0 N7 ^$ |- n$ R4 K, u
" X5 \5 a* P: T. {/ i  C:\Windows\Start Menu\Programs\启动中将它删除,恢复时从“回收站”恢复。. J2 c8 ?! Z. c" ^$ G7 F' V& c

4 J) Z9 c  {$ ]% n# M& Z, P5 e  5. 在Windows中,查看注册表。在【开始】→【运行】中执行“regedit”。) \3 V4 @: ^9 i' s

* U& @9 W$ N' w% {: h8 j# s  m  在修改以前请一定先做好备份。在注册表中看看。
) B' t8 f; z- z2 h8 J% C. _3 ^
6 E8 f% N. y7 \; R2 h+ o  \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
. y; p9 N/ f& I) U+ M
7 g; @. Z) `# Q) F0 C  CurrentVersion\RunServices和Run中执行了什么,2 ?! |! U" X$ u" U

1 ?% f# J7 k2 A' r; V; a! F  有名的“back orifice”病毒就在这里。
5 e  M# P6 T" G0 Z- X3 B' h5 Y7 X
( y+ V& ~! R, A( U- a  6. Windows中的执行文件.exe、.com、.dll、.386 ……它们都有可能是黑客病毒或携带者。在系统正常的时候,最好对以上文件做一个备份,有备无患嘛!  w5 i5 e( L" f+ e) z
% j; f! r6 ?0 w$ W0 j# @/ ~1 L. F
  7. 在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过它只能为Windows工作而不能用于DOS下使用。仔细看看其中有无什么你不知道的驱动程序。一般这个自动批处理文件是不会被用到的。如你也怀疑它可以先备份一份,
' R5 M- {6 t9 @& q5 W' }0 r( j- q4 f4 |% O1 @3 y$ z* F
  然后将它删除,再重新启动计算机。
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则


Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表