| |
|||||||
| |
![]() |
| |
|
|
|
个人系统的安全保护入门 1.对待一般的非法随系统启动的程序(如弹出网页,打个某些程序,还有在后台执行的木马等)可以随机启动的地方很多,在这里我只介绍常被利用的地方,有的不常见。如果是win98,winme,winxp系统,直接在[开始]菜单的[运行]中输入msconfig -6,进入后,如下图所示:
如果是2000系统,因为没有msconfig,可以从98或是XP系统中系统中copy一份,也照样可以用,只是会弹出找不到**的提示,确定后就能用,最方便的是用第三方的,毒霸很早出的一个注册表清理工具,比较方便,可以从这里下载: http://db.kingsoft.com/download/3/8.shtml 我比较喜欢直接对注册表修改,因为这样虽然麻烦,但是也是最直接的:) +HKEY_CURRENT_USER 再依次展开 : +HKEY_CURRENT_MACHINE 将以Run开头的这几个项,都打开看看,有很多木马之类的不是在run中,而是在runonceex等中,随机启动的通常都在这两个地方藏的:) 2.对付卷土重来的进程 记下他的准备路径,将他的启动选项去掉, http://www.51windows.net/share/soft/prcview.zip
这个软件使用非常简单,执行后,所有的进程都会显示出来,找到启动项中类似的进程名,记下他的具体位置,结束掉进程后,找到位置删除掉,如果怕误删,可以直接给程序改扩展名也行。 这个软件非常的实用,我一般都放U盘中,用这个软件所杀的进程,通常是杀毒软件查不出来是病毒的,其实也就是说,如果进程带病毒性质的,最好配合杀毒软件。 另外就是对付木马的过程中,最好断开网络。
|
| 教学录入:天才之筑 责任编辑:土人 | |
| |
|
|
|
|
||||||||
| |
|
|
| |
【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
| |
| 有一些文章内容由网友自主提供,不代表本站观点,如果有问题请及时通知我们! 联系邮箱webmaster@artist.org.cn 24小时内我们定当处理!谢谢合作! |
| | 设为首页 | 加入收藏 | 收藏到QQ/TM | 总编信箱 | 申请链接 | 关于我们 | 邮箱登陆 | 合作伙伴 | 投稿专区 | 站点地图 | |
|
||||