3、清除木马
木马一旦进入系统,就会采取多种方式隐藏自己,彻底清除可不容易。因为他不像蠕虫和别的病毒那样单纯,木马往往通过更改注册表,更改系统服务,甚至windows引导文件加载自己,达到开机就加载木马程序,所一单纯的通过杀毒软件是无法清理干净的,即使杀掉了重启以后又出来了,这要怎么办?魔高一尺,道高一仗,咱们就和木马斗斗法!
考虑到木马与系统关联的比较深,如果在正普通的系统下处理会因为加载很多服务和后台程序而受到干扰,因此笔者强烈建议大家进入安全模式(这也是清理其他病毒最好的选择)。方法:开机后按F8-选择“安全模式”即可。
来到安全模式下,ctrl + shift + del打开任务管理器,右键点击要关闭的木马进程(这里建议大家选择“结束进程树”,这样可以更彻底解除与系统的关联)
然后,开始-运行,输入“services.msc”打开服务,按照上面介绍的步骤关闭木马服务(当然不是每个木马都有服务,没有直接进入下一步)
开始-运行,输入“regedit”打开注册表,检查第一部分提到的几处位置,将木马对应的键值都删除。
最后运行木马专杀工具(这里推荐“木马克星”,当然是必须更新病毒库)完整的再检查一次!
4、补充说明
由于木马的特殊性,一旦感染后系统程序关联一般都会被窜改,这样即使清除了木马病毒,也会出现有些程序无法打开,甚至连桌面“我的电脑”都打不开,一旦双击就弹出“选择打开方式”的对话框。其实大家如果安装较新的杀毒软件比如瑞星2005,金山2005,KV2005 都带有注册表修复工具,运行就可以解决。如果没有也可以使用超级兔子魔法设置提供的注册表修复工具。
三、预防病毒需要注意的
1.数量多力量并不大
有的人感觉多装几套杀毒软件和防火墙这样多管齐下“人多力量大”,其实正好相反! 因为不同软件公司开发所用的杀毒引擎和病毒识别方式的不同使得不同杀毒软件之间存在很大的差异,因此存在严重的兼容问题(有你没我),造成他们都无法正常工作。并且如今杀毒软件在同病毒较量中为了占据主动都采用了抢驻内存的方式提前拦截病毒启动,安装太多杀毒软件只会严重消耗资源。如此以来不但安全毫无保障,系统性能也大大折扣得不偿失。
正确的做法:一套带有实时监控功能的杀毒软件 + 一款合适的网络防火墙
2.病毒、网络两道防火墙缺一不可
对于安装杀毒软件大家都能理解,但是网络防火墙又是干什么用呢?说简单一点:前者防止病毒进入你的系统,后者切断病毒与外界的一切联系,这对于木马尤其有效。
细心的朋友会发现刚刚安装winsp-sp2系统后或者安装网络防火墙以后上网打开QQ或者BT甚至浏览器都会提示“XX程序试图连接网络,是否允许?”等类似的警告,目的就是防止木马等恶意程序访问网络。因此一旦感染木马后,如果有了网络防火墙就不怕个人资料的泄漏。
同时网络防火墙也防止试图进入你系统的访问,从源头切断恶意的攻击。给大家举最简单的一个例子:都熟悉的网络命令“ping”,很多别有用心的人就是首先使用这个命令刺探你的网络防卫状态,获得你的IP地址,进而展开网络攻击的。但是如果使用了网络防火墙后 ping 就只能无功而返。同时网络防火墙还全方位的监视着系统的各个端口的动态,确保本机与网络链接的安全。
目前主流的最新杀毒软件都是不错的选择,至于网络防火墙,不同产品原理都差不多,根据个人使用习惯选择就好:例如一般的用户不是很了解防火墙的IP规则,选择系统集成的就完全可以。安装XP-sp2系统,打开【控制面板】-【安全中心】启动防火墙就可以。但是有些朋友希望研究网络,想获得更多信息反馈和功能的专业朋友可是选择“天网防火墙”“瑞星个人防火墙”等等。
四、总结
最后,笔者建议大家平时做个有心人,经常看看进程?硬盘读写、软件运行是否出现莫名其妙的问题?上网注意看看网络状态,处处仔细万无一失。
相信大家跟着这篇文章一步一步进行慢慢的你也会发现病毒并没有你想想的可怕,杀毒也不是那么困难!
时间和水平有限,文章只是蜻蜓点水说说基础操作,并没有针对其他的网络攻击展开深入分析。不足和错误之处望高手给予改正。