本文目录一览:
服务器中了严重的木马
虽然现在市面上有很多新版杀毒软件都可以自动清除大部分[木马],但它们并不能防范新出现的[木马]程序。因此,查杀木马,最关键的还是要知道[木马]的工作原理。相信你看了这篇文章之后,就会成为一名查杀[木马]的高手了。
木马程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的办法。只要把Form的Visible属性设为False,ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为[系统服务]可以很轻松地伪装自己。当然它也会悄无声息地启动,黑客当然不会指望用户每次启动后点击[木马]图标来运行服务端,[木马]会在每次用户启动时自动装载。Windows系统启动时自动加载应用程序的 *** ,[木马]都会用上,如:启动组、Win.ini、System.ini、注册表等都是[木马]藏身的好地方。
下面具体谈谈[木马]是怎样自动加载的。在Win.ini文件中,在[WINDOWS]下面,和[load=]是可能加载[木马]程序的途径,必须仔细留心它们。一般情况下,它们的等号后面应该什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中[木马]了。当然你也得看清楚,因为好多[木马],如[AOL Trojan木马],它把自身伪装成command.exe(真正的系统文件为command.com)文件,如果不注意可能不会发现它不是真正的系统启动文件(特别是在Windows窗口下)。
在System.ini文件中,在下面有个[shell=文件名]。正确的文件名应该是[explorer.exe],如果不是[explorer.exe],而是[shell= explorer.exe程序名],那么后面跟着的那个程序就是[木马]程序,就是说你已经中[木马]了。
注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:[HKEY-LOCAL-ACHINE\Software\Microsoft\Windows\CurrentVersion\Run]目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的[木马]程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如[Acid Battery v1.0木马],它将注册表[HKEY-LOCAL-MACHINE\SO FTWARE\Microsoft\Windows\CurrentVersion\Run]下的Explorer键值改为Explorer=[C:\WINDOWS\expiorer.exe],[木马]程序与真正的Explorer之间只有与[l]的差别。当然在注册表中还有很多地方都可以隐藏[木马]程序,如:[HKEY-CURRENTUSER\Software\Microsoft\Windows\CurrentVersion\Run]、[HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run]的目录下都有可能,更好的办法就是在[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下找到[木马]程序的文件名,再在整个注册表中搜索即可。
知道了[木马]的工作原理,查杀[木马]就变得很容易,如果发现有[木马]存在,最有效的 *** 就是马上将计算机与 *** 断开,防止黑客通过 *** 对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,程序]或[load=[木马]程序]更改为和[load=];编辑system.ini文件,将下面的[shell=‘木马’文件],更改为:[shell=explorer.exe];在注册表中,用regedit对注册表进行编辑,先在[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下找到[木马]程序的文件名,再在整个注册表中搜索并替换掉[木马]程序,有时候还需注意的是:有的[木马]程序并不是直接将[HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]下的[木马]键值删除就行了,因为有的[木马]如:BladeRunner[木马],如果你删除它,[木马]会立即自动加上,你需要的是记下[木马]的名字与目录,然后退回到MS-DOS下,找到此[木马]文件并删除掉。重新启动计算,然后再到注册表中将所有[木马]文件的键值删除。至此,我们就大功告成了。
服务器中了 木马病毒 杀不了?
你好:
你可以访问腾讯电脑管家官网,下载安装一个电脑管家,使用电脑管家的杀毒功能来查杀一下,就可以清除服务器中的病毒木马了
电脑管家的杀毒部分采用的是4+1引擎,包含金山和腾讯两个国内更大的云查杀引擎
以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽
固的木马病毒
如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答
腾讯电脑管家企业平台:
如何检测网站有没有木马病毒
一、在线监测
从事SEO优化工作的站长应该都清楚,如果在搜索引擎框框内输入site:+网站,就能看到我们网站网页被收录的情况,不仅如此,通过此种方式同样可以看大我们网站的安全情况。另外,现在很多的企业使用的服务器内大多数都会安装杀毒软件,而这些安全软件中大多都有在线木马监测功能,一旦有木马入侵我们的网站,这些安全软件都会进行提示以及清理。当然,企业自己要要自己定期的对网站做全面监测,只有这样才能更好的守护网站的安全。
二、访问网站时提示网站有病毒
随着互联网的发展,目前在互联网中存在很多的杀毒软件,当自己访问网站时,如果杀毒软件提示存在风险或者是网站有病毒,这时就应该认真的检测一下网站了。如果被人挂马了,自然说明网站的控制权在别人的手里,一旦对方是有所图的,改掉网站的内容或者信息,那这这对于企业而言将会造成不可弥补的损失,所以在此,天津网站建设-文率科技提醒大家,也不要访问一些有病毒的网站,以免受感染了。
三、网站源代码
大部分企业网站被挂木马都是挂在首页的位置,当企业打开自己的网站显示的并非是自己的所添加的内容,那么可以肯定这些内容一定是网站黑客挂上去的,并且有些黑链还会隐藏到网站的源代码中,网站首页是看不到的,这时候就需要我们一行一行的检查网站源代码了,一般的木马都是放在头部或者尾部,企业在检查的时候可以着重的检查这两个部分,不过,其他部分也不能放过哦,尽量做到万无一失。
四、FTP
一般情况,检查网站是不是通过FTP或者登陆服务器查看文件的修改时间,因为键入是黑客的话要是他修改了网站文件,那么改文件的修改的时间就会跟改变,如果某些文件的修改时间明显比其他文件要晚,而我们自己并没有改动过,那么说明这个文件已经被黑客修改过了,这时就说明你的网站可能已经中毒或挂上了木马,而这通过查看源文件的方式就可以看到。
五、死链接
众所周知,网站死链接对于网站排名的影响力,一旦您的网站出现过多的死链,那么您的网站一定不会在搜索引擎中占有好的排名,而一般情况下黑客会在您网站的内页中挂上木马,因为内页被挂木马的话一般是很难察觉的,建议大家一定要利用专业的查死链工具进行查找,会出现一些链接,然后找到这些代码,从网站后台进行删除。
网站被挂木马并不可怕,可怕的是不知道如何处理木马,相信看过小编为您分享的文章,聪明的您心中一定会有自己的对对策,在此还需要提醒大家,如果不想您的网站经常被挂木马,在进行网站建设时,一定要选择与专业的建站服务商合作,一般情况下,专业建站服务商的技术都是非常出色。
想给服务器查下木马病毒 请问装什么比较好?
服务器杀毒和防火墙建议楼主采购诺顿比较稳定而且有墙,服务器的用的最多的也就是它了!金山和360没有防火墙。