馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
一、如何判斷自己中了“木馬群”病毒
1、殺毒軟件打不開(kāi),監控異常。殺毒軟件打不開(kāi)包括雙擊桌面快捷方式?jīng)]有反應,或者雙擊后殺毒軟件主界面一閃就消失。監控異常,包括監控自動(dòng)退出或不啟動(dòng)(計算機系統托盤(pán)中的監控圖標已經(jīng)消失)。監控自動(dòng)關(guān)閉。 2、殺毒軟件無(wú)法升級。升級時(shí)界面一閃就關(guān)閉。注:?jiǎn)为毘霈F此現象時(shí),一般不是病毒導致。 3、有關(guān)殺毒軟件的網(wǎng)站全部無(wú)法登陸。 4、操作系統變慢。 5、安全輔助類(lèi)軟件無(wú)法打開(kāi),如:360。 6、殺毒軟件無(wú)法修復或安裝。安裝時(shí)安裝界面自動(dòng)關(guān)閉等。 注:如果沒(méi)有以上現象,那么不建議使用下面的方法進(jìn)行操作,容易引起計算機異常。 二、中毒后的處理方法 說(shuō)明:這里的方法主要引用了瑞星公司發(fā)布的部分專(zhuān)殺工具以及一些熱心網(wǎng)友提供的方法和工具。 第一步:先使用木馬群專(zhuān)殺及恢復工具 地址:http://zhidao.ikaka.com/Aspx/Html/StaticHtml/294/294864.html 注: 1、如果計算機上已經(jīng)有殺毒軟件,那么在使用該工具后,應該啟動(dòng)殺毒軟件進(jìn)行升級和全盤(pán)殺毒。 2、如果計算機上沒(méi)有殺毒軟件,那么在使用該工具后,立即安裝殺毒軟件,并升級做全盤(pán)殺毒。 3、不能僅僅依賴(lài)專(zhuān)殺工具來(lái)解決全部問(wèn)題,使用專(zhuān)殺工具后,再次使用升級后的殺毒軟件做全盤(pán)殺毒是十分必要的。 第二步:按照第一步的方法操作后,殺毒軟件仍然有最初的現象,系統異常。那么需要使用光盤(pán)引導殺毒來(lái)全面清理系統上的病毒。 地址:http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html 第三步:如果按照以上的方法都不能解決問(wèn)題,那么建議在聯(lián)系專(zhuān)業(yè)反病毒廠(chǎng)商。聯(lián)系時(shí)最好說(shuō)明已經(jīng)使用了什么方法,做了哪些操作,現在還有什么現象,當然最好能提供適當的截圖及殺毒歷史記錄。 個(gè)人站長(cháng)遇到黑客掛馬,應當如何處理? 目前網(wǎng)頁(yè)掛馬基本上都是利用最新的漏洞和加密變形后的,所以對于傳統的網(wǎng)頁(yè)特征碼掃描方式已經(jīng)沒(méi)有太大的作用。病毒總是要先與殺軟,變化和升級也是要先與殺軟。所以盡管不斷提高殺軟升級頻率和技術(shù)(例如,主動(dòng)防御、監控)也還是避免不了感染病毒,因為病毒的源頭我們并沒(méi)有進(jìn)行攔截。 所以建議安裝具有防掛馬功能的殺毒軟件,在源頭處進(jìn)行攔截。例如瑞星全功能安全軟件2010,RIS從原來(lái)的特征查殺改為了行為監控查殺。通過(guò)行為檢測網(wǎng)頁(yè)中的惡意程序和惡意代碼?朔嗽瓉(lái)網(wǎng)頁(yè)腳本掃描只能通過(guò)特征進(jìn)行查殺的問(wèn)題。解決了原網(wǎng)頁(yè)腳本監控無(wú)法對加密變形的病毒腳本進(jìn)行處理的問(wèn)題。 |