如果觉得本站不错请帮忙推荐给您的朋友
按键盘上CTRL+D可以把本站加入收藏夹,您的支持是我们更新的动力,有您的支持我们才会更加强大!
上一篇:最近有一些朋友感染了Worm.Win32.AutoRun.cbq,感染病毒特发出解决办法
下一篇:nod32病毒库无法更新(0x101a)提示错误0x101a解决办法

教大家"慧眼识毒",简单几招识别病毒_清除病毒!

当前位置:主页 > NOD32问题专栏 > 发表评论

最近听朋友说老是中毒.整理一些文章资料给大家分享出来,以下几招让你学会"慧眼识毒"

基本常识


木马的类别:


第一代EXE木马(最常见~)

 

 

第二代DLL/VxD木马

 

 

第三代替换挂钩式DLL木马

 

 

第四代注入式DLL木马

 

 

黑客自己免杀制作的木马~~


=====================


1.如何才能分辨出一般的EXE类木马呢?


首先看实例:


这是一个伪装的木马,因为时间缘故我没换图标....

 


 

看到以jpg结尾的格式..大多数人都以为是图片文件..

 


 

按照图中操作后,木马便显了原形:

=======================


2.时时注意进程....


首先应该打开如图中的选项:


 

 

这样一来,任务管理器里就很清楚的显示出了每个进程的路径,方便辨认木马!

 

 

======================


3.定期查看服务!


在管理工具里打开服务,检查是否有可疑服务!


 

 


 

发现可疑服务时按图中操作!

 

 


 

=====================

 

 

进阶


1.用冰刃排查可疑木马!


冰刃可以很清楚的显示正在运行的进程....关键靠自己...所以我就不再以身试法了....免得又中毒....


 

 


 

2.定时查看启动组!

在后面高级篇中会更加详细讲的~~~


 

 

 还有一个方法,使用360安全卫士的的云查杀

===================================

 

 

为了保护QQ密码的安全,我建议设置用密保卡登陆比较安全!


下面奉上我自己的一个保护重要文件或隐私文件小秘诀!


这是我的QQ密保卡:


 

 

 

默认是以图片文件GIF格式结尾,我们可以把它的后缀名改一下,放在一个无人知晓的文件夹里!要用的时候再改回来就OK了!

 


 

==================================

 

 

高级


1.关于Rundll32的讨论!


黑客将木马、恶意或间谍程序、傀儡或僵尸程序、后门、跳板等设计成DLL文件,然后条用Rundll32来运行它...但是正常程序也会调用它...例如nVIDIA的显卡驱动....所以说,一定要当心!


2.运行其他程序时一起运行!


这是一个特殊的项!通常没人注意到!


代码:HKEY_CLASSES_ROOT\exefile\shell\open\command@="\"%1\"%*"


 

这个@="\"%1\"%*"是一般正常的值,如果有一个程序文件,例如:@="server.exe"%1\"%*",那就800%是木马或病毒!

 


=====================================


 

 

 

 

 

 

 

 
 

原文链接:http://www.nod32jihuoma.cn/nod32-faq/376.html

其他与NOD32激活码相关的文章:

  • nod32提示无法连接到服务器,在服务器上找不到文件解决办法
  • 快捷方式自动执行漏洞,自己动手解决漏洞的办法
  • ESET NOD32更新信息不一致的解决办法[验证有效]
  • 关闭windows 文件保护,提示windows文件保护解决办法.
  • nod32皮肤制作教程,nod32皮肤更换教程附工具,DIY nod32个性皮肤
  • 打开nod32这一项功能你将发现的不只一点,发现肉眼无法发现的内容
  • ESET NOD32离线升级包使用教程,nod32离线病毒库包使用之图文教程
  • nod32提示由于被系统锁住,该程序无法关闭
  • nod32提示组件更新,点击更新后提示文件已损坏!
  • 网友提问:ESET的防火墙不行吗????

  • 请大家帮助宣传网站一起帮助需要帮助的人,一起学习。互相帮助。共同提高

    提示:如果是查看NOD32问题专栏的解决办法无法解决问题的朋友可以下QQ或邮箱,并说明出现什么问题!
    邮箱地址或腾讯QQ(*):
    内容(*):字数500字内------------需要管理员回复到你的邮箱里,请留下邮箱地址------------
    提示:可直接ctrl+enter快速回复!
    最新评论