eset nod32 | 360 | 小红伞 | 百度杀毒 |

教大家"慧眼识毒",简单几招识别病毒_清除病毒!

最近听朋友说老是中毒.整理一些文章资料给大家分享出来,以下几招让你学会"慧眼识毒"

基本常识


木马的类别:


第一代EXE木马(最常见~)

 

 

第二代DLL/VxD木马

 

 

第三代替换挂钩式DLL木马

 

 

第四代注入式DLL木马

 

 

黑客自己免杀制作的木马~~


=====================


1.如何才能分辨出一般的EXE类木马呢?


首先看实例:


这是一个伪装的木马,因为时间缘故我没换图标....

 


 

看到以jpg结尾的格式..大多数人都以为是图片文件..

 


 

按照图中操作后,木马便显了原形:

=======================


2.时时注意进程....


首先应该打开如图中的选项:


 

 

这样一来,任务管理器里就很清楚的显示出了每个进程的路径,方便辨认木马!

 

 

======================


3.定期查看服务!


在管理工具里打开服务,检查是否有可疑服务!


 

 


 

发现可疑服务时按图中操作!

 

 


 

=====================

 

 

进阶


1.用冰刃排查可疑木马!


冰刃可以很清楚的显示正在运行的进程....关键靠自己...所以我就不再以身试法了....免得又中毒....


 

 


 

2.定时查看启动组!

在后面高级篇中会更加详细讲的~~~


 

 

 还有一个方法,使用360安全卫士的的云查杀

===================================

 

 

为了保护QQ密码的安全,我建议设置用密保卡登陆比较安全!


下面奉上我自己的一个保护重要文件或隐私文件小秘诀!


这是我的QQ密保卡:


 

 

 

默认是以图片文件GIF格式结尾,我们可以把它的后缀名改一下,放在一个无人知晓的文件夹里!要用的时候再改回来就OK了!

 


 

==================================

 

 

高级


1.关于Rundll32的讨论!


黑客将木马、恶意或间谍程序、傀儡或僵尸程序、后门、跳板等设计成DLL文件,然后条用Rundll32来运行它...但是正常程序也会调用它...例如nVIDIA的显卡驱动....所以说,一定要当心!


2.运行其他程序时一起运行!


这是一个特殊的项!通常没人注意到!


代码:HKEY_CLASSES_ROOT\exefile\shell\open\command@="\"%1\"%*"


 

这个@="\"%1\"%*"是一般正常的值,如果有一个程序文件,例如:@="server.exe"%1\"%*",那就800%是木马或病毒!

 


=====================================


 

 

 

 

 

 

 

 
 

  • 教大家"慧眼识毒",简单几招识别病毒_清除病毒! 相关内容:
  • nod32 用户名和密码最新、eset nod32免费激活
  • 由于考虑到很多朋友使用eset nod32没有激活码,为了感谢广大网友对学盟网的支持,特此给大家开通获取正版nod32 用户名和密码的活动。一人一码。根据方法操作最高可以获得:正版三年独享nod32 用户名和密码激活码、激活码许可证密钥。领取半年、一年、三年正版激活码(发布的...

  • 怎么更换nod32用户名和密码,许可证到期怎么办?
  • 有朋友不会换nod32用户名和密码,还有就是不怎么会使用nod32用户名和密码,换了用户名和密码后nod32还是提示许可证到期(如图2)所以今天给一些新手朋友们做个简单的教程.老鸟的话就直接飞过就可以了.首先我们打开nod32主界面然后按照图1的操作步骤:点击左边的更新--->>再...

  • ESET NOD32 竞争优势
  • ...

  • NOD32更新的时候提示“临时文件创建时出错”,
  • 先教大家个简单的方法试试.直接打开c盘windows目录在这里创建一个名字为temp的文件夹就可以了.然后再去更新病毒库试试.不行的话继续看下面的教程1、首先您检查下列文件夹存在与否,并且是不是可以写入数据资源,里面加入新建文件夹。如果文件夹不存在,可以在他的同一个目录...

  • nod32无法更新,nod32提示:下载更新文件时出错
  • nod32更新的时候可能出现这个问题,下面小猪就以图文教程给大家列出来.解决办法.转载请注明本站链接 此时在NOD32的界面中按F5进入下图的界面 更换更新服务器即可,如果你要添加更新服务器点击右边的编辑输入更新地址即可. 点击更新病毒库 此时就已经更新好了....

  • nod32用户名和密码怎么使用(nod32升级id怎么使
  • ----------------------------------------------------------------------------------------------------------- 本站ID使用说明 --------------------------------------------------------------------------------------------...

  • 解决网友的两个问题:nod32 u盘自动扫描/扫描完
  • 曾经我就记得给大家讲解过这两个问题.1.nod32扫描完成后自动关机 2.关于nod32 u盘自动扫描.一.nod32 u盘自动扫描首先说下关于 nod32的u盘自动扫描.其实大家不用在意这个,因为nod32自己有高启发功能.就是能监视你打开的文件,如果有病毒他会自动隔离. 目前nod32 5.0加入...

  • 下载吧被nod32屏蔽!怎么解决?
  • 有朋友留言反映到一个问题,是关于雨林木风旗下的下载吧被封的问题,此网站一直感觉很不错,也不知道nod32为什么屏蔽了呢!如下图下载吧的子域名xiazai被nod32屏蔽,xiazai.xiazaiba.com 这个url是文件下载的接口!被封了就会造成下载吧所有文件都不能下载,都会被nod32屏蔽....

  • 发布时间:2015-05-25 14:54:57 查看更多>>

    eset nod32