通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

教你如何检测电脑上的间谍软件

http://www.iyit.net  日期:2006-10-19 2:24:57  来源:iyit.net录入  点击:
参加讨论 

你应该有过这样的遭遇,就是电脑感染上了间谍软件或广告软件。在这种情况下,解决问题的关键就是要在你的硬盘、内存或windows注册表中找出间谍软件的所在。我最近研究了我的主要网络内的几台机器,以找到间谍软件和广告软件的感染信息。我个人建议,最好能利用一些有效的商业软件和免费软件经常进行这样的检查。

下面介绍一下步骤:

1.在使用某种商业软件或免费软件的工具检查之前,尽可能的将机器清理干净。运行防病毒软件或反间谍软件扫描,一旦发现一些异常的项目立即清除。有关这一主题的内容在网络上有许多。需要注意的是,在进入下一步之前,专家们强烈建议使用并运行一种以上的杀毒、反间谍软件扫描以便达到彻底清理。

2.建立一个检查点或者对系统作备份。如果你使用的是windows xp,那再方便不过了,这样很快就能建立一个系统恢复点(依次打开:开始菜单╠╠帮助和支持╠╠使用系统还原恢复你对系统的改变,然后点击创建一个还原点的按钮)。当然还有其他的方法(对于那些使用windows家族其他操作系统的人来说是唯一的方法)就是创建一整套系统的备份,包括系统状态信息(如果其他办法都不可行的话,你可以使用ntbackup.exe文件;他包含了所有windows新版本的信息)。这样的话,万一在接下来的步骤中出了差错,还可以将您的系统恢复到前一个正确的状态。

3.关闭所有不必要的应用程序。一些反间谍软件从电脑运行的所有线程和注册表中查找不正常迹象,因此先退出所有应用程序再启动反间谍程序运行检查,可以节省大量时间。

4.运行反间谍程序。在这一步,我使用了hijack this这个软件。将下载回来的zip文件解压到你想要的目录,然后双击hijackthis.exe这个执行文件,会跳出一个带有提示“do a system scan and save a logfile.”的窗口。默认状态下,日志文件会保存在“我的文档”中,我发现在保存的日志文件名称中加入日期和时间信息很有用,这样的话,一个名为 hijackthis.log的文件就改名为hijackthis-yymmdd:hh.mm.log(hh.mm是24小时制的几点几分)。这样的话,以后你任何时候再次运行hijack this(一旦开始运行,它会自动清空以前的日志),都不必担心丢失以前的日志。因此,时间标记不愧是个很好的方法,这对将来你的日志文件分析非常有用。

5.查看hijack this结果窗口中显示的扫描结果。这个结果与写入日志文件的信息是相同的,并且你会发现在每一个项目的左边都有一个复选框。如果你核选了某些项目,按下 “fix checked“按钮, hijack this就可以将其彻底清除了。你会发现在那里有很多看上去秘密的文件,你可以对其进行快速扫描,以决定在这时采取何种操作。实际上,真正存在的问题是识别出哪些文件具有潜在的威胁,哪些是必须的,而哪些是无关紧要的。此时分析工具能够帮上我们的大忙。记住,现在不要关闭hijack this的查找结果窗口,也不需要进行核选操作,因为在接下来的步骤中我们还会返回这个窗口。

6. 用hijack this的日志分析程序运行你的日志文件。你可以使用 help2go detective或者 hijack this analysis 这两个分析工具中的一个。如果两个软件都有的话,我个人倾向于help2go detective,但这两个都值得一试。在hijack this日志里,你会发现每一个入侵(线程)的特殊信息和相关处理建议,包括哪些可以保留,哪些可以删除(但却是无害的),哪些是可疑文件(或许应该删除,但是还需要进一步分析研究),以及哪些必须删除(因为确定是恶意病毒)。这时,你可疑检查所有被确认为恶意病毒的选项,或者与已知的间谍软件和广告软件有关的选项。

7.检查可疑项目(包括可选的激活项目)。有时你可以查看注册表名称或者相关文件和目录信息,来检查即使通过分析程序(使用hijack this很明显发现的)也没有识别出的项目,这是可能是你故意安装或使用的程序的一部分。这些项目经常会被单独的遗留下来。如果检查程序和你人为的都没有发现这些项目,安全选项就会将它们备份然后删除(然而如果你采取了这个步骤,那么要挽救这种状况只有存储一份备份文件或者返回到前一个恢复状态。)如果你想知道你在查看的是什么文件,就进入下一个附加步骤,用google或其他搜索工具搜索项目的名称。在99%的情况下我都可以在两分钟或更少时间内作出批准与否的决定。只有一少部分项目,最显著的是dll文件不仅仅需要通过文件名的搜索验证来裁留。

本新闻共2页,当前在第1页  1  2  


编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:巧用系统控制台删除死顽固病毒
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
巧用系统控制台删除死顽固病毒 入侵检测(id)faq 对iis写权限的利用
黑客程序“蓝色药丸” 专对付vista系统 让你的密码成为黑客的“耻辱” 百度声明称遭受有史以来最大规模黑客攻
微软powerpoint办公软件又出现严重漏洞 国内首次发现带有感染文件特征盗号病毒 使用身份验证来禁止内部用户上网 
雅虎邮件存致命漏洞 可被黑客完全控制 win powershell遭遇病毒 最好升级软件 英特尔迅驰芯片驱动存漏洞 易感染病毒
google工具现漏洞 改变浏览器默认设置 教你封杀fso躲避fso木马的侵扰 病毒肆虐情人节 七夕谨防中招电子玫瑰
警惕木马伪装成mozilla firefox扩展 奇虎联手卡巴斯基推出个人免费杀毒软件 制服流氓:27种恶意软件安装卸载实录
黑客口述:入侵adsl,就这么简单 入侵中国某大型商业网站服务器全记录 2006上半年十大病毒排行 灰鸽子成毒王
irc波特病毒出变种 黑客可远程控制电脑 微软7月将发布七款补丁 将涉及到window 专家称windowsvista不够安全 家庭用户别
最新更新 热点排行 推荐新闻
教你如何检测电脑上的间谍软件
巧用系统控制台删除死顽固病毒
p2p蠕虫现身网络 可执行文件成传播载体
今日cih1.2病毒将发作 专家提醒注意防
病毒借表演视频秀名义传播 每天多人中
我的qq被盗走的原因分析
webqq好玩不?大鸟带你一起体验
奇奇怪怪的qq密技十五招
qq被盗到出售过程详解
微软winxp sp3再次跳票 推至08年发布
google苹果合作浏览器 防恶意网站
微软操作系统实现开源?
网管应当如何管理windows操作系统?
让windows xp系统锁定期间拒绝关机
windowsvista中文版11月30日正式发布
老板下载msn窃听软件监控员工聊天
教你如何检测电脑上的间谍软件
网管小心能穿透还原卡的蠕虫病毒出现
没有主角的侵权:重审卡巴-江民侵权案
全球最嚣张:一次黑掉21549个网站
合并vcd片断、快速删除文件夹--dos命令
dos教程 dos命令基础应用
低格、分区、高格的应对--dos命令应用
破解qq密码如此简单 
一劳永逸--批处理命令(一)
qq2006 beta3隆重发布 实用功能一一奉
美国微软总部相中重庆15岁网络奇才(图
qq号码激活的常见问题及案例分析 
sql server安装文件挂起错误解决办法
三分钟让你的系统变处女:acronis tru
教你如何检测电脑上的间谍软件
巧用系统控制台删除死顽固病毒
win powershell遭遇病毒 最好升级软件
教你封杀fso躲避fso木马的侵扰
警惕木马伪装成mozilla firefox扩展
我的qq被盗走的原因分析
webqq好玩不?大鸟带你一起体验
奇奇怪怪的qq密技十五招
qq被盗到出售过程详解
google苹果合作浏览器 防恶意网站
网管应当如何管理windows操作系统?
让windows xp系统锁定期间拒绝关机
windowsvista中文版11月30日正式发布
google优化网站管理员指导方针
hilltop算法- 探索google排名新算法

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息