实训08 木马和间谍常用工具 - 指导书(3)
双击任务栏右侧的小图标打开程序主界面: 内存监控 文件监控 注册表监控 网络监控 监控设置 参数设置 实时记录
3)木马病毒专杀工具
从“开始 —> 程序 —> 木马分析专家 —> 木马分析专家会员版”启动木马病毒专杀工具(如图),主界面是不是看起来挺复杂的,不要紧我们将其归纳一下,基本可以分为上下左右四个区域
A.Windows程序进程列表
在主界面的左上方是系统程序进程列表,软件启动之后就会将所有的进程读取出来,包含被隐藏的进程,因为木马或病毒只要它在运行,那么必然会表现出一个进程,因此我们只需要在该进程列表中查看哪些进程是可疑的程序,或者说不是系统进程和自己打开的应用程序。
我们不知道哪些程序是可疑进程?
很简单,我们只需要选中相应的进程,这样在进程列表下方就显示出进程的详细信息,包括大小、创建时间和进程级别,非常清楚,如果显示是可疑进程我们只需要单击“终止进程”按钮,在弹出的菜单中又有两个选择,如果只是可疑程序我们可以直接终止该进程,如果确认是病毒或木马进程那么干脆单击“永久删除该进程”,将其扫出电脑之外。
“病毒查杀”按钮是在Window程序进行列表区域的下方有一个非常实用的按钮,因为我们的木马程序经常会隐藏在注册表、Autoexec.bat、Config.sys、Wininit.ini等文件中,如果手工来检查是比较麻烦的,其实此时我们只需要单击“病毒查杀”按钮,让程序来帮助我们进行全面的检查,很快就会显示出检查结果,此时我们只需要单击“完全清除病毒”按钮对可疑的程序进行清查即可。 B.启动运行项目
将自身加载在启动运行项目之中也是病毒和木马经常使用的一种方法,在程序主界面窗口的右上方就显示了所有在启动中加载的项目,如果我们发现某一项不是自己加载的,而是一些可疑的程序,那么只需要单击前面的方框,此时在程序路径中就显示了文件所处的位置,如果确定是木马或病毒,只需单击“删除选定的项目”按钮即可。
流氓软件: 系统服务:
C.选择扫描的目录或文件 D.扫描整个系统
如果想全面的对计算机进行病毒和木马的清理,那么有必要对整个系统进行全面的清理。在程序主界面左下方则是针对系统的扫描,一般来说我们可以首先针对系统文件夹进行扫描,单击底部的“扫描常用文件夹”按钮,就会显示出扫描的结果,如果有结果显示的那么就是有问题的程序了,将其选中然后单击“清除病毒”按钮即可。
小提示:如果没注册,程序是不允许删除的,但不要紧我们已经知道程序所在位置,直接自己手工删除,这样还可以省下一些银子呢。 三.木马克星的使用(自己探索)
通过网络进行搜索查找“木马克星”进行下载,并进行正确安装。
相关推荐:
- [高等教育]公司协助某村精准扶贫工作总结.doc
- [高等教育]高二生物知识点总结(全)
- [高等教育]苏教版数学三年级下册《解决问题的策略
- [高等教育]仪器分析课程学习心得
- [高等教育]2017年五邑大学数学与计算科学学院333
- [高等教育]人教版七年级下册语文第四单元测试题(
- [高等教育]2018年秋七年级英语上册Unit7Howmuchar
- [高等教育]2017年八年级下数学教学工作小结
- [高等教育]湖南省怀化市2019届高三统一模拟考试(
- [高等教育]四年级下册科学_基础训练及答案教材
- [高等教育]城郊煤矿西风井管路伸缩器更换施工安全
- [高等教育]昆八中20182019学年度上学期期末考试
- [高等教育]项目部各类人员任命书
- [高等教育]上市公司经营水务产业的模式
- [高等教育]人教版高二化学第一学期第三章水溶液中
- [高等教育]【中考物理第一轮复习资料】四.压强与
- [高等教育]金坑水电站报废改建工程机电设备更新改
- [高等教育]高中生物教学工作计划简易版
- [高等教育]2017年西华大学攀枝花学院(联合办学)44
- [高等教育]最新整理超短爆笑英文小笑话大全
- 优秀教师继续教育学习心得体会
- 阳历到阴历的转换
- 留守儿童教育案例分析
- 华师17春秋学期《玩教具制作与环境布置
- 测速传感器新型安装装置的现场应用
- 人教版小学数学三年级下册第四单元
- 创业个人意向书
- 山东省潍坊市2012年高考仿真试题(三)
- [恒心][好卷速递]四川省成都外国语学校
- 多少人错把好转反应当成了病情加重处理
- 中外广播电视史复习资料整理
- 江苏省扬州市江都区宜陵镇中学2014-201
- 工程造价专业毕业实习报告
- 广西师范学院心理与教育统计
- aympkrq基于 - asp的博客网站设计与开
- 建筑业外出经营相关流程操作(营改增后
- 人治 德治 法治
- [精华篇]常识判断专项训练题库
- 中国共产党为什么要实行民主集中
- 小学数学第三册第一单元试卷(A、B、C




