计算机和谋杀木马:保证系统安全的重要准则
长期导航互联网时,它不可避免地会发现风险,并且可以将特洛伊木马嵌入到您的计算机中。我该如何确定一匹命中的马是否被殴打?这是用户关注的问题。 1。许多特洛伊木马会积极倾听端口,并连接到IP和特定端口。因此,即使您没有普通的程序网络,您仍然可以找到特洛伊木马检查网络连接的痕迹。特定操作是:单击“开始”菜单,选择运行,编写CMD以打开系统符号并输入NetStat -AN命令。这将显示所有与设备建立连接的IP地址以及单元正在收听的端口信息。输出包含四个部分:原始(连接类型),本地地址,外部地址(远程连接地址)和状态(端口端口)。分析这些详细信息使您可以监视排气管,并可以解决计算机的网络连接状态,并解决可疑的特洛伊木马活动的问题。 2。许多特洛伊木马使用系统服务来确保始终执行它们。要查看当前活动的服务,请单击“启动”,运行,输入CMD并输入Net Start。如果找到可疑服务,则可以输入服务管理工具,然后在找到服务后停止并禁用该服务以确保系统安全。 3。特洛伊木马程序通常在这里隐藏,因为注册对于普通用户来说更为复杂。要验证注册的起始元素,请按照以下步骤:单击“开始”菜单,选择“执行”并输入regedit以打开注册编辑器。接下来,专注于下一个通过中执行开头的所有键值。 4.1。在hkey_local_machineftwaremicrosophtwindows currentversion上执行的所有关键值。 5.2。 hkey_current_usersoftwaremicrosoftwindowsctodes自当前版本执行以来开始的键值。 6.3。在hkey_users.defaultsoftwarmicrosftwindows上执行的所有关键值电流。 7。当一个一个一个一个一个核对这些位置时,您可以找出是否有可疑或不寻常的开始元素以及时消除潜在的威胁。操作时要小心,以防止普通元素被意外消除。导致系统故障。 8。恶意攻击者经常将其帐户存储在计算机上以控制其设备。它的方法通常是激活系统中很少使用的默认帐户,并在管理员的级别上提高其许可证,这成为系统的最高安全风险。该帐户允许攻击者自由控制计算机。为了避免这种情况,您可以验证您的帐户以下ISTOS方法:9。首先,单击“开始”按钮,选择运行,输入CMD并打开命令行窗口。然后将网络输入命令行,并在当前计算机上显示用户列表。然后使用Netwoman用户的用户名来验证每个用户的权限设置E同一时间。总体而言,除属于管理员组的管理员外,其他用户必须具有管理员权利。如果我们发现系统的合并用户被配置为管理员组的成员,我们可以得出结论,系统是海盗。此时,请使用Net Name/Del del del del del del del del del del del emor可疑用户并保证系统的安全性。该方法有效地检测并消除了潜在的威胁并确保计算机的安全性。 10。打开任务管理员并离开Process Stroy。 11。执行注册并验证其他元素,首先回去并记录正常起始元素的地址,然后消除可疑元素。 12.3。硬盘驱动器上的先前可疑键及其与将要使用的可执行文件相关的。 13。这种类型的文件通常在Winnt,System或System32文件夹中找到。它通常不是独立存在的,但是警察从其他主要文件中进行了。最好验证磁盘分区,例如圆盘,圆盘D,光盘e,并注意是否有可疑文件.exe .exe,.com o .bat。如果位于定位,请在时间限制内消除它。 14。验证hkey_local_machine和hkey_current_current_current_current_current_current_current_current_current_current_current_current_current_current_current in Microsoft Internet Internet Explanormain中的相关元素(例如本地页面)。如果发现自己已经更改,请将其还原为原始状态。这将确保配置是正常的,并避免异常情况。 15。这些工具可用于检测和杀死特洛伊木马。常用的软件包括特洛伊木马的清洁教师和特洛伊木马分析的专家,包括堵塞,清洁,特洛伊·克星和特洛伊特殊谋杀案。您必须支付一些工具来使用所有功能,但是特洛伊木马分析专家是自由授权的版本。