揪出伪装系统木马并清除的妙招

2016-02-19 16:27 0 1 收藏

给自己一点时间接受自己,爱自己,趁着下午茶的时间来学习图老师推荐的揪出伪装系统木马并清除的妙招,过去的都会过去,迎接崭新的开始,释放更美好的自己。

【 tulaoshi.com - Windows7教程 】

黑客入侵电脑后要做的事就是上传木马后门,为了能够让上传的木马不被发现,他们会想尽种种方法对其进行伪装。而作为被害者,我们又该如何识破伪装,将系统中的木马揪出来并统统清除掉呢!用杀毒软件,no,no,no,还是利用手工检查及清除病毒.

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

曾经陪伴我们多年的杀毒软件,面对日新月异的病毒和木马,它们显得很单薄,是乎很难再将其驱除出境,有的甚至连病毒及木马的存在都无法发现,更别提如何进行清除。因此有时利用手工检查及清除病毒,还是有必要的,本文以伪装成系统的Wmiprvse.exe进程木马为例,来对其木马的清除做以循序渐进的讲解。

首先,按住键盘上的Ctrl+Alt+Del键,将任务管理器打开,并且切入至进程标签。不过今日与以往不同的是,从进程标签里,却突然发现多出一个Wmiprvse.exe进程。于是利用百度搜索了一下Wmiprvse.exe进程的相关资料,给出的答案是wmiprvse.exe是微软Windows操作系统的一部分。用于通过WinMgmt.exe程序处理WMI操作,这个程序对你系统的正常运行是非常重要的。

看到这里可能觉得这是一个正常安全的程序进程,于是也就没当回事,又开始了自己的网游生涯,但是好景不长没过多久,电脑开始自动重新启动,而且之后又断断续续的重启了几回。在没有任何可怀疑的对象时,可以选择利用系统的搜索功能。查找一下这个突然出现的Wmiprvse.exe程序文件,结果却出现了两个同样的Wmiprvse.exe 文件并存的现象。

仔细观察一下,发现两个程序文件大小相同,不过有个Wmiprvse.exe文件在Windows2 目录下,接着进一步看了两个文件夹的创建时间,Windows2确实是在自己重装系统时间内,所以两个都是系统目录,只是前一个在最后一次没有删除干净。再打开任务管理器对话框,发现系统里存在两个Wmiprvse.exe进程,分别由不同权限的用户运行。位于System32wbem文件下的文件才是正常的文件,换句话说没有直接删除的WindowsSystem32wbem下的Wmiprvse.exe文件是病毒文件。接着在任务管理器对话框内,将其进程停止后,又进入到了该进程文件夹内,将其病毒文件删除。本以为病毒就这样被消灭了,还没等重新启动,也就过了十分钟左右,这个病毒进程又出现在了任务管理器上。

抱着宁可错杀一个,绝不放过一个病毒文件的心理,再次停止该木马进程,将Windows2目录里的文件全部删除后,又在注册表器里,搜索将相关键值进行删除,接着重新启动了一下计算机,然后打开任务管理器对话框,发现Wmiprvse.exe进程已经不见了,并且系统总自动重新启机的现象也以消失了,这样一来真假美猴王就见了分晓。如果你一样碰到了伪装Wmiprvse.exe程序的木马,不如按照本文的思路将病毒清除,何必又采用费时费力的重装方案。

系统中木马是一件很头疼的事情,上面图老师小编就先介绍这些木马程序的隐藏伎俩、自动加载方法, 及其针对这些伎俩的应对办法,希望对大家有所帮助.

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

来源:https://www.tulaoshi.com/n/20160219/1612169.html

延伸阅读
标签: 生活常识
如何清除茶垢的小妙招   如何清除茶垢的小妙招 喝茶的杯子用久了,会形成一层茶垢,不但难看,而且对身体还有害。下面图老师小编就来介绍几种清除茶垢的小窍门。 1.用醋泡:金属茶具上的茶垢日久发黑,可以醋浸泡一会,然后再清洗,即可去除。 2.用土豆热水泡:把土豆切碎放进茶具里,然后倒入热水,水要高过茶垢,...
标签: 电脑入门
声明:本人完全是拿自己的电脑跟QQ号做的试验,绝没有盗号~!为避免再次被删,盗号简为DH,木马为MM。 1.防盗号 现在流行的DH工具都需要发送文件给对方,让对方执行后才可以运作。所以~最重要的就是不要接不信任的人以发送文件形式发过来的东西,特别是骗你说是美女图啦~我的照片啦之类的东西。 一般图都不大,真要想发,...
标签: 软件教程
有些时候我们经常换自己电脑的密码是为了安全。要是有一段时间没有碰电脑,密码换多了,就会不记得,下面小编为大家介绍一下u启动如何清除系统密码,希望能帮到大家 1、通过上下方向将选择“运行MaxDos工具箱增强版菜单”,按回车键“Enter”如下图所示 2、通过上下方向将选择“运行MaxDos9.3工具箱增强版C”...
标签: windows 操作系统
1.软件安装过程中产生的临时文件 许多软件在安装时,首先要把自身的安装文件解压缩到一个临时目录(一般为 Windows文件夹下的Temp目录),如WinZip等工具,然后再进行安装。 如果软件设计有疏忽或者系统有问题,当安装结束后,这些临时文件就会变得并不“临时”,成为硬盘里的一堆垃圾。 很多时候它们以*.tmp的面孔出现,如...
标签: 电脑入门
有不少用户反应在XP系统中安装完ADSL拨号软件以后会出现系统卡死状态,一般情况下要过几十秒之后才能恢复正常,这种情况成为系统假死状态。下文将详细的给用户们介绍关于ADSL造成XP系统假死现象的原因和解决方案。 揭密系统假死之谜 在缺省安装状态下,Windows XP操作系统会自动将网卡的TCP/IP参数,设置成自动获取的状态;一旦Windows XP系统...

经验教程

504

收藏

56
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部