扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
步骤3. 为了防止黑客利用ipc$共享入侵,我们只需家其共享服务关闭即可避免,打开“控制面板”对话框,双击里面“管理工具”标签。在弹出的对话框内,依次展开“服务和应用程序”→“服务”选项,然后从中找到server服务选项双击进入,将里面的启动类型更改为“已禁用”,最后重新启动一下计算机,就可将ipc$共享服务关闭了。
三、备份进程和初始进程列表
不管是病毒或者木马,只要侵入到用户系统,都会在其系统内加载木马启动项,以便机器重起后会自动调用到木马。如果你在没有好的办法情况下,在项目列表里盲目的查询,将很难查找出运行的可疑项目。其实我们完全可以给系统做一个备份快照,这样当有木马侵入时,只要拿出前面备份的数据与其后面数据相比,就会很容易发现侵入的可疑木马了。
步骤1.打开“运行”对话框,输入“msconfig”命令回车,在弹出的“系统配置实用程序”对话框内,切入到上方“启动”标签后,按下键盘上的Alt+Printscreen组合键,对其编辑区内所有启动项目进行截图。
步骤2.操作完毕后,打开“画图”程序,使用Ctrl+v组合键,或者单击“编辑”菜单里的粘贴选项,将刚才的截图粘贴到画图程序编辑区内,然后将其保存即可。
步骤3.如果你怀疑自己的机器中了病毒或者木马,请先打开事先保存的启动项目截图,然后可以再次进入“系统配置实用程序”对话框的启动页面,与其对比一下便可从中找到破坏系统的罪魁祸首了。
2. 备份当前活动进程
如果你的系统刚刚重装,或者能够确保当前系统绝对安全,那么请在开机后不要运行任何程序,只打开“运行”对话框,然后在其文本处输入CMD命令回车,将其命令平台启动。接下来在所弹出的“命令提示符”窗口内,输入“Tasklist /fo:csv >g:jinchen.csv”命令回车,就会将当前进程列表以CSV格式输出到g:jinchen.csv文件内。如果以后系统一旦遭受攻击,你可以将刚才输出的文件,以及jinchen1.csv导出,而后在用Excel分别将两个文件打开,做一下比较结果也就会一目了然。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。