作者mounter (PTT真多好人阿)
看板share
标题<分享>简易检查自己电脑是否中毒中木马的方法
时间Thu Mar 31 01:41:24 2005
以下是简单的检查方式..
也有顺便提供一些简易的检测软体分享
1 将所有网路浏览器关掉..MSN离线和p2p软体也关掉
然後在网路上的芳邻旁按下滑鼠右键并选择内容
然後就会看见区域连线了
然後点两下进入区域连线..
这时你看一下你的封包丢入和传送的情形
照常理说..这时候传送的封包数应该是个位数在跑
如果他发现你的封包传送情况是数十起跳或是数百起跳在传送的话
这时就有七成的机会是你电脑已经有中木马或者是中毒了
2 你常常收到数不清的广告信..或者是你的浏览器上头多了一些有的没的视窗
像是hotbar search 等等
这有80%以上是你电脑已经被入侵了..
3 你的电脑时常莫名其妙的慢..不只上网慢..连打报告听歌都忽然变得很慢很慢
这时请你按下ctrl+shift+esc 然後再选择处理程序
这时候你看看CPU的部分 正常的电脑 cpu使用率要在10以下
而正确的处理程序应该是system idle process这个处理程序
他的cpu使用率要在90%以上才是正确的
如果你发现有其他的程式的cpu使用率一直飙高不下..
那你电脑应该有五成以上的机率是中毒搂
4 你打开IE 然後选择工具 最後选择windows upate
如果你发现你出现的讯息是无法显示网页的话..
那你应该有3成以上的机率是有问题的
如果你连上该网页之後..请选择安装所有修正与更新
这样才可以真正的确保你电脑没有问题
记住喔..防毒软体是防心酸的..有更新才可以确保电脑没有问题
5 你试着打开你的防毒程式..并且手动更新病毒码..
如果你发现他不给你更新的话..那你也有将近五成的机会是你已经中招了
如果你有上述任何一种情形的话..
解决方法如下
1 进入
http://www.trendmicro.com/download/zh-tw/ 这网站
然後看到右下角的
其他 然後点选
trend micro system cleaner
进去之後请选择
非趋势科技使用者
并下载之
先在桌面开一个资料夹..然後将下载的程式放在里头
2 根据刚刚那网页下载最新病毒码..并存到刚刚放於桌面之暂存资料夹
3 将下载之病毒码那个解压缩档解压缩出来..并放於同一资料夹当中
4 点这网址
http://mounter.twbbs.org.tw/soft.rar
下载好之後..里头会有三个档案
aaw6.0 spybot以及proview
请分别点两下安装之..
安装好之後请点选upate 让这两套软体可以更新其最新定义档
你也可以在安装过程中选择中文语系安装
5 拔掉您的网路线
然後重新开机
6 在winxp和win2000的logo还没有出现之前
请你狂按F8
不知道时机的话..请你一重开机之後..看到一个有数字再闪的黑色画面
而这时候winxp和win2000的连线标志也还没有出现
请马上按下f8 或者是狂按也可以
这时你就会看到一个进入安全模式的讯息
请你进去安全模式里头..
xp使用者就选择最基本的安全模式就可以了
请勿选择有命令提示字元那一个
7 顺利进去安全模式之後..记得将您的网路线拔掉..
然後点两下桌面上那一个刚刚暂存的资料夹
并点两下sysclean.com那个档案
然後你就会发现他开始扫瞄病毒了..
8 同样在安全模式底下..打开刚刚安装的spybot以及ad-aware
同样得让他进行扫瞄的工作
ad-aware请记得选择扫瞄档案馆..这样才会全扫
基本上做好上述动作之後..电脑就可以确保有最基本的安全性了
顺便提供一下最新的system cleaner给大家抓..还有扫木马的程式给大家抓
http://mounter.twbbs.org.tw/systemclean.rar
木马程式
http://mounter.twbbs.org.tw/soft.rar
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.72.83.166
1F:推 salami:aaw好用 61.229.12.45 03/31
2F:推 ponlaa:我去年中的ct1.dll的trojan horse现在还没解掉/_\ 220.139.81.95 03/31
3F:推 tdtdilyily:PUSH 61.230.8.93 03/31
4F:推 OhScum:推140.112.252.122 03/31
5F:推 pttpttttp:推~ 218.162.54.18 03/31
6F:推 iauj:推 感谢 59.112.217.18 03/31
7F:推 pttjack:3.那边应该是ctrl+alt+del 不是吗? 219.80.179.78 03/31