移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

利用安然:一招废掉落电脑里的木马

时间:2013-05-10 12:12来源:TuZhiJiaMi企业信息安全专家 点击:
木马的风险,在于它可以或许长途节制你的电脑。当你成为“肉鸡”的时辰,他人(节制端)便可以进进你的电脑,偷看你的文件、盗窃暗码、乃至用你的QQ发一些参差不齐的东西给你的老友……
Tags应用安全(1006)木马病毒(20)控制端(1)电脑用户(1)  

  木马的风险,在于它可以或许长途节制你的电脑。当你成为“肉鸡”的时辰,他人(节制端)便可以进进你的电脑,偷看你的文件、盗窃暗码、乃至用你的QQ发一些参差不齐的东西给你的老友……木马大年夜量呈现,在于它有着直接的商业好处。一旦你的网上银行暗码被盗,哭都来不及了。

  正因为如斯,此刻木马越滋长越多,大年夜有“野火烧不尽”之势。木马与病毒彼此共同、相得益彰,风险愈来愈大年夜。尽不夸大地说:木马就是从网线上走进你家里的小偷匪徒。防杀木马,已成为现代电脑用户的必修课。

  道理:

  木马风险,当然手段繁多,可是万变不离其宗,此中必需的步调是在你的系统里成立治理员用户。本文就是从这一环节进手,禁止木马成立用户。如许,即便你的电脑已传染了木马病毒,可是因为不克不及成立用户,木马就不克不及阐扬长途节制的功能。换句话说,就是废了它,让他变成垃圾。当然,垃圾也需要清理,但这已不在本文的会商范围以内了。

  编制:

  运行 regedit.exe 打开你的注册表,里面有一个目次树:

  打开此中目次 HKEY_LOCAL_MACHINE

  再打开此中目次 SAM

  再打开此中目次 SAM

  再打开此中目次 Domains

  再打开此中目次 Account

  再打开此中目次 Groups

  好了,就是这个 Groups 就是负责成立用户的。删掉落它,系统就不克不及成立用户了。不管木马如何折腾,都没法成立用户,更谈不上晋升为治理员了。这个目次里的文件假定被删除,是没有编制还原的。所以,在这个把持之前,你必需要进行备份,需要的时辰,可以还原。

  备份编制:右键点击 Groups 选择“导出”,给导出的文件起个名字,保留好,便可以了。

  申明:

  可能你进进注册表的时辰,只能看到第一个 SAM 目次,其他的都看不到。别焦急,那是因为你权限不敷,右键点击响应目次选择“权限”,把你本身(凡是是 Administrators )设置为“承诺完全节制”便可以了。以此类推,一向找到 Groups 目次为止。

  还原:

  很简单,找到你导出的那的文件,直接点击便可以了。因为删除roups 目次以后,你将不克不及利用节制面板中的“用户帐户”和“本地用户和组”的功能,是以,备份文件很首要。需要利用响应功能的时辰,先还原一下,就跟之前一样了。当然,假定你是一个小我用户,一向都是你一小我利用这台计较机,那就无所谓了。有欢愉爱好的伴侣,可以一试。

------分隔线----------------------------

推荐内容