作者mounter (PTT真多好人阿)
看板share
標題<分享>簡易檢查自己電腦是否中毒中木馬的方法
時間Thu Mar 31 01:41:24 2005
以下是簡單的檢查方式..
也有順便提供一些簡易的檢測軟體分享
1 將所有網路瀏覽器關掉..MSN離線和p2p軟體也關掉
然後在網路上的芳鄰旁按下滑鼠右鍵並選擇內容
然後就會看見區域連線了
然後點兩下進入區域連線..
這時你看一下你的封包丟入和傳送的情形
照常理說..這時候傳送的封包數應該是個位數在跑
如果他發現你的封包傳送情況是數十起跳或是數百起跳在傳送的話
這時就有七成的機會是你電腦已經有中木馬或者是中毒了
2 你常常收到數不清的廣告信..或者是你的瀏覽器上頭多了一些有的沒的視窗
像是hotbar search 等等
這有80%以上是你電腦已經被入侵了..
3 你的電腦時常莫名其妙的慢..不只上網慢..連打報告聽歌都忽然變得很慢很慢
這時請你按下ctrl+shift+esc 然後再選擇處理程序
這時候你看看CPU的部分 正常的電腦 cpu使用率要在10以下
而正確的處理程序應該是system idle process這個處理程序
他的cpu使用率要在90%以上才是正確的
如果你發現有其他的程式的cpu使用率一直飆高不下..
那你電腦應該有五成以上的機率是中毒摟
4 你打開IE 然後選擇工具 最後選擇windows upate
如果你發現你出現的訊息是無法顯示網頁的話..
那你應該有3成以上的機率是有問題的
如果你連上該網頁之後..請選擇安裝所有修正與更新
這樣才可以真正的確保你電腦沒有問題
記住喔..防毒軟體是防心酸的..有更新才可以確保電腦沒有問題
5 你試著打開你的防毒程式..並且手動更新病毒碼..
如果你發現他不給你更新的話..那你也有將近五成的機會是你已經中招了
如果你有上述任何一種情形的話..
解決方法如下
1 進入
http://www.trendmicro.com/download/zh-tw/ 這網站
然後看到右下角的
其他 然後點選
trend micro system cleaner
進去之後請選擇
非趨勢科技使用者
並下載之
先在桌面開一個資料夾..然後將下載的程式放在裡頭
2 根據剛剛那網頁下載最新病毒碼..並存到剛剛放於桌面之暫存資料夾
3 將下載之病毒碼那個解壓縮檔解壓縮出來..並放於同一資料夾當中
4 點這網址
http://mounter.twbbs.org.tw/soft.rar
下載好之後..裡頭會有三個檔案
aaw6.0 spybot以及proview
請分別點兩下安裝之..
安裝好之後請點選upate 讓這兩套軟體可以更新其最新定義檔
你也可以在安裝過程中選擇中文語系安裝
5 拔掉您的網路線
然後重新開機
6 在winxp和win2000的logo還沒有出現之前
請你狂按F8
不知道時機的話..請你一重開機之後..看到一個有數字再閃的黑色畫面
而這時候winxp和win2000的連線標誌也還沒有出現
請馬上按下f8 或者是狂按也可以
這時你就會看到一個進入安全模式的訊息
請你進去安全模式裡頭..
xp使用者就選擇最基本的安全模式就可以了
請勿選擇有命令提示字元那一個
7 順利進去安全模式之後..記得將您的網路線拔掉..
然後點兩下桌面上那一個剛剛暫存的資料夾
並點兩下sysclean.com那個檔案
然後你就會發現他開始掃瞄病毒了..
8 同樣在安全模式底下..打開剛剛安裝的spybot以及ad-aware
同樣得讓他進行掃瞄的工作
ad-aware請記得選擇掃瞄檔案館..這樣才會全掃
基本上做好上述動作之後..電腦就可以確保有最基本的安全性了
順便提供一下最新的system cleaner給大家抓..還有掃木馬的程式給大家抓
http://mounter.twbbs.org.tw/systemclean.rar
木馬程式
http://mounter.twbbs.org.tw/soft.rar
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.72.83.166
推 salami:aaw好用 61.229.12.45 03/31
推 ponlaa:我去年中的ct1.dll的trojan horse現在還沒解掉/_\ 220.139.81.95 03/31
推 tdtdilyily:PUSH 61.230.8.93 03/31
推 OhScum:推140.112.252.122 03/31
推 pttpttttp:推~ 218.162.54.18 03/31
推 iauj:推 感謝 59.112.217.18 03/31
推 pttjack:3.那邊應該是ctrl+alt+del 不是嗎? 219.80.179.78 03/31