搜索

发现中木马后的紧急处理措施

[复制链接]

该用户从未签到

分享到:
发表于 2009-7-22 07:04 | 显示全部楼层 |阅读模式
发现中木马后的紧急处理措施




 玩网游最痛苦的事情莫过于中木马号被盗了,最恐怖也最心慌的时候是当你发现你的机器中了木马而你的账号还没有被盗的时候,这个时候应该怎么办?
  一,如果你正在上网,发现异常应首先马上断开连接。如果你发现IE经常询问你是否运行某些ActiveX控件,或是生成莫明其妙的文件、询问调试脚本什么的,一定要警惕了,你可能已经中招了。典型的上网被入侵有两种情况:

  1、是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以格式化硬盘或是令你的Windows不断打开窗口,直到耗尽资源死机。这种情况恶劣得多,你未保存和已经放在硬盘上的数据都可能会受到部分或全部的损失。

  2、是黑客的潜在木马发作,或是蠕虫类病毒发作,让你的机器不断地向外界发送你的隐私,包括你的游戏登陆账号等信息,还有就是黑客的手工入侵,窥探你的游戏账号信息或是删除破坏你的文件。

  处理办法:马上断开连接,这样能将自己的损失降低的同时,也避免了病毒向更多的在线电脑传播。请先不要马上重新启动系统或是关机,进一步的处理措施请参看后文。

  二、中毒后,应马上备份转移重要文档和邮件,同时找个干净安全的机器去及时修改密码。

  中毒后在断网的情况下,运行杀毒软件清除,但为了防止杀毒软件误杀或是删掉你还处理完的文档和重要的邮件,你应该首先将它们转移备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在Windows下备份,所以第一点这里笔者建议您先不要退出windows,因为病毒一旦发作,可能就不能进入 Windows了。

  然后,马上找个干净的机器,如去个安全的网吧或朋友家进而找个干净的机器,快速将账号的密码改掉,如果没这方面的条件,也可以考虑打客服电话找客服先将你的账号及时封存,当你确认安全的时候再解开。

  三、需要干净的DOS启动盘和DOS下面的杀毒软件.

  到现在,就应该按很多杀毒软件的标准手册去按步就班地做,即关机后冷启动,用一张干净的DOS启动盘引导是不能少的了;另外由于中毒后可能Windows 已经被破坏了部分关键文件,会频繁地非法操作,所以Windows下的杀毒软件可能会无法运行。所以请你也准备一个DOS下面的杀毒软件来以防万一。

  即使能在Windows下运行杀毒软件的,也请用两种以上工具交叉清理。在多数情况下Windows可能要重装,因为病毒会破坏掉一部分文件让系统变慢或出现频繁的非法操作。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不同,使用的杀毒引擎不同,各种杀毒软件都是有自己的长处和短处的,交叉使用效果较理想。

  四、如果有GHOST和分区表、引导区的备份,用之来恢复一次最保险

  如果你在平时作了Windows的Ghost备份,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了,当然,这要求你的GHOST备份是绝对可靠的
免责声明:用户在本平台发表的内容(如有图片或视频亦包括在内)仅表明其个人观点,不代表本平台观点,本平台亦不承担任何法律及连带责任,本平台仅提供信息存储服务;本平台发布的信息仅为传递、参考之用,不构成任何投资、使用等行为的建议。任何后果均由用户自行承担;转载文章的版权归原作者所有,如有侵权,请与我们取得联系,我们将立即整改或删除相关内容。

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表