商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统优化 >> 清理垃圾 >> Windows正文

专家教你清除rootkit:系统的恢复

文章来源:ChinaITLab收集整理 作者:佚名 更新时间:2005-8-24 【 】 【加入收藏

  Kurt Dillard:遗憾的是“用核打击让站点进入轨道”是最有力的恢复方法。一旦黑客攻破了你的计算机,你永远不会确定你发现并清除了每个一被修改的地方。
  
  如果你拥有最新的备份,按下列步骤执行:
  
  1.把硬盘从被感染的计算机中拆下来安装到另一台干净的计算机中。
  
  2.从干净的系统备份数据。
  
  3.删除受影响的计算机的操作系统,并且使用已知的良好的介质重新为受影响的计算机安装操作系统。
  
  4.采取在预防措施阶段中介绍的步骤尽最大努力保证系统的安全。
  
  5.把数据恢复到重建的计算机中。
  
  6.使用最新的杀毒软件和反间谍软件全面扫描恢复的数据。
  
  7.不要存储任何可执行文件。最佳方法是故意删除二进制、脚本、ActiveX控件等任何可执行文件。
  
  Lawrence Abrams:从rootkit的影响中恢复过来是很棘手的。如果rootkit是通过普通的没有针对性的恶意软件安装的,清除这种侵犯你的计算机的恶意软件应该比恢复你的计算机还要困难。
  
  另一方面,如果你对付的是Hacker Defender、HE4Hook、Vanquish或者FU等rootkit,那么,那就是黑客故意把这些rootkit安装到目标计算机中的。记住这个问题,你绝对想不到这些rootkit在你的计算机中安装了什么或者修改了什么。黑客也许会通过注册表修改安全设置,用黑客版本的文件替换你系统中的重要文件,或者以其它方式控制受害者的计算机或者网络。在这种情况下,我总是建议备份数据和重新安装操作系统。在你把数据复制到新安装的计算机之前,扫描一下数据,检查是否被感染。
  
  如果重新安装计算机不是一种选择,你可以使用rootkit检测程序查找属于rootkit的文件。这类工具软件包括Blacklight、RootkitRevealer和Flister等。由于这些文件在rootkit程序之外很可能看不到,你可以使用可启动的Linux发布版软件如KNOPPIX、启动盘或者通过一个网络共享(不建议这样做)清除那些文件。
  
  最后,如果你有资源重新安装计算机,那可能是你最佳的选择。
  
  Kevin Beaver:如果你没有检测到任何rootkit,但是,异常的行为继续出现,你的最佳和最安全的选择是重新格式化和重新安装系统。在进行这种操作之前,你要确保备份一切必要的文件。由于目前大多数恶意软件(特别是rootkit)不感染二进制或者文本文件,这样做是很安全的。恶意软件主要感染可执行文件和操作系统以及应用程序使用的支持库文件。如果你能够清洁系统(如果发现了rootkit就很难做到),你需要经常扫描系统并且监视其它的可疑行为。再说一次,一定要使用我在诊断阶段所提到的那些工具。
  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     两招教你实现Windows大减肥!
     清除系统垃圾,保持系统苗条
     vista“隐蔽”注册表垃圾清理法
     60秒就能给Win Vista瘦身2GB
     教你两步彻底根除系统多余输入法
     Vista关机快速清理虚拟内存页面文件
     移动IE缓存,释放Vista系统磁盘空间
     用PageDefrag快速清理虚拟内存碎片
     Windows目录下的几大无用的地方需清理
     清除电脑里所有垃圾系统文件
    相 关 文 章

    三种方法教你查看计算机的硬件配置
    教你玩转Windows图标
    资深网管教你如何彻底防范U盘病毒
    教你用U盘进入有密码的Windows系统
    谨防隐私被泄露 教你清除压缩软件记录
    教你三招拿下Windows XP下顽固视频
    专家安全谈权限管理:功夫在“诗外”
    教你手动清除隐藏的病毒文件一法
    教你手动清除操作系统内隐藏病毒文件
    教你一招,让你轻松处理系统的变量值

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923