导读:在天下网吧-技术网管-网吧天下栏目上一篇文章中,我们看到了:上一篇文章: 更加高级的网吧DLL插入类的木马怎样清除 希望对各位网吧网管或者网吧维护,做网吧系统的各位大大有用,那么今天我们一起来看下:教你怎样清除网吧文件中捆绑类木马
|
将木马捆绑在正常程序中,一直是木马伪装攻击的一种常用手段,称之为
文件中捆绑类木马。还是比较好清除的,作为网吧热点,分享以下的
网吧文件中捆绑类木马的方法。
1.MT捆绑克星
文件中只要捆绑了木马,那么其文件头特征码一定会表现出一定的规律,程序运行后,单击“浏览”按钮,选择需要进行检测的文件,然后单击主界面上的“分析”按钮,这样程序就会自动对添加进来的文件进行分析。此时,我们只要查看分析结果中可执行的头部数,如果有两个或更多的可执行文件头部,那么说明此文件一定是被捆绑过的。
2.揪出捆绑在程序中的木马
光检测出了文件中捆绑了木马是远远不够的,还必须请出“FearlessBoundFileDetector”这样的“特工”来清除其中的木马。程序运行后会首先要求选择需要检测的程序或文件。
然后单击主界面中的“Process”按钮,分析完毕再单击“CleanFile”按钮,在弹出警告对话框中单击“是”按钮确认清除程序中被捆绑的木马。
作为网吧业主对病毒可谓谈之色变,现在的
病毒大多都具有特别强的复制能力、能够通过局域网传播、大量耗费系统、破坏系统信息资源等特点,文件中捆绑类木马清除的方法
希望对你们有帮助。
结尾: 好了,关于【教你怎样清除网吧文件中捆绑类木马】这个问题今天就说到这,有些地方说得不是很好,如果你有更好的补充请发表评论或者上网吧论坛提出吧。网吧论坛地址:http://bbs.txwb.com
如果有下一页,请点击下一页哦,文章还没说完呢。 |