国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Windows安全模式下的另類殺毒方法

瀏覽:5日期:2024-02-07 10:44:14
相信有一部份的用戶對(duì)Windows操作系統(tǒng)安全模式的應(yīng)用還比較模糊,下面的我們就給大家講講Windows安全模式的應(yīng)用技巧。

基礎(chǔ)知識(shí)

安全模式是Windows操作系統(tǒng)中的一種特殊模式,經(jīng)常使用電腦的朋友肯定不會(huì)感到陌生,在安全模式下用戶可以輕松地修復(fù)系統(tǒng)的一些錯(cuò)誤,起到事半功倍的效果。安全模式的工作原理是在不加載第三方設(shè)備驅(qū)動(dòng)程序的情況下啟動(dòng)電腦,使電腦運(yùn)行在系統(tǒng)最小模式,這樣用戶就可以方便地檢測(cè)與修復(fù)計(jì)算機(jī)系統(tǒng)的錯(cuò)誤。

進(jìn)入安全模式

只要在啟動(dòng)計(jì)算機(jī)時(shí),在系統(tǒng)進(jìn)入Windows啟動(dòng)畫面前,按下F8鍵(或者在啟動(dòng)計(jì)算機(jī)時(shí)按住Ctrl鍵),就會(huì)出現(xiàn)操作系統(tǒng)多模式啟動(dòng)菜單,只需要選擇“Safe Mode,就可以將計(jì)算機(jī)啟動(dòng)到安全模式。

刪除頑固文件

我們?cè)赪indows下刪除一些文件或清除資源回收站內(nèi)容時(shí),系統(tǒng)有時(shí)會(huì)提示「某某文件正在使用中,無法刪除」的字樣,不過這些文件并無使用中,此時(shí)可試著重新啟動(dòng)計(jì)算機(jī)并在啟動(dòng)時(shí)進(jìn)入安全模式。進(jìn)入安全模式后,Windows會(huì)自動(dòng)釋放這些文件的控制權(quán),便可以將它們刪除。

“安全模式還原

如果計(jì)算機(jī)不能正常啟動(dòng),可以使用“安全模式或者其它啟動(dòng)選項(xiàng)來啟動(dòng)計(jì)算機(jī),在電腦啟動(dòng)時(shí)按下F8鍵,在啟動(dòng)模式菜單中選擇安全模式,然后按下面方法進(jìn)行系統(tǒng)還原:

點(diǎn)擊“開始→“所有程序→“附件→“系統(tǒng)工具 →“系統(tǒng)還原,打開系統(tǒng)還原向?qū)В缓筮x擇“恢復(fù)我的計(jì)算機(jī)到一個(gè)較早的時(shí)間選項(xiàng),點(diǎn)擊“下一步按鈕,在日歷上點(diǎn)擊黑體字顯示的日期選擇系統(tǒng)還原點(diǎn)(圖3),點(diǎn)擊“下一步按鈕即可進(jìn)行系統(tǒng)還原。

查殺病毒

現(xiàn)在病毒一天比一天多,殺毒軟件也天天更新。但是,在Windows下殺毒我們未免有些不放心,因?yàn)樗鼈儤O有可能會(huì)交叉感染。而一些殺毒程序又無法在Dos下運(yùn)行,這時(shí)候我們當(dāng)然也可以把系統(tǒng)啟動(dòng)至安全模式,使Windows只加載最基本的驅(qū)動(dòng)程序,這樣殺起病毒來就更徹底、更干凈了。

解除組策略鎖定

其實(shí)Windows中組策略限制是通過加載注冊(cè)表特定鍵值來實(shí)現(xiàn)的,而在安全模式下并不會(huì)加載這個(gè)限制。重啟開機(jī)后按住F8鍵,在打開的多重啟動(dòng)菜單窗口,選擇“帶命令提示符的安全模式。進(jìn)入桌面后,在啟動(dòng)的命令提示符下輸入“C:/Windows/System32/XXX.exe(你啟動(dòng)的程序),啟動(dòng)控制臺(tái),再按照如上操作即可解除限制,最后重啟正常登錄系統(tǒng)即可解鎖。

注:組策略的很多限制在安全模式下都無法生效,如果碰到無法解除的限制,不妨進(jìn)入下尋找解決辦法。

修復(fù)系統(tǒng)故障

如果Windows運(yùn)行起來不太穩(wěn)定或者無法正常啟動(dòng),這時(shí)候先不要忙著重裝系統(tǒng),試著重新啟動(dòng)計(jì)算機(jī)并切換到安全模式啟動(dòng),之后再重新啟動(dòng)計(jì)算機(jī),系統(tǒng)是不是已經(jīng)恢復(fù)正常了?如果是由于注冊(cè)表有問題而引起的系統(tǒng)故障,此方法非常有效,因?yàn)閃indows在安全模式下啟動(dòng)時(shí)可以自動(dòng)修復(fù)注冊(cè)表問題,在安全模式下啟動(dòng)Windows成功后,一般就可以在正常模式(Normal)下啟動(dòng)了。

恢復(fù)系統(tǒng)設(shè)置

如果用戶是在安裝了新的軟件或者更改了某些設(shè)置后,導(dǎo)致系統(tǒng)無法正常啟動(dòng),也需要進(jìn)入安全模式下解決,如果是安裝了新軟件引起的,請(qǐng)?jiān)诎踩J街行遁d該軟件,如果是更改了某些設(shè)置,比如顯示分辨率設(shè)置超出顯示器顯示范圍,導(dǎo)致了黑屏,那么進(jìn)入安全模式后就可以改變回來,還有把帶有密碼的屏幕保護(hù)程序放在“啟動(dòng)菜單中,忘記密碼后,導(dǎo)致無法正常操作該計(jì)算機(jī),也可以進(jìn)入安全模式更改。

揪出惡意的自啟動(dòng)程序或服務(wù)

如果電腦出現(xiàn)一些莫明其妙的錯(cuò)誤,比如上不了網(wǎng),按常規(guī)思路又查不出問題,可啟動(dòng)到帶網(wǎng)絡(luò)連接的安全模式下看看,如果在這里能上,則說明是某些自啟動(dòng)程序或服務(wù)影響了網(wǎng)絡(luò)的正常連接。

檢測(cè)不兼容的硬件

XP由于采用了數(shù)字簽名式的驅(qū)動(dòng)程序模式,對(duì)各種硬件的檢測(cè)也比以往嚴(yán)格,所以一些設(shè)備可能在正常狀態(tài)下不能驅(qū)動(dòng)使用。例如一些早期的CABLE MODEM,如果你發(fā)現(xiàn)在正常模式下XP不能識(shí)別硬件,可以在啟動(dòng)的時(shí)候按F8,然后選進(jìn)入安全模式,在安全模式里檢測(cè)新硬件,就有可能正確地為CABLE MODEM加載驅(qū)動(dòng)了。

卸載不正確的驅(qū)動(dòng)程序

一般的驅(qū)動(dòng)程序,如果不適用你的硬件,可以通過XP的驅(qū)動(dòng)還原來卸載。但是顯卡和硬盤IDE驅(qū)動(dòng),如果裝錯(cuò)了,有可能一進(jìn)入GUI界面就死機(jī);一些主板的ULTRA DMA補(bǔ)丁也是如此,因?yàn)閃indows是要隨時(shí)讀取內(nèi)存與磁盤頁(yè)面文件調(diào)整計(jì)算機(jī)狀態(tài)的,所以硬盤驅(qū)動(dòng)一有問題馬上系統(tǒng)就崩潰。此時(shí)怎么辦呢?

某些情況下,禁用管理員帳戶可能造成維護(hù)上的困難。例如,在域環(huán)境中,當(dāng)用于建立連接的安全信道由于某種原因失敗時(shí),如果沒有其他的本地管理員帳戶,則必須以安全模式重新啟動(dòng)計(jì)算機(jī)來修復(fù)致使連接狀態(tài)中斷的問題。

如果試圖重新啟用已禁用的管理員帳戶,但當(dāng)前的管理員密碼不符合密碼要求,則無法重新啟用該帳戶。這種情況下,該管理員組的可選成員必須通過“本地用戶和組用戶界面來設(shè)置該管理員帳戶的密碼。

新華網(wǎng)北京5月4日電 一個(gè)名為“線上游戲竊取者變種NBQ(Trojan.PSW.Win32.GameOL.nbq)”的病毒本周特別值得注意,它使用“木馬下載器”進(jìn)行傳播。木馬下載器會(huì)從網(wǎng)上下載該病毒的數(shù)十個(gè)變種,一起發(fā)作,可竊取多款流行網(wǎng)游的賬號(hào)、密碼、裝備等,竊取游戲

密碼后發(fā)送給黑客指定的網(wǎng)址,使線上游戲玩家的利益嚴(yán)重受損。因此,瑞星反病毒反木馬一周播報(bào)(2008年5月5日至5月11日)將其列為本周關(guān)注病毒,警惕程度為★★★。

“線上游戲竊取者變種NBQ”病毒由木馬下載器下載多個(gè)變種,病毒互相守護(hù),難以徹底清除。病毒運(yùn)行后會(huì)在System32路徑下釋放病毒文件ayTQQTQQ1011.exe和ayTQQTQQ1011.dll,改寫注冊(cè)表項(xiàng),實(shí)現(xiàn)開機(jī)自啟動(dòng)。病毒會(huì)把動(dòng)態(tài)庫(kù)注入到Explorer.exe進(jìn)程中并查找是否存在游戲進(jìn)程,當(dāng)找到游戲進(jìn)程時(shí),就會(huì)把自己注到游戲進(jìn)程中,獲取用戶輸入的賬號(hào)密碼,并發(fā)送到指定的網(wǎng)址。運(yùn)行完畢之后,該病毒還會(huì)刪除自身,逃避殺毒軟件的查殺。

對(duì)此,專家建議用戶:1、養(yǎng)成良好的上網(wǎng)習(xí)慣,不打開不良網(wǎng)站,不隨意下載安裝可疑插件。2、開啟Windows安全中心、防火墻和自動(dòng)更新,及時(shí)安裝最新系統(tǒng)補(bǔ)丁,避免病毒通過系統(tǒng)漏洞入侵電腦。3、安裝殺毒軟件2008版升級(jí)到最新版本,定時(shí)殺毒并開啟實(shí)時(shí)監(jiān)控功能,防止病毒感染計(jì)算機(jī)。4、定時(shí)設(shè)置系統(tǒng)還原點(diǎn)和備份重要文件,并把網(wǎng)銀、網(wǎng)游、QQ等重要軟件加入到“賬號(hào)保險(xiǎn)柜”中,這樣就可以防止病毒竊取自己的游戲賬號(hào)、密碼等私人資料。

目前,U盤病毒的情況非常嚴(yán)重,幾乎所有帶病毒的U盤,根目錄里都有一個(gè)autorun.inf。右鍵菜單多了“自動(dòng)播放、“Open、“Browser等項(xiàng)目。由于我們習(xí)慣用雙擊來打開磁盤,但現(xiàn)在我們雙擊,通常不是打開U盤,而是讓autorun.inf里所設(shè)的程序自動(dòng)播放。所以對(duì)于很多人來說相當(dāng)麻煩。其實(shí)Autorun.inf被病毒利用一般有4種方式

OPEN=filename.exe自動(dòng)運(yùn)行。

但是對(duì)于很多XPSP2用戶和Vista用戶,Autorun已經(jīng)變成了AutoPlay,不會(huì)自動(dòng)運(yùn)行它,會(huì)彈出窗口說要你干什么。

shellAutocommand=filename.exeshell=Auto

修改上下文菜單。把默認(rèn)項(xiàng)改為病毒的啟動(dòng)項(xiàng)。但此時(shí)只要用戶在圖標(biāo)上點(diǎn)擊右鍵,馬上發(fā)現(xiàn)破綻。聰明點(diǎn)的病毒會(huì)改默認(rèn)項(xiàng)的名字,但如果你在非中文的系統(tǒng)下發(fā)現(xiàn)右鍵菜單里多出了亂碼或者中文,你會(huì)認(rèn)為是什么呢?

shellexecute=filename.exe

ShellExecute=....只要調(diào)用ShellExecuteA/W函數(shù)試圖打開U盤根目錄,病毒就會(huì)自動(dòng)運(yùn)行。這種是對(duì)付那些用Win+R輸盤符開盤的人。

shellopen=打開(&O)shellopenCommand=filename.EXE; shellopenDefault=1; shellexplore=資源管理器(&X)

這種迷惑性較大,是新出現(xiàn)的一種形式。右鍵菜單一眼也看不出問題,但是在非中文的系統(tǒng)下,原形畢露。突然出現(xiàn)的亂碼、中文當(dāng)然難逃法眼。

面對(duì)這種危險(xiǎn),尤其是第四種,僅僅依靠Explorer本身,已經(jīng)很難判斷可移動(dòng)磁盤是否已經(jīng)中毒。而在這種情況下,一部分人也根據(jù)自己的經(jīng)驗(yàn),做出了“免疫工具。

  免疫的辦法,對(duì)可移動(dòng)磁盤和硬盤

1.同名目錄

目錄在Windows下是一種特殊的文件,而兩個(gè)同一目錄下的文件不能同名。于是,新建一個(gè)目錄“autorun.inf在可移動(dòng)磁盤的根目錄,可以防止早期未考慮這種情況存在的病毒創(chuàng)建autorun.inf,減少傳播成功的概率。

2.autorun.inf下的非法文件名目錄

有些病毒加入了容錯(cuò)處理代碼,在生成autorun.inf之前先試圖刪除autorun.inf目錄。在Windows NT Win32子系統(tǒng)下,諸如“filename.這樣的目錄名是允許存在的,但是為了保持和Dos/Win9x的8.3文件系統(tǒng)的兼容性(.后為空非法),直接調(diào)用標(biāo)準(zhǔn)Win32 API中的目錄查詢函數(shù)是無法查詢這類目錄中的內(nèi)容的,會(huì)返回錯(cuò)誤。但是,刪除目錄必須要逐級(jí)刪除其下的整個(gè)樹形結(jié)構(gòu),因此必須查詢其下每個(gè)子目錄的內(nèi)容。因此,在“autorun.inf目錄建立一個(gè)此類特殊目錄“MDx:autorun.infyksoft..,可以防止autorun.inf目錄輕易被刪除。類似的還有利用Native API創(chuàng)建使用DOS保留名的目錄(如con、lpt1、prn等)也能達(dá)到相似的目的。

3.NTFS權(quán)限控制

病毒制造者也是黑客,知道Windows的這幾個(gè)可算是Bug的功能。他們可以做一個(gè)程序,掃描目錄時(shí)發(fā)現(xiàn)某目錄名最后一個(gè)字節(jié)為'.'則通過訪問“dirfullname..、或者通過利用Windows NT的Native API中的文件系統(tǒng)函數(shù)直接插手,刪除該特殊目錄。

因此,基于更低層的文件系統(tǒng)權(quán)限控制的辦法出現(xiàn)了。將U盤、移動(dòng)硬盤格式化為NTFS文件系統(tǒng),創(chuàng)建Autorun.inf目錄,設(shè)置該目錄對(duì)任何用戶都沒有任何權(quán)限,病毒不僅無法刪除,甚至無法列出該目錄內(nèi)容。但是,該辦法不適合于音樂播放器之類通常不支持NTFS的設(shè)備。

這三步可謂是一步比一步精彩。但是,最大的問題不在怎么防止生成這個(gè)autorun.inf上,而是系統(tǒng)本身、Explorer的脆弱性。病毒作者很快就會(huì)做出更強(qiáng)大的方案。這是我的預(yù)想。

1.結(jié)合ANI漏洞,在autorun.inf里將icon設(shè)成一個(gè)ANI漏洞的Exploit文件(經(jīng)過我的實(shí)驗(yàn),發(fā)現(xiàn)Windows有一種特性,就算把a(bǔ)ni擴(kuò)展名改為ico,還是可以解析出圖標(biāo)),這樣只要一打開“我的電腦,未打補(bǔ)丁、沒有殺毒軟件的系統(tǒng)就會(huì)直接遭殃。這樣的東西還可以放到網(wǎng)上的各種資源ISO中。

2.提高病毒的整體編程水平,綜合以上各種反免疫方式,另外利用多數(shù)國(guó)內(nèi)windows用戶常以高權(quán)限登錄系統(tǒng)的特點(diǎn),自動(dòng)將沒有權(quán)限的Autorun.inf目錄獲得所有權(quán)、加讀寫刪除權(quán)限,擊破這最堅(jiān)固的堡壘。

基本防護(hù)方法:

面對(duì)如此恐怖的東西,對(duì)付的辦法已經(jīng)不多了。但是它們其實(shí)是一切Windows安全問題的基本解決方案:

1.一定要將系統(tǒng)和安全軟件保持在最新狀態(tài)。即使是盜版用戶,微軟也不會(huì)不給重要級(jí)別的安全更新,也從來沒有過在重要級(jí)別安全更新中加入反盜版程序的記錄。

2.盡量以受限制的賬戶使用系統(tǒng)和上網(wǎng),這樣可以減少病毒進(jìn)入系統(tǒng)的概率。Vista之所以加入U(xiǎn)AC功能,正是因?yàn)樗軌蚴褂脩粼诒M量方便的同時(shí),享受到受限用戶的安全。

3.某種程度上,可以說QQ、IE和某些裝備能換真錢、什么都要真錢的網(wǎng)絡(luò)游戲是導(dǎo)致大量病毒木馬編寫者出現(xiàn)的“萬惡之源。通過IE漏洞,制作網(wǎng)頁(yè)木馬,安裝盜號(hào)程序,盜取賬號(hào),獲得人民幣。這條黑色產(chǎn)業(yè)鏈中,IE其實(shí)是最容易剪斷的一環(huán)。珍愛系統(tǒng),系統(tǒng)一定要更新,要有能防止網(wǎng)頁(yè)木馬的殺毒軟件,用IE不要亂上各種小型下載站、色情網(wǎng)站等高危站點(diǎn),如果有可能,使用非IE引擎的瀏覽器。

4.惡意捆綁軟件,現(xiàn)在越來越和病毒木馬接近。部分惡意軟件的FSD HOOK自我防御程序可能被病毒利用來保護(hù)自己(如SONY XCP事件),而一些惡意軟件本身就是一個(gè)病毒木馬的下載器。因此,不要讓流氓接近你的機(jī)器。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 欧美一级特黄做 | 国产真实女人一级毛片 | 中文一区在线 | 精品国产欧美一区二区 | 久久精品国产99国产精品免费看 | 中文字幕人成乱码在线观看 | 免费a级毛片大学生免费观看 | 欧美性色欧美a在线播放 | 美国的毛片免费的 | 亚洲成人一级片 | 韩国毛片在线观看 | 亚洲国产精品67194成人 | 五月久久亚洲七七综合中文网 | 久草视频网站 | 9lporm自拍视频在线 | 精品欧美一区二区三区四区 | 日本aaaa精品免费视频 | 欧美激情综合亚洲一二区 | 手机在线毛片免费播放 | 在线视频一二三区 | 一区二区三区四区视频在线观看 | 日本一级特黄毛片高清视频 | 亚洲一区2区三区4区5区 | 99久久免费看精品国产一区 | 国产精品路边足疗店按摩 | 综合视频在线 | 国产午夜免费不卡精品理论片 | 精品91精品91精品国产片 | 久久美女精品国产精品亚洲 | 欧美一区2区 | 成人国产在线视频在线观看 | 老头巨大粗长xxxxx | 农村寡妇女人一级毛片 | 国产亚洲精品久久精品6 | 精品自拍视频 | 色噜噜亚洲男人的天堂 | 欧美成人午夜毛片免费影院 | 久久视频在线免费观看 | 国产真实乱子伦精品视 | 国产后式a一视频 | 玖玖国产在线 |