手動清除木馬 免費防毒軟體介紹 修復電腦無法顯示隱藏檔問題 利用趨勢的sysclean 手動掃描病毒 修復電腦因winsock2無法上網問題

Slides:



Advertisements
Similar presentations
学年度工作总结 —— 上海建桥学院 —— 上海建桥学院 实验室与资产管理处 实验室与资产管理处.
Advertisements

防毒大作戰 主講人 : 陳明德老師 1 取自 _computer-virus-on-a-screen.html.
第九章 互联网安全与病毒.
Windows7操作系统 信息工程系.
資訊安全宣導 演講人: 陳鴻恩.
清华大学“信息技术教学一条龙”实验教材编写组
第8章 杀毒和防毒 ● 8.1 计算机病毒概述 ● 8.5 恶意网页的解决方案 ● 8.2 常见杀毒软件的使用 ● 8.3 常见的病毒
2015年重点税源企业 报表填报流程培训会 海淀地税局 收入核算科.
第二章:操作系统.
病毒及防范.
学习情境二:网络的认证攻击与防范 项目3 远程命令的执行及注册表的入侵.
在线学习系统操作指南.
智慧財產權及 電腦病毒與防護課程 上課日期:98年7月1日 主 講 人:劉孟智 技士.
慈方名医系统-标准版(中医版) 能真正帮助医生提高临床疗效的高级全科诊治咨询系统! 使用说明书 慈方中医网
项目3 病毒的防治与查杀 项目1 双机互连对等网络的组建.
新北市廠商聯合抗旱會議 104年3月23日.
计算机基础知识 阜宁县农业干部学校 二OO九年六月.
Windows系統 入侵偵測與防制工具 成大計網中心 楊峻榮 2003/10/23.
第2课 Photoshop的基本操作 本章要点 具体要求 本章导读 上机练习 主讲教师:赵 渊.
>> 第三章 中文Windows XP >> 第四章 中文文字处理系统Word 2003
考 試 院 第五組 組員: 廖巧綺 李亦嬋 劉小梅
第九章 信息安全 9.1 概述 9.2 计算机病毒及其防治 9.3 网络安全 9.4 信息安全技术 9.5 网络社会责任.
知识产权与技术标准 工业和信息化部科学技术司 韩 俊 2011年9月.
研究生入学教育 网络中心
管理系统使用注意事项 1.每个事业单位只有一张唯一的专用光盘。但为防止事业单位专用光盘损坏,可以自行刻录一张新的光盘作为备份。用于网上登记的计算机必须有光驱才行、计算机必须是xp或更好版本的的操作系统,浏览器必须是IE6.0版本以上。 2.事业单位专用光盘中“网下填表与上网提交”功能未开通,待开通后再告知大家。
计算机基础与实训教材系列 《电脑办公自动化实用教程》.
计算机基础与实训教材系列 《电脑办公自动化实用教程(第三版)》.
甘肃省城乡居民健康档案系统使用简介及意义
教育專業經驗分享 防 毒 軟 體 主講:吳勝揚 老師.
主講: 周振邦博士 香港理工大學 – 香港專上學院高級講師
主要内容: 安全公告 漏洞与补丁基础知识 给系统打补丁的方法 给系统打补丁
Word 2003 學習導引手冊 第一章 WORD 基本操作 作者 丁安強 博碩-Word 2003 學習導引手冊 Ch01.
USB病毒入侵 學生: a 郭玗潔 指導教授:梁明章.
电脑按下开机键没有反应 电脑常见问题解决 电源指示灯 长按开机键 拆卸电池,电脑直接接上电源开机 拆机插拔内存并擦拭内存触片
第 19 章 遠端管理.
Windows XP 實用教學! 子一忠 17號 張維軒.
打造史上最安全的電腦,無師自通方案,駭客不再來…..
和諧社區資訊服務推廣計畫 -軟體雲端社區 資訊研習營
中毒如何處理 講師:郭人豪.
Instructor: Shu-Tsai Gue 顧 叔 財
Windows 2000/XP网络组建与系统管理 李燕 中南分校.
卡巴斯基防毒軟體操作說明 奕瑞科技:劉俊男 (06) #12 奕瑞科技台南服務中心.
第十三章 電腦病毒(Computer Virus)
12-1 惡意程式的問題 12-2 駭客入侵的問題 12-3 線上交易安全的問題
微机操作系统安装 Windows XP.
手動清除木馬 免費防毒軟體介紹 修復電腦無法顯示隱藏檔問題 利用趨勢的sysclean 手動掃描病毒 修復電腦因winsock2無法上網問題
第二章 Windows XP操作系统 网考小组.
实验一、注册表安全实验 实验开发教师:刘乃琦 谌黔燕.
電腦基礎與網際網路 資訊安全 防範電腦病毒.
第01章 Excel 2007概述 Excel 2007是目前市场上功能最强大的电子表格制作软件,它和Word、PowerPoint、Access等组件一起,构成了Office 2007办公软件的完整体系。Excel不仅具有强大的数据组织、计算、分析和统计功能,还可以通过图表、图形等多种形式形象地显示处理结果,更能够方便地与Office.
今天上課流程表 一 復習 當機急救法 。 二 怪客故事(二) 三 校園打字機— 高級 60秒, 零錯字。
宿舍網路安全 宣導會 高苑科技大學 電子計算機中心 校園網路組.
宿舍網路安全 宣導會 高苑科技大學 電子計算機中心 校園網路組.
3-1 天災與人為疏失的問題 3-2 散播惡意軟體的問題 3-3 駭客入侵的問題
研習目標: 提昇病毒防禦及解毒的基本能力 有效降低電腦病毒所造成的影響
昭阳系列 数据交换安全锁软件功能介绍 DEL (Data Exchange Lock)
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
面山近海-臺東.
防止隨身碟病毒的保護方法 保護自己,也保護別人,大家一起來。.
实验一、注册表安全实验 2019/4/9.
操作環境設定 在IE的功能表列[工具][網際網路選項][一般]頁籤Temporary Internet files之[設定]點選[每次查閱畫面時][確定]
办公自动化基础 主讲教师:韩伟颖. 办公自动化基础 主讲教师:韩伟颖 第十章 数据的处理与分析 10.1 数据排序 10.2 数据筛选 10.3 分类汇总 10.4 创建与编辑图表.
计算机组装、维修及 实训教程 第17章 微机软件的安装与设置 2019年4月11日星期四.
電腦防護的基本知識.
第二章 操作系统Windows XP(2) 一、文件和文件夹的管理 1、文件和文件夹命名规范 2、文件或文件夹的定位
第八次上課流程表 *** 大頭貼 1. 請到 大頭貼網站 製作圖檔 2. 將圖片存到桌面(按右鍵---另存圖片)
Word 2003 學習導引手冊 第二章 輸入文稿與設定格式 作者 丁安強 博碩-Word 2003 學習導引手冊 Ch02.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
TCP/IP基礎協定之認識 資訊處位 主講人 黃連發.
Presentation transcript:

手動清除木馬 免費防毒軟體介紹 修復電腦無法顯示隱藏檔問題 利用趨勢的sysclean 手動掃描病毒 修復電腦因winsock2無法上網問題 病毒防治 手動清除木馬 免費防毒軟體介紹 修復電腦無法顯示隱藏檔問題 利用趨勢的sysclean 手動掃描病毒 修復電腦因winsock2無法上網問題 97/11/24

資通安全,人人有責 垃圾郵件病毒 瀏覽網頁要小心 網路釣魚 社交工程漸成病毒傳染方法

病毒防治 費爾木馬(病毒)強力清除助手是一套由費爾安全實驗室提供的免費清毒軟體,此套軟體用於防毒軟體掃描到病毒後"防毒軟體無法刪除病毒時使用" 使用步驟: 先以防毒軟體掃描到病毒後,紀錄該病毒的檔案路徑。 在桌面新增資料夾,將費爾木馬強力清除助手的檔案都解壓縮到桌面新增的資料夾 重新開機進入安全模式(建議在安全模式使用):開機時按F8按鍵 擇路徑開始清毒(建議"勾選抑制檔案再次生成") 注意 「費爾木馬強力清除助手」有很強的檔案刪除能力,清除後的檔案將無法再還原,所以在清除前一定要確定檔名沒有輸入錯誤。如果您按上面的方法操作後仍然不能成功清除掉木馬,則可能是電腦中還存在著另外一個更主要的木馬,在它被清除後會自動從另外一處還原。這時您需要用防毒軟體掃瞄出所有的這些木馬,然後逐一或同時清除才行。 官網: http://www.filseclab.com/cht/default.htm 軟體下載:http://dl.filseclab.com/down/powerrmv.zip

最近常見的病毒 C:\autorun.inf 、 D:\autorun.inf C:\Ntdelect.com 、 C:\Ntdelect.exe D:\Ntdelect.com、 D:\Ntdelect.exe C:\Windows\system32\kavo.exe 及變種病毒檔 taso.exe C:\Windows\system32\kavo1.dll C:\Windows\system32\kavo0.dll C:\windows\avp.exe 與 C:\windows\system32\od2media.dll X:\sxs.exe 兔子病毒 Kavo病毒清除工具: http://game76420.myweb.hinet.net/kavo_killer.exe http://tosee.tw/kavo_killer.exe

防毒軟體效能比較表

線上掃毒 網站名稱:趨勢科技Trend 網址:http://housecall.trendmicro.com/apac/ 網站名稱:卡巴斯基Kaspersky 網址:http://www.kaspersky.com.tw/virusscanner/ 網站名稱:賽門鐵克Symantec 網址:http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym 6

免費而且功能不錯的防毒軟體(2) 軟體名稱:McAfee VirusScan Plus 軟體語言:英文 系統支援:Windows 2000/XP/Vista 官方網站:http://safety.aol.com/isc/BasicSecurity/ 使用限制:須加入AOL會員並登入網站才可下載。 AOL 已經停止下載Active Virus Shield, AVS 後續支援改至Computer Help - AOL Help, 2007/08/01 起, AOL 改提供免費的McAfee® VirusScan Plus - Special edition from AOL,

免費而且功能不錯的防毒軟體(1) 軟體名稱:avast! antivirus 軟體版本:4.8 軟體語言:繁體中文(內建27國語言) 官方網站:http://www.avast.com/ 直接下載防毒軟體:http://files.avast.com/iavs4pro/setupcht.exe 註冊取得免費序號:http://75.126.53.166/i_kat_207.php?PHPSESSID=3d81e7ac451f4a2adf98be6a1a0e07c9&lang=CNT 使用教學:重灌狂人網站 http://briian.com/?p=523

小紅傘 軟體名稱:小紅傘 AVIRA 軟體語言:英文 系統支援:Windows 2000/XP/Vista 官方網站:http://safety.aol.com/isc/BasicSecurity/ 軟體下載:http://www.free-av.com/en/download/1/download_avira_antivir_personal__free_antivirus.html 詳細內容參考網站:http://briian.com/?p=5339

卡巴斯基Kaspersky Anti-Virus 2009 軟體名稱:Kaspersky Anti- Virus 2009(KAV) 軟體版本:2009 軟體語言:繁體中文 軟體性質:30天試用版(輸入序號後即為正式版) 官方網站:http://www.kaspersky.com.tw/ 軟體下載:http://www.kaspersky.com.tw/KL-Downloads/ProductDownloads.htm 軟體名稱:Kaspersky Internet Security 2009 (KIS) 軟體版本:2009 軟體語言:繁體中文 軟體性質:30天試用版(輸入序號後即為正式版) 官方網站:http://www.kaspersky.com.tw/ 軟體下載:http://www.kaspersky.com.tw/KL-Downloads/ProductDownloads.htm 參考網站:重灌狂人 http://briian.com/?p=2584

手動清除電腦病毒 費爾實驗室手工清毒教學 手工徹底清除 Infostealer.Lineage 木馬的方法 手工徹底清除各種頑固性 Trojan Horse 木馬的方法 手工徹底清除 PWSteal.Trojan, Trojan horse 木馬的方法 手工徹底清除 PWSteal.Lemir.Gen 木馬的方法(第二版) 手工徹底清除 PWSteal.Lineage 木馬的方法 手工徹底清除 Backdoor.Trojan 木馬的方法 手工徹底清除 Trojan.Startpage 木馬的方法 手工徹底清除 Keylogger.Trojan 木馬的方法 手工徹底清除 W32.Novarg@mm(Novarg.A/MyDoom.A/Shimgapi) 病毒的方法 手工徹底清除 ActiveX.Muldist.AutoDownRun/TrojanDownloader.Win32.Dyfuca.o(MultiDistFC.cab/MulDist.ocx) 木馬的方法 手工徹底清除 Backdoor.livup(msstart.exe) 木馬的方法 手工徹底清除 Win32.Troj.Lmir.eg.53436 木馬的方法 Backdoor.D.Winsys(WINSYS.cer, WINSYS.vbs) 網頁木馬解決方案 資料來源:費爾實驗室http://www.filseclab.com/cht/tech/index.htm 11

病毒處理:以avp.exe 與 od2media.dll為例 此病毒是利用ANI的安全漏洞殖入一些網站,只要有使用者瀏覽這些網站就會中毒,目前看來有被殖入的網站有:東風電視台網站及中國時報旅行社的網站,如果這一兩個月有上這兩個網站請自行檢查一下。 這次的病毒屬於過去偷天堂遊戲帳號密碼的變種,而且avp.exe還是卡巴斯基主程式的名字,想藉此欺騙大家。 重啟後進入安全模式,再把此兩檔案殺掉,此兩個檔案的位置: C:\windows\avp.exe C:\windows\system32\od2media.dll 將C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\ 路徑底下的檔案都清除 註:Administrator 是指登入的帳號,因使用者不同而要修改 資料來源:http://www.rogerspeaking.com/ 12

手動清除病毒之後再次使用趨勢sysclean檢查 步驟 下載sysclean(只需下載一次) 官方網站:http://www.trendmicro.com/download/zh-tw/tsc.asp 直接下載:http://www.trendmicro.com/ftp/products/tsc/sysclean.com 下載最新的病毒碼,解壓縮之後與sysclean存放於相同資料夾中 官方網站:http://www.trendmicro.com/download/zh-tw/pattern.asp 執行sysclean.exe檔,在視窗出現後按選【Scan】按鈕即可開始執行,最後再看病毒掃描報告【View Log】 13

sysclean掃描結果範例 成功清除病毒 14

解決winsock2引起TCP/IP無法上網問題 前一頁的病毒winsock.dll可能會引起電腦無法上網,此時可以在命令提示字元模式(DOS模式)輸入下列指令,Windows XP Service Pack2之後的系統通常都能解決。 步驟: 先在開始/執行視窗中輸入 cmd 指令 出現命令提示字元視窗後輸入 netsh winsock reset,然後按Enter,完成後重新開機即可修復無法上網的狀況。 15

【進階】清除中毒系統問題 sxs.exe,autorun.inf病毒的清除方法 特徵:在每個磁碟根目錄下自動生成sxs.exe,autorun.inf檔案,有的還在windows\system32下生成SVOHOST.exe 或 sxs.exe ,檔案屬性為隱含屬性。自動禁用殺毒軟體。 處理程序: 將電腦重開機到安全模式 Ctrl + Alt + Del 工作管理員,在處理程序中查找 sxs 或 SVOHOST(不是SVCHOST,相差一個字母),有的話就將它結束掉(並不是所有的系統都顯示有這個程序,沒有的就略過此步)。 恢復註冊表(有的系統可能病毒沒有修改註冊表,檢驗辦法是,如果您的系統能看到隱藏檔那麼這步可以省略) 檔案總管:工具/資料夾選項/檢視顯示所有檔案及資料夾 (刪除病毒自啟動項)打開註冊表:開始/執行——輸入 regedit HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run SVOHOST.exe 或 sxs.exe 下找到 SoundMam(注意不是soundman,只差一個字母) 鍵值,可能有兩個,刪除其中的鍵值為 C:\WINDOWS\system32\SVOHOST.exe 的 (顯示出被隱藏的系統文件) HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1

【進階】清除中毒系統問題(續) 這裡要注意,病毒會把本來有效的DWORD值CheckedValue刪除掉,新建了一個無效的字符串值CheckedValue,類型為REG_SZ,並且把鍵值改為0!我們將這個改為1是毫無作用的。大家要看清楚CheckedValue後面的類型,正確的是「REG_DWORD」而不是「REG_SZ」(有部分病毒變種會直接把這個CheckedValue給刪掉,只需和下面一樣,自己再重新建一個就可以了) 方法:刪除此CheckedValue鍵值,單擊右鍵 新建——DWORD值——命名為CheckedValue,然後修改它的鍵值為1,這樣就可以選擇「顯示所有隱藏文件」和「顯示系統文件」。 修改好註冊表(regedit)後,在檔案總管:工具/資料夾選項/檢視選擇[顯示所有檔案及資料夾],將檔案設定為可以顯示隱藏檔 最後刪除病毒體檔案 在各個磁碟上單擊鼠標右鍵——打開,看到每個磁碟根目錄下有 autorun.inf 和 sxs.exe 兩個文件,將其刪除。 建議使用費爾木馬強力清除助手這套程式清除此木馬檔案 附註:KAVO.EXE病毒需刪除註冊表(regedit)的路徑為 HKEY_CURRENT_USER>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 裡面的kavo.exe

將檔案設定為可以顯示隱藏檔 在檔案總管:工具/資料夾選項/檢視選擇【顯示所有檔案及資料】 病毒清除完畢後,記得將設定【還原成預設值】,並將【自動搜尋網路資料夾和印表機】取消打勾 病毒清除完畢後