录音/制作/创作 吉他 扩声技术 视频技术 作品展示 生活 信息 更多... | 音频应用专卖店

这几天 天天中木马,无奈之下插上了一张还原卡

( 24 )
12
 
[收藏]
-  第 1 页  -

2648
#1 06-8-17 14:02

这几天 天天中木马,无奈之下插上了一张还原卡

这几天,每天都会中木马。弄得我网上银行都不敢使用。虽然我用GHOST还原,但还原后不久又中了。下载的杀木马软件都要注册,否则不能清除。有些木马甚至还有抵御力,只要一发作,杀毒软件就无法启动。万般无奈之下,GHOST覆盖后,在还没中之前,插上了一张还原卡。这样只要对系统盘进行保护,该分区上任何改动都会在重启时被恢复。尽管有人说,用了还原卡后,硬盘读写速度会慢一点,但我用了后基本上感觉不到。假如装一个防火墙,性能下降远比这个来的明显。因此,我觉得还原卡就是一个最好的硬件防火墙,而价格仅30元左右,稳定性又好,远比买正版的杀毒软件划算。

[ 本帖最后由 低音霸主 于 2006-8-17 14:09 编辑 ]

3860
#2 06-8-17 16:43
这段时间看来中木马的很多啊,我的机器也重装系统了,听别人说可能也是中了木马

我想问一下的是,如果机器没有出现明显性能下降之类的现象,怎样指导自己是否中了木马呢?

LZ说的那个还原卡,看来跟网吧使用的还原软件差不多啊,我本来装了一个,可是看到功能介绍下了我一身冷汗:今天的工作到了下次重启时就没了!——恐怖啊

2648
#3 06-8-17 17:08
要知道是不是中了,可以看进程。这段时间最常见的是SMSS.EXE。正常情况下,SMSS是在system32里,而且进程是SYSTEM启用的,只占300多K内存。假如进程中发现SMSS是当前用户启用的,占了10M多内存,那就对不起,你中毒了。这时打开MSCONFIG查看启动项,会发现有TPROGRAM之类的程序,它的SMSS跑到了WINDOWS里,且删除后重启又会出现。

其实网吧里用的就是还原卡。至于还原卡的问题,你可以只将系统盘保护,别的盘开放。这样,只要你不把文件存在系统盘里(包括桌面),就不会消失。

[ 本帖最后由 低音霸主 于 2006-8-17 17:10 编辑 ]

143
#4 06-8-17 23:36
楼主太水了吧!
我的电脑一般重装后要3个月才会发现有木马,然后杀了之后,又可以撑3个月。
介绍你们用:木马杀客,不用注册,每天更新!

4396
#5 06-8-18 01:22
我最近也得经常还原   靠个奶奶的``

木马多到死  ,我又不喜欢用杀毒软件,全面手动清除,实在遇上难搞的,还原````````````````

963
#6 06-8-18 05:25
我的机器也重装系统,全面手动清除.下载杀渡软件,搞定。就是安装那么多必用的软件太累,动不动就几个鸡

552
#7 06-8-18 07:45
我使用VMware5.5虚拟机上网,虚拟机中的系统和软件都安装到合适以后,用它的快照功能做个快照,就可以随时用它上网了。

什么时候感觉染病毒了,回滚到那个快照就行,十几、二十秒钟就恢复了。

这样,做音乐用电脑本身的系统,上网用虚拟机中的系统,互不影响。一台机器变两台,甚至更多,反正做音乐的电脑内存一般都够大。

1791
#8 06-8-18 08:00
今天GHOST4次了,
我郁闷啊,就是讨厌哪些自动跳网页出来的软件,木马俺还不怕
有没有人高手来给偶们解决啊

944
#9 06-8-18 08:23
有个叫[杀马]得软件不错,在fixdown有,免注册,好像是个绿色软件来这

1178
#10 06-8-18 08:52
我3天重装一次!!
木马猖獗 现在都不敢乱开网页了

3860
#11 06-8-18 11:28
原帖由 低音霸主 于 2006-8-17 09:08 发表
要知道是不是中了,可以看进程。这段时间最常见的是SMSS.EXE。正常情况下,SMSS是在system32里,而且进程是SYSTEM启用的,只占300多K内存。假如进程中发现SMSS是当前用户启用的,占了10M多内存,那就对不起,你中毒了。这时打开MSCONFIG查看启动项,会发现有TPROGRAM之类的程序,它的SMSS跑到了WINDOWS里,且删除后重启又会出现。

其实网吧里用的就是还原卡。至于还原卡的问题,你可以只将系统盘保护,别的盘开放。这样,只要你不把文件存在系统盘里(包括桌面),就不会消失。

我的系统就是进程混乱,那个Lsass进程总是占20-40%。。。。。不过感觉对进程还不是很了解,希望低音霸主 能介绍一篇通过进程杀木马的文章,或者自己写一篇教材教教大家啊。。。呵呵

另外你说那个只保护系统分区的方法我也想过,但是不光是数据问题,如果安装新的软件也不行啊,就算安装到非系统区,但很多软件是要到系统里面去注册的

2648
#12 06-8-18 13:26
原帖由 雨后初晴 于 2006-8-18 11:28 发表

我的系统就是进程混乱,那个Lsass进程总是占20-40%。。。。。不过感觉对进程还不是很了解,希望低音霸主 能介绍一篇通过进程杀木马的文章,或者自己写一篇教材教教大家啊。。。呵呵

另外你说那个只保 ...

你要装软件了,就要重启,把所有的分区都开放。装完后再重启设为保护。否则只要那个分区是保护的,随便你怎么改都不行。

335
#13 06-8-18 13:42
刚刚重装完。。。。。中招的一般都是喜欢看色情的兄弟。。

2466
#14 06-8-18 14:06
原帖由 hyzhx 于 2006-8-17 23:36 发表
楼主太水了吧!
我的电脑一般重装后要3个月才会发现有木马,然后杀了之后,又可以撑3个月。
介绍你们用:木马杀客,不用注册,每天更新!


装了木马杀客,一查机器,靠,这么几十个木马,真吓人,谢谢了!

1821
#15 06-8-18 14:21
中国是最大的木马产地,主要原因是警察不管。要在美国敢这样搞,等着陪钱吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

搜索