废掉所有木马

来源:百度文库 编辑:神马文学网 时间:2024/05/27 06:54:48
一招废掉所有木马

1.前言:
木马的危害,在于它能够远程控制你的电脑。当你成为“肉鸡”的时候,别人(控制端)就可以进入你的电脑,偷看你的文件、盗窃密码、甚至用你的QQ发一些乱七八糟的东西给你的好友……木马大量出现,在于它有着直接的商业利益。一旦你的网上银行密码被盗,哭都来不及了。
正因为如此,现在木马越繁殖越多,大有“野火烧不尽”之势。木马与病毒相互配合、相得益彰,危害越来越大。毫不夸张地说:木马就是从网线上走进你家里的小偷强盗。防杀木马,已成为现代电脑用户的必修课。
2.原理:
木马危害,虽然手段繁多,但是万变不离其宗,其中必需的步骤是在你的系统里建立管理员用户。本文就是从这一环节入手,阻止木马建立用户。这样,即便你的电脑已经感染了木马病毒,但是由于不能建立用户,木马就不能发挥远程控制的功能。换句话说,就是废了它,让他变成垃圾。当然,垃圾也需要清理,但这已经不在本文的讨论范围之内了。
3.方法:
运行 regedit.exe 打开你的注册表,里面有一个目录树:
打开其中目录 HKEY_LOCAL_MACHINE
再打开其中目录 SAM
再打开其中目录 SAM
再打开其中目录 Domains
再打开其中目录 Account
再打开其中目录 Groups
好了,就是这个 Groups 就是负责建立用户的。删掉它,系统就不能建立用户了。无论木马怎样折腾,都无法建立用户,更谈不上提升为管理员了。这个目录里的文件如果被删除,是没有办法还原的。所以,在这个操作之前,你必须要进行备份,必要的时候,可以还原。备份方法:右键点击 Groups 选择“导出”,给导出的文件起个名字,保存好,就可以了。
4.说明:
可能你进入注册表的时候,只能看到第一个 SAM 目录,其他的都看不到。别着急,那是因为你权限不够,右键点击相应目录选择“权限”,把你自己(通常是 Administrators )设置为“允许完全控制”就可以了。以此类推,一直找到 Groups 目录为止。
5.还原:
很简单,找到你导出的那的文件,直接点击就可以了。
由于删除 Groups 目录之后,你将不能使用控制面板中的“用户帐户”和“本地用户和组”的功能,因此,备份文件很重要。需要使用相应功能的时候,先还原一下,就跟以前一样了。当然,如果你是一个个人用户,一直都是你一个人使用这台计算机,那就无所谓了。
至此,文章也结束了。有兴趣的朋友,可以一试。但愿能帮上你的忙,祝你好运。
怎样把电脑调到最佳状态
1.开机引导原来也有学问的
每次开机引导系统时,启动过程是不是缓慢如蜗牛?每次启动QQ等大程序,系统会不会骤然迟纯下来?电脑使用一段时间后,硬盘空间慢慢被无视吞噬?网上下载的美妙音乐电影是不是只想收藏精彩部分或作为个性论坛签名?本期专题将一步一步指导你解决这些棘手问题……
第一部分:开机引导原来也有学问的
每天早上打开电脑,是不是觉得自己的机器总是比别人的慢一拍?事实上,我们完全可以对电脑进行优化,而且不需要花一分钱,就可以给电脑全面提速!
1.优先从硬盘启动
有不少人忽视了电脑中的设备的启动顺序,有不少人默认会从光驱启动,这样在启动时就会读取光驱,如果光驱中有光盘将会延迟你的开机。就算没有光盘,也会让系统启动时读取一下光驱,对于光驱的寿命没有好处。因此,我们有必要将其关闭。
按下Del键进入BIOS设置程序,选择BIOS Features Setup菜单,然后按下回车键,进入参数设置选项界面,在这个界面中找到并选中选项Boot Sequence,然后按下Page Down键或者Page Up键,选择CDROM,C,A设置系统优先从C盘启动,最后连接按下Esc键退回到根菜单中并选择保存菜单或直接按下F10键保存设置即可。
如果你使用的是Phoneix 的BIOS,则在开机时按下F2键,进入BIOS设置后,选择Boot选项,然后找到HardDrive项,连续按下“+”号键,使其调到最前即可保证机器优先从硬盘启动。
2.启用Quick Boot
多数的电脑BIOS中有一项Quick Boot项,在“Advanced BIOS Features(BIOS高级选项)”下,将其设置为Enable,这样BIOS在每次启动时都不会对硬件进行检测,可以大大加快系统启动速度。
3.屏蔽掉不必要的设备
尽管现在的并口和串口已经不再流行,但有不少主板上仍有这些接口。这时,我们完全可以将其在BIOS中屏蔽掉,这样也可以加快系统的启动速度。进入BIOS,然后选择“PNP,PCI&ONBOARD I/O”项,选中其下的Onboard Serial Port1后,按下PageUp或PageDown键,将它设置为Disable(禁止)状态即可关掉串口,按下F10键,保存修改,重新启动系统即可。当然,利用此法也可以锁住IDE2、并口、USB和软驱等,这样可以让Windows不加载它们的驱动程序,自然会快出许多。
4.在Windows中禁止不必要硬件
对于机器上并不使用的硬件,不必让Windows再加载它们的驱动程序,可以打开“控制面板”,双击“系统”图标,然后单击“硬件”标签,再单击“设备管理器”按钮打开“设备管理器”,右击相应的设备,选择“属性”,再在打开的窗口中单击“设备用法”下拉列表框,选择“不要使用这个设备 (停用)”,单击“确定”按钮两次确认更改。
5.重新安装硬件
如果你的电脑上安装了多个硬件,但是确认它们又不再有用了。那一个个地卸载并不是明智之举,因为多数人并不知道这些驱动散落在硬盘何处,根本不可能弄干净。这时我们可以将所有不用的硬件取下,然后把Windows安装光盘插入到光驱中,并打开光盘SUPPORT\TOOLS文件夹,双击DEPLOY.CAB文件,把其中的所有文件解压到一文件夹下(如d:\Sysprep),双击其中的sysprep.exe文件,并按下“确定”按钮接受警告信息。并选中窗口中“不重置激活的宽限期”、“使用最小化安装”和“检测非即插即用硬件”复选框。按下“重新封闭”按钮,机器会自动关闭。重新启动计算机后,Windows XP将会让我们接受协议,输入序列号,并可以指定系统管理员和密码,同时会重新检测硬件,并重新安装驱动程序。因为Windows重新检测并安装了驱动,所以这样系统中的硬件是“干净”的,不再会存在冗余的驱动,系统自然会快出许多。
6.禁止不必要的服务
现在多数人使用的是Windows 2000/XP系统,不过其中有90多个服务,默认开启的则达30个!事实上,只要6个就足够了,禁止所有的“不需要”的服务将节省12-70MB的内存,让我们的电脑的速度更快。
按下Win+R,再services.msc并回车就可以调出系统服务管理窗口,这时可以看到系统中的服务,每一个名称后面紧跟着描述,双击任何一个服务,都会弹出一个其属性窗口。如果感觉这个服务没有太多作用,可以单击“停止”按钮,单击“启动”按钮可开启该服务。调整完服务的开启状态后,重启系统即可生效。
当然,要记住这些服务的用途并不容易,有时禁止掉某个不能禁止的服务,将会让你麻烦不断。一个较好的方法是,从http://www.ntsvcfg.de/svc2kxp.cmd下载一个脚本程序,下载之后双击该文件即可,它会打开一个Windows命令行窗口,列出了4个服务配置选项:LAN、Standard、ALL、Restore。你可以按数字键进行选择,LAN适用于需要使用局域网的机器,Standard适用于带有Internet连接但没有局域网的独立机器,ALL则使用了该网站讨论的最为激进的优化方案。其中的Standard比较符合本文推荐的优化方案,这个脚本会将Security Accounts Manager、TCP/IP NetBIOS Helper和Windows Management Instrumentation的运行状态改为“手动”。如果你对修改后的效果不满意,可以选择Restore恢复之前的设置。除了不能关闭 Netbios之外,这个脚本的自动化程度非常不错。由于该脚本使用了sc.exe来启动和终止服务,如果你的机器上没有sc.exe(如果你使用Windows 2000的话),会自动提示你下载,只要在DOS窗口中连续按下Y键即可。
7.禁止自动运行的程序
如果每次启动电脑,总感觉得很慢。在启动完成后,发现右下角的托盘区总会一个一个显示着一些图标,那就是你自动启动程序太多了。将它们清除掉,也可以加快启动速度,更重要的是,可以将一些隐藏的木马去掉!
先从http://www.mlin.net/files/StartupCPL.zip下载软件,然后用WinRAR打开,再双击其中的StartupCPL.exe完成安装。接着打开“控制面板”,双击其中的Startup项,在打开的对话框中即可方便地对“启动”文件夹和注册表中的启动项目进行管理,如右击空白处新建一个启动项,右击已有的启动项目可以对其进行编辑、删除、禁用和立刻运行等操作。
程序“根据地”减肥进行时
现在的硬盘容量动辄上百个GB,应该是比较大了。但是以微软为首的软件厂商们丝毫不体恤我们,安装个Windows XP要1.5GB,Windows 2003将近2GB的空间,Office 2003完全安装要800多MB(想当初Windows 95才几十MB)……,所以,如果你稍不留神,你的空间就已经不够了。不过,在我们的系统中也有很多的垃圾,将这些大户清除后,会让系统清爽很多。
给宽带加速,一分钟学会 屡试屡爽!
给宽带加速,一分钟学会,释放电脑保留的20%宽带资源
1、单击“开始-运行”,输入gpedit.msc回车后即可打开“组策略对象编辑器”
2、展开“计算机配置-管理模板-网络-QoS数据包计划程序”,双击右面设置栏中的“限制可保留带宽”,在打开的属性对话框中的“设置”选项卡中将“限制可保留带宽”设置为“已启用”,然后在下面展开的“带宽限制(%)”栏将带宽值“20”设置为“0”即可。
3、修改完之后,我们可以重新打开IE浏览器或者用BT或者迅雷下载文件,发现上网和下载的速度是不是明显提升了?一个字爽啊。
4、此项修改对XP和VISTA均有效。
使用电脑忌讳的十条
1、不扫描和整理硬盘
经常看到很多人的硬盘里充满了错误和碎片,总是觉得很不好受,其实那些东西不但会使得你的系统出错的几率加大,还有可能让你的系统变的很慢,甚至无法运行。其实很好理解这样的坏处,就像你的房间东西到处扔,还有的缠在一起、甚至损坏了,当然找起东西来效率很低,碰到缠住的,还要先解开;甚至找到了也用不了,因为他们是坏的。
解决方法:平时记得给你硬盘打扫卫生,每过一段时间就应该清理一下硬盘,并且进行整理。如果是添加删除*作比较多的用户,应当一个月整理一次,普通的用户可以三个月整理一次。WINDOWS自带的磁盘整理工具效率很低,可以使用VoptXP、诺顿等工具来提高速度。
2、虚拟内存不指定范围
虚拟内存顾名思义就是在硬盘上用硬盘的空间模拟内存,以保证大过系统内存的内存请求,保证程序的运行。一般WINDOWS默认是由WINDOWS自己管理虚拟内存的大小,这样的话有两个坏处:首先每次请求的数值并不一致,所以系统会随意在硬盘分区上划出一个地方,存放临时文件,过后又没有及时删除,使得硬盘上的碎片增多,从而影响系统的效率。其次,一般WINDOWS都是指定自己所在的硬盘做为虚拟内存的存放的默认盘,但是由于很多的用户总是把程序装在同一个分区下,使得该分区的空间越来越小,也就是说虚拟内存能使用的空间在减少,少于一定的程度时,将不能执行大型的软件,甚至无法进入系统。
解决方法:应当手动指定虚拟内存的位置和大小,原则上指定系统虚拟内存的大小为512M以上为好(最小和最大空间一样,以保证WINDOWS不会改变位置),位置看看那个分区有多余的空间就行了。
3、不用卸载,而是直接删除文件夹
很多的软件安装时会在注册表和SYSTEM文件夹下面添加注册信息和文件,如果不通过软件本身的卸载程序来卸载的话,注册表和SYSTEM文件夹里面的信息和文件将永远残留在里面。他们的存在将会使得你的系统变得很庞大,效率越来越低下,超过你的忍耐限度,你就不得不重装你的系统了。http://tbk150.tuike.cn/
解决办法:删除程序时,应当到控制面板中的删除添加程序去执行(你可以做一个快捷方式在桌面上就方便多了),或者在开始菜单栏中找到程序的目录里的删除快捷方式,通过它来删除程序。还有就是尽量使用绿色免安装的软件。
4、加载或者安装太多同样功能的软件
同样功能的软件势必会行使相同功能的职责,从而引起争端。我认为相同功能的软件应当有所取舍,选择最适合自己使用习惯的软件。特别防病毒软件应当选择一个就可以了,而不是同时加载很多个在系统后台,加载太多会产生消耗太多的系统资源、软件冲突的弊端,在发现病毒时,还有可能出现因为“争杀”病毒而引起系统崩溃的麻烦;就单单对着多个弹出的窗口,分别进行处理,也是一个麻烦。
解决方法:尽可能“从一而终”,不要太花心,选择一个适合自己使用习惯的软件,其他的可以卸载掉;正确对待防病毒软件,应当选择一个病毒库更新速度快的防病毒软件,并及时将自己的病毒库更新到最新的病毒库,而不是安装多个防病毒软件。
5、装很多测试版的或者共享版的软件
追新一族总是喜欢在自己的机子用上最新的软件,和驱动程序一样,更新程序有可能提升性能、增加功能和兼容性,但是不适当的新版本可能会引起系统的异常。特别是测试版的程序,更是害处更多,既然没有推出正式版,就说明该软件还存在着很多不确定的BUG,这些小虫就像定时炸弹一样,随时可能在你的系统中爆炸,损坏你的系统。共享版的软件有一些过一段时间(或次数)就会失效,要是你的系统通过共享版软件更改了某方面的功能,而共享版软件又因为失效而无法运行,那么你的系统就不能回到你想要的状态了;还有就是使用了共享版的软件来建立的资料或者文档,因为共享版软件失效,而无法打开。所以安装共享版时应当注意共享版提供使用的次数或者时间,以免无法还原系统和丢失资料。
解决办法:如果不是一定要使用新版本才能解决问题的话,尽量使用最新的正式版的软件,测试的工作就留给专家们去完成吧。尽可能注册你的共享版软件,不然就要注意共享版软件的限制,以免丢失重要的文件或者损害系统。
6、计算机与空调、电视机等家用电器使用相同的电源插座
这是因为带有电机的家电运行时会产生尖峰、浪涌等常见的电力污染现象,会有可能弄坏计算机的电力系统,使你的系统无法运作甚至损坏。同时他们在启动时,也会和计算机争夺电源,电量的小幅减少的后果是可能会突然令你的系统重启或关机。
解决方法:为了你的计算机不挨饿或者是吃的“食物(电力)”不干净,首先应使用品质好的计算机开关稳压电源,如长城等品牌。其次,对于一些电力环境很不稳定的用户,建议购买UPS或是稳压电源之类的设备,以保证为计算机提供洁净的电力供应。还有就是优化布线,尽量减少各种电器间的影响。
7、一直使用同一张墙纸或具有静止画面的屏保
无论是CRT或者是LCD的显示器,长时间显示同样的画面,都会使得相应区域的老化速度加快,长此下去,肯定会出现显示失真的现象。要是你有机会看看机房里的计算机,你就会发现,很多上面已经有了一个明显的画面轮廓。何况人生是多姿多彩的,何必老是用同一副嘴脸呢?
      解决措施:每过一定的时间就更换一个主题,最好不要超过半年。平时比较长时间不用时,可以把显示器关掉。要是你没有这样的习惯,可以在显示属性的屏幕保护那里设定好合适的时间,让WINDOWS帮你完成。
8、关了机又马上重新启动
经常有人一关机就想起来光碟没有拿出来,或者还有某个事情没有完成等等,笔者就是其中一个,可以说有同样毛病的人还是很多的。很多人反应迅速,在关闭电源的刚刚完成就能想起来,然后就伸出手来开机;更有DIY好手,总是动作灵敏,关机,十秒钟处理完故障,重新开机;殊不知这样对计算机危害有多大。首先,短时间频繁脉冲的电压冲击,可能会损害计算机上的集成电路;其次,受到伤害最大的是硬盘,现在的硬盘都是高速硬盘,从切断电源到盘片完全停止转动,需要比较长的时间。如果盘片没有停转,就重新开机,就相当于让处在减速状态的硬盘重新加速。长此下去,这样的冲击一定会使得你的硬盘一命归西的。
解决办法:关机后有事情忘了做,也就放下他;一定要完成的,请等待一分钟以上再重新开机,要不就在机子没有断开电源的时候按下机箱上的热启动键。要是你以上的方法都做不到,为了你爱机的健康,我建议你在电脑桌上系一个绳子,以便用来绑住你的手一分钟以上。
9、大力敲击回车键
这个恐怕是人所共有的通病了,因为回车键通常是我们完成一件事情时,最后要敲击的一个键,大概是出于一种胜利的兴奋感,每个人在输入这个回车键时总是那么大力而爽快地敲击。本人的多个键盘就是这样报废的,最先不看见字的是AWSD(呵呵,心知肚明),最先不能使用的按键却是Enter。
解决办法:解决方法有两个,第一是控制好你的情绪,第二是准备好你的钱包。我选的第二个,有时候好心情是钱买不来的,你呢?
10、给你的计算机抽二手烟
就像香烟、雪茄或微小烟粒会伤害你的肺一样,烟也可能会跑进你的软驱并危及资料。烟雾也可能会覆盖CD-ROM、DVD驱动器的读取头,造成读取错误。烟头烟灰更有可能使得你的打印机和扫描仪质量大大的下降。
解决方法:要保护你的系统和你自己的最佳方式,就是不要抽烟。如果你就是戒不掉抽烟这个习惯的话,到外面去抽,或在计算机四周打开空气清新器吧!当然更不要把你的键盘当烟灰缸用。
快速打字指法练习
',1)">
',2)">