系统之家 - 系统光盘下载网站!

当前位置:系统之家 > 系统教程 > 如何快速揪出系统内的间谍软件(2)

如何快速揪出系统内的间谍软件(2)

时间:2014-04-02 13:47:30 作者:jiaoru 来源:系统之家 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: https://m.xitongzhijia.net/xtjc/20140402/21125.html 手机查看 评论

  6.用Hijack This的日志分析程序运行日志文件。

  可以使用Help2Go Detective或者Hijack This Analysis这两个分析工具中的一个。在Hijack This日志里,会发现每一个入侵(线程)的特殊信息和相关处理建议,包括哪些可以保留,哪些可以删除(但却是无害的),哪些是可疑文件(或许应该删除,但是还需要进一步分析研究),以及哪些必须删除(因为确定是恶意病毒)。这时,可疑检查所有被确认为恶意病毒的选项,或者与已知的间谍软件和广告软件有关的选项。

  7.检查可疑项目(包括可选的激活项目)。

  有时可以查看注册表名称或者相关文件和目录信息,来检查即使通过分析程序(使用Hijack This很明显发现的)也没有识别出的项目,这是可能是故意安装或使用的程序的一部分。这些项目经常会被单独的遗留下来。如果检查程序和人为的都没有发现这些项目,安全选项就会将备份然后删除(然而如果采取了这个步骤,那么要挽救这种状况只有存储一份备份文件或者返回到前一个恢复状态。)如果想知道在查看的是什么文件,就进入下一个附加步骤,用google或其他搜索工具搜索项目的名称。在99%的情况下都可以在两分钟或更少时间内作出批准与否的决定。只有一少部分项目,最显著的是dll文件不仅仅需要通过文件名的搜索验证来裁留。

  8.在Hijack This结果窗口核选有害文件和不确定的可疑项目,

  然后按下“Fix checked”按钮。也可以在结果窗口中滚动查看项目,并通过单击来高亮选择单独的项目,接着通过点击“Info on selected item…。”(选中项目的信息……)来获取这些项目的额外信息。这时来查看这些信息比在上一步骤查看更合适,因为这时分析工具的速度更快而且面向对象更友好。

  9.重启系统查看运行情况。

  如果系有统运行不正常现象,如应用程序不工作或变得异常,或者系统看上去不太对劲时,需要决定是否需要返回到恢复状态或备份状态。如果Windows不能完成启动,在系统启动之初按下F8键,直到启动进入安全启动菜单,选择最后一次正确的配置。这样启动就没有问题了,系统启动之后还需要退回到恢复点,或者恢复到在第二步备份的状态。如果接收这个选项的话,就不需要保存改动了,可以直接越过第10步。

  10.最后再运行依次Hijack This扫描:

  重复步骤4,但是需要注意更改保存日志文件的日期标签。可以扫描结果来确定移动的项目已经被彻底清除,或者只需保存电脑状态的快照,快速清除就可以了。

  很多时候,用户在进行软件安装不知不觉地就将间谍软件带入系统,有些会对系统造成危害,有些无关紧要,但还是需要揪出这些间谍软件,这样对系统的安全、个人的隐私有一定的保障。

发表评论

0

没有更多评论了

评论就这些咯,让大家也知道你的独特见解

立即评论

以上留言仅代表用户个人观点,不代表系统之家立场

其他版本软件

人气教程排行

相关系统推荐

官方交流群 软件收录