Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> 隠された黒い手をコンピュータに隠されていることをあなたに教える(1)

隠された黒い手をコンピュータに隠されていることをあなたに教える(1)

  

コンピュータを使用すると、コンピュータが突然クラッシュし、ときどき自動的に再起動することがありますデスクトップの更新が遅く、大きなプログラムが実行されていないこと、およびハードディスクが絶望的であることがわかります。読み書きすると、システムはフロッピードライブ、アンチウイルスソフトウェア、およびファイアウォールのアラームも不可解に検索し、システムがどんどん遅くなっていることを発見します。
初めての反応(ボウルの習慣を身に付けることで損失を減らすことができます):CTRL + ALT + DELを使ってタスクテーブルを呼び出し、実行中のプログラムを確認します。一般的に、タスクマネージャ上のプログラムはシステムの基本的な操作に悪影響を及ぼさないことに注意してください(注:これは私がネットワーク上にいるこの記事について、基本的な操作です。この調査の結果については、いくつかの疑わしいプログラムを閉じて、何らかの異常状態が正常に戻ったかどうかを確認してから、まずトロイの木馬であると判断し、同じ名前の複数のプログラムが実行されていることを確認できます。インターネットやLANに接続した後にこれらの現象が見つかった場合は、必ず確認してください。 、(注:職場で他のウイルスが存在する可能性があります)

1ウイルス対策ソフトウェアを最新のものにアップグレードし、システムの包括的な検査を実行します。

2 [ツール]→[フォルダオプション]→[表示]の順にクリックして、隠し保護されたオペレーティングシステムファイルを隠し(推奨)、既知のファイルタイプの拡張子を隠します。

3 WindowsディレクトリのWIN.INIファイルの最初の数行を見てください:[WINDOWS] load = ren =これはWindowsを自動的に起動するプログラムです、あなたは比較を見ることができます。

4 WindowsディレクトリのSYSTEM.INIファイルの行を見てください。[386Enh] device =これは、システム自体と追加のドライバです。追加されたドライバは一般的に以下のようなフルパスを使用します。device = c:\\ windows \\ system32 \\ tianyangdemeng.exe(これは単なる例えです)

5スタートメニューの[プログラム]を見る→[スタート]をクリックします。 。 Windowsが自動的に起動する場合は、C:\\ Windows \\ Start Menu \\ Programs \\の下にあり、安全な場所に保存して削除します。必要に応じて復元する必要があります。ただ回復してください。

6 [スタート]→[ファイル名を指定して実行]に「MSCONFIG」と入力して、疑わしいスタートアップ項目があるかどうかを確認します。実際には、これら2つの方法は異なりますが、これら2つの方法を使用して見れば、違いがわかります。冗談ではありません、私は専門家がそれに答えるために出てくると思います!

7レジストリを見るには、「スタート」→「ファイル名を指定して実行」に「REGEDIT」と入力します。

登録を確認する前に、レジストリをバックアップしてください。 (確実に習慣を身に付けるようにしてください。木製ファイルを変更するときは、確実でない場合はまずバックアップを作成する必要があります。)

HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ RunServicesを確認してファイルがあるかどうかを確認します。不審なプログラム

HKEY_CLASSES_ROOT \\ EXEFILE \\ SHELL \\ OPEN \\ COMMANDを調べて、存在するかどうかを確認してください。トロイの木馬に関連付けられているCOMファイル、正しい値は "%1"です。%* HKEY_CLASSES_ROOT \\ INFFILE \\ SHELL \\ OPEN \\ COMMANDを参照して、存在しているかどうかを確認してください。 INFファイルに関連付けられたトロイの木馬、正しい値は「SYSTEM ROOT%\\ SYSTEM32 \\ NOTEPAD.EXE%1 HKEY_CLASSES_ROOT \\ TXTFILE \\ SHELL \\ OPEN \\ COMMANDです。TXTファイルに関連付けられたトロイの木馬があるかどうかを確認するには、正しい値は%SYSTEM ROOT%です。 \\ SYSTEM32 \\ NOTEPAD.EXE%1 CMDを起動し、NETSTAT -ANと入力して、異常なポートがないかどうかを確認します。

8 Windows.exe、.com、.dllの実行ファイル...これらすべてがハッカーである可能性があります。システムに問題がない場合は、上記のファイルのバックアップを作成し、必要に応じて書き戻します。

9 Windowsディレクトリに、 Winstart.batという名前のファイルこのファイルもAutoexec.batに似た自動バッチファイルですが、Windowsでしか使用できず、DOSでは使用できません。それを記録し、確認するためにBaiduに行き、一般的にこの自動バッチファイルは使用されないでしょう。(経験によってのみ判断されます)

Copyright © Windowsの知識 All Rights Reserved