2.手工清除植入木馬
第一步,打開進程窗口,把木馬進程殺掉。方法很簡單,Windows 2000或者Windows XP系統(tǒng)可以在進程窗口里單擊右鍵,選擇“結束進程”。Windows 98或者Windows Me系統(tǒng),必須借助一些工具軟件來顯示進程,然后終止掉。
第二步,使用“Msconfig”,在系統(tǒng)的啟動加載項里查看是否有該木馬的默認啟動,如果有,去掉該木馬程序前面的“√”,然后應用。除了使用Msconfig系統(tǒng)配置器外,還可以修改注冊表的“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”路徑,直接刪除加載的木馬程序,這種方式更為保險。
第三步,在木馬經(jīng)常存在的目錄里,找到并刪除這些EXE(注意是刪除,不是放入回收站)。清除木馬的手工方法可能并不徹底,這時候需要借助一些專業(yè)的查殺毒軟件。對于一些新的網(wǎng)頁木馬病毒,殺毒軟件也未必能百分百偵察到。
第四步,手工清除工作完成后重新啟動計算機。
給IE打預防針
IE還是現(xiàn)在最普及的瀏覽器,雖然它漏洞百出,成為眾多黑客代碼攻擊的目標。要保護IE光靠用戶的安全意識是不夠的,所以需要一些第三方的工具軟件進行即時保護。
1.3721上網(wǎng)助手
如果你的IE被修改得面目全非,首先進入3721的IE修復頁面(assistant.3721.com/index.htm?type=iefix02.htm&&fb=systray),勾選其中需要還原的IE選項,點擊[立即修復],它就能夠自動幫助你完成修復工作。
修復完后,就可以安裝“上網(wǎng)助手”對IE進行即時保護。地址是assistant.3721.com/?fb=client,免費使用。安裝完成后會在IE的地址欄旁邊出現(xiàn)[上網(wǎng)助手]按鈕,建議勾選菜單里面的“即時保護IE”和“屏蔽惡意網(wǎng)站”兩項。啟用“即時保護IE”功能后,軟件會在打開網(wǎng)頁前,進行審查,如果有惡意代碼,首先提示并暫停網(wǎng)頁打開,如果是正常的才許其打開;“屏蔽惡意網(wǎng)站”功能是與將IE瀏覽的網(wǎng)頁地址與3721的惡意網(wǎng)站地址庫進行比對,如果發(fā)現(xiàn)是庫里包含的地址,禁止IE訪問,你也可以去網(wǎng)站上提交惡意網(wǎng)站地址。
像這種嵌入IE式的即時保護工具還有很多,如:百度搜索伴侶(http://bar.baidu.com/)等,它們的優(yōu)點是體積小,與IE結合緊密,缺點是抵御木馬的能力較弱。
2.超級兔子IE助手
“超級兔子”是一款專業(yè)的IE工具,它不但能保護IE,還能對上網(wǎng)時的一些“暴力”、“色情”關鍵字進行過濾。軟件安裝后分為兩個組件,一個是“IE助手”,它主要是幫助用戶恢復被竄改后的IE設置和Internet選項;另一個組件“IE專家”,它主要是對IE進行即時保護和其他的過濾功能(如圖3),在“IE保護”項里勾選“禁止惡意網(wǎng)頁攻擊IE”和“禁止遠程修改注冊表”即可。
超級兔子在對IE的恢復功能上不敵3721上網(wǎng)助手細致,且占用的資源更大,但它具備強大的數(shù)據(jù)篩選和過濾功能,這是3721所不具備的。
除了這些專業(yè)的IE軟件,還有“IE免疫器”、“IE修復大師”等簡單功能的小程序,它們體積小,所實現(xiàn)的功能也有限。