如何检测出电脑上的间谍软件
检测出电脑上的间谍软件方法:
1。在使用某种商业软件或免费软件的工具检查之前,尽可能的将机器清理干净。运行防病毒软件或反间谍软件扫描,一旦发现一些异常的项目立即清除。有关这一主题的内容在网络上有许多。需要注意的是,在进入下一步之前,专家们强烈建议使用并运行一种以上的杀毒、反间谍软件扫描以便达到彻底清理。
3。关闭所有不必要的应用程序。一些反间谍软件从电脑运行的所有线程和注册表中查找不正常迹象,因此先退出所有应用程序再启动反间谍程序运行检查,可以节省大量时间。
4。运行反间谍程序。在这一步,使用HijackThis这个软件。将下载回来的Zip文件解压到你想要的目录,然后双击HijackThis。exe这个执行文件,会跳出一个带有提示ldquo;Doasystemscanandsavealogfile。rdquo;的窗口。默认状态下,日志文件会保存在ldquo;我的文档rdquo;中,在保存的日志文件名称中加入日期和时间信息很有用,这样的话,一个名为hijackthis。log的文件就改名为hijackthisyymmdd:hh。mm。log(hh。mm是24小时制的几点几分)。这样的话,以后任何时候再次运行HijackThis(一旦开始运行,会自动清空以前的日志),都不必担心丢失以前的日志。因此,时间标记不愧是个很好的方法,这对将来的日志文件分析非常有用。
5。查看HijackThis结果窗口中显示的扫描结果。这个结果与写入日志文件的信息是相同的,并且会发现在每一个项目的左边都有一个复选框。如果核选了某些项目,按下ldquo;FixCheckedldquo;按钮,HijackThis就可以将其彻底清除了。会发现在那里有很多看上去秘密的文件,可以对其进行快速扫描,以决定在这时采取何种操作。实际上,真正存在的问题是识别出哪些文件具有潜在的威胁,哪些是必须的,而哪些是无关紧要的。此时分析工具能够帮上我们的大忙。记住,现在不要关闭HijackThis的查找结果窗口,也不需要进行核选操作,因为在接下来的步骤中还会返回这个窗口。
6。用HijackThis的日志分析程序运行日志文件。可以使用Help2GoDetective或者HijackThisAnalysis这两个分析工具中的一个。在HijackThis日志里,会发现每一个入侵(线程)的特殊信息和相关处理建议,包括哪些可以保留,哪些可以删除(但却是无害的),哪些是可疑文件(或许应该删除,但是还需要进一步分析研究),以及哪些必须删除(因为确定是恶意病毒)。这时,可疑检查所有被确认为恶意病毒的选项,或者与已知的间谍软件和广告软件有关的选项。
7。检查可疑项目(包括可选的激活项目)。有时可以查看注册表名称或者相关文件和目录信息,来检查即使通过分析程序(使用HijackThis很明显发现的)也没有识别出的项目,这是可能是故意安装或使用的程序的一部分。这些项目经常会被单独的遗留下来。如果检查程序和人为的都没有发现这些项目,安全选项就会将备份然后删除(然而如果采取了这个步骤,那么要挽救这种状况只有存储一份备份文件或者返回到前一个恢复状态。)如果想知道在查看的是什么文件,就进入下一个附加步骤,用google或其他搜索工具搜索项目的名称。在99的情况下都可以在两分钟或更少时间内作出批准与否的决定。只有一少部分项目,最显著的是dll文件不仅仅需要通过文件名的搜索验证来裁留。
8。在HijackThis结果窗口核选有害文件和不确定的可疑项目,然后按下ldquo;Fixcheckedrdquo;按钮。也可以在结果窗口中滚动查看项目,并通过单击来高亮选择单独的项目,接着通过点击Infoonselecteditemhellip;。(选中项目的信息hellip;hellip;)来获取这些项目的额外信息。这时来查看这些信息比在上一步骤查看更合适,因为这时分析工具的速度更快而且面向对象更友好。
9。重启系统查看运行情况。如果系有统运行不正常现象,如应用程序不工作或变得异常,或者系统看上去不太对劲时,需要决定是否需要返回到恢复状态或备份状态。如果Windows不能完成启动,在系统启动之初按下F8键,直到启动进入安全启动菜单,选择最后一次正确的配置。这样启动就没有问题了,系统启动之后还需要退回到恢复点,或者恢复到在第二步备份的状态。如果接收这个选项的话,就不需要保存改动了,可以直接越过第10步。
10。最后再运行依次HijackThis扫描:重复步骤4,但是需要注意更改保存日志文件的日期标签。可以扫描结果来确定移动的项目已经被彻底清除,或者只需保存电脑状态的快照,快速清除就可以了(这样会对下一次进行同样的操作产生一个有意义的参照状态)。
格兰仕空调故障代码be怎办格兰仕空调故障代码be解决方法详解众所周知,空调是众多的电器产品中应用最为广泛的电器之一,而人们使用的空调中各种品牌五花八门,格兰仕空调算的上是中等偏上的品牌产品,然而人们在使用格兰仕空调的时候难免会遇到一些故……
袖珍洗衣机如何维修袖珍洗衣机维修方法详解洗衣机是一种重要的家用电器,随着厂家的不断研发,已经研发出了许多类型的洗衣机,袖珍洗衣机就是其中的一种。袖珍洗衣机相对于普通的洗衣机会更加的小巧,也可以随意移动。可能有些朋友对……
excel自动醒目的小计怎么实现在实际工作,常常需要在表格中使用小计行或小计列来汇总某类数据,如图921所示。图921包括小计行与小计列的表格使用条件格式功能,能够快速地为所有小计行与小计列设置醒……
使用空调误区有哪些使用空调误区介绍详解在天气炎热的夏季我们最离不开的一定就是空调,其实不仅是在夏季,冬季我们也需要空调带来温暖。但是在日常中,很多人都会犯一些使用空调的几个误区,这不仅会耗费电量,还会严重时缩短空调……
工业级无线路由器怎么样工业级无线路由器价格及使用方法图文工业级无线路由器可以说是现在工业领域当中常见的装置之一,它主要在环境更为恶劣的区域内,为大家提供各种网络支持。随着现在各大品牌企业推出了不同型号的工业级无线路由器,让消费者群体……
美的移动空调好不好美的移动空调有什么特点详解美的移动空调,重点当然是在移动二字身上,要知道,之前没有移动空调的时候,空调都是固定的,一般来说是不能移动的,或者说移动起来很复杂。这样的话,如果我们把空调固定在一个房间,那么……
魅族mx4什么时候上市魅族mx4什么时候上市魅族mx4将于2014年9月2日正式发布。据此前的消息称,魅族此次发布会上也很有可能会发布新的魅族千元级系列来完善自己的产品线。当然,在发布会……
扬子空调产品如何系列产品测评详解炎炎夏日,空调是人们最为需求的,空调市场也是逐年增长,人们对空调的需求也不再局限于降温,而是是否更为省电和环保,这也使各大空调品牌纷纷竞争,引发了一系列空调革新,今天小编就为大……
如何解决win7系统网络连接不可用win7网络连接不可用解决我们都知道电脑使用久了就会出现各种各样的问题,其中比较常见的就是网络的问题,不过最近有位win7系统用户反映,自己使用电脑上网的时候网络连接不可用,用户不知道怎么办,为此非常苦……
rthdcpl。exe是什么进程文件:RTHDCPL或者RTHDCPL。exe进程名称:RealtekHDAudioSoundEffectManager描述:RTHDCPL。exe是Realt……
红米note11潮流限定版外观怎么样外观详情前段时间发布的红米note11系列不仅仅只有三款,还有一个彩蛋款,上面拥有其代言人王一博的亲笔签名,对于喜欢王一博的小伙伴来说是不是很想入手呢?今天小编为大家带来了红米note……
万和燃气采暖热水炉怎么样万和燃气采暖热水炉优势特点介绍在我们大家购买使用的燃气采暖热水炉中,万和是一款很多的消费者比较喜欢和信赖的品牌,但是现在也有一些消费者不是很了解我们的万和燃气采暖热水炉的一些情况,所以今天小编就来为大家介绍……