![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
4.3 使用木马清除软件清除木马
对于那些识别出来的木马程序,可以使用手工清除的方法将其删除,但是如果不了解发现的木马,要想确定木马的名称、入侵端口、隐藏位置和清除方法等都非常困难,这时就需要使用木马清除软件清除木马了。
实战4:使用《金山贝壳木马专杀》清除木马
《金山贝壳木马专杀》是国内首款专为网游防盗号量身打造的,完全免费的木马专杀软件。其安全检测采用云计算技术,拥有世界最大的云安全数据库,能在5分钟内快速识别新木马/病毒,保证系统、账号、用户隐私安全。
使用《金山贝壳木马专杀》清除木马的具体操作步骤如下。
Step 01 下载并安装《贝壳木马专杀1.5》软件,双击其快捷图标,打开“贝壳木马专杀1.5”主窗口,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_3.jpg?sign=1738925579-BIpCnJTXLOdt3wwS35vDDxl29mXXImFS-0-a282ae19ed7a0d3c181e71fb86e2314a)
Step 02 选中“快速扫描”单选按钮后,单击“开始查杀”按钮,即可开始查杀病毒。在“云安全检测”选项卡下即可看到信任文件、无威胁文件、未知文件、木马/病毒等类型文件的个数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_4.jpg?sign=1738925579-8O0weEUXKgUnSlEwoTFbXwbVUnamg95C-0-c51f02ae042a6c6d557dc5084bee73a7)
Step 03 在扫描的过程中,如果发现存在有木马病毒文件,将会弹出“发现木马”对话框,在其中显示木马的名称、路径等信息。用户可根据实际需要选择“清除”或“跳过”,这里单击“清除”按钮,即可清除该木马文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_5.jpg?sign=1738925579-wAmbcjcSVPESK6CHVYD1kEYSvJpyZDHy-0-8361ff12bea66fde38e28a54094c9736)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_1.jpg?sign=1738925579-RPBTQ5QBJHioCY2OkakR4HkVHcM24m1o-0-b8e6be6ea4057c175860466d8c6fc16c)
Step 04 如果想查看木马的详细信息,则可在“发现木马”对话框中单击“去病毒百科查看详情”超链接,打开“贝壳安全文件百科”窗口,在其中即可看到该病毒文件的详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_2.jpg?sign=1738925579-ZBaETNx9yoaQeVLKE0GdAsumY8OO1F7l-0-737808982f1a73b3f76e81340125c83a)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_3.jpg?sign=1738925579-82Pv122IUxFaP15XOQmWm5NVJfQnBs4w-0-f6c00c30c66b1adbce5f0d7ca30645f8)
Step 05 待扫描完成后,打开“扫描报告”对话框,在其中可查看发现的木马病毒数、扫描所用的时间以及扫描的文件数等信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_4.jpg?sign=1738925579-18maiqPsN7p894CURmeKNZW2MrWPkhrG-0-a3f81de3a82409c5229bf30c51424a84)
Step 06 单击“关闭”按钮,返回到“贝壳木马专杀1.5”主界面,选择“木马/病毒”选项卡,在其中即可看到已经清除的木马病毒文件列表,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_5.jpg?sign=1738925579-8fyQ44S6YWoRRCtqeoAXdlgU3EPHDuJw-0-d58c39d20077b6512f0f9b43beddb443)
实战5:使用Spyware Doctor清除木马
Spyware Doctor是一款非常先进的间谍软件、木马程序清除工具,可以检查并从计算机中移除间谍软件、广告软件、木马程序、键盘记录器和追踪威胁等。
使用Spyware Doctor清除木马程序的具体操作步骤如下。
Step 01 下载并安装Spyware Doctor,双击桌面上的Spyware Doctor图标,打开Spyware Doctor窗口,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_6.jpg?sign=1738925579-iIhovN36p6TWlTJq3fLddexyTf4EDCtr-0-ac3524f77bba4a82963e0282607ff1f0)
Step 02 在IntelliGuard选项卡中单击“单击激活IntelliGuard”链接,即可激活IntelliGuard,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_1.jpg?sign=1738925579-hmdlFFHmZEKje1rkAyqHo6Jw762PlCKu-0-38df3ca15a1092c074c88eabf73fd403)
Step 03 在Spyware Doctor窗口中单击Browser Guard选项,打开Browser Guard窗口,在其中设置Browser Guard参数,从而保护浏览器设置不被恶意变更,以防止浏览器被恶意添加插件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_2.jpg?sign=1738925579-PDYDBneAyvzqGnGNL1hhg7yQkkF4tLWd-0-35edd3c2a87a2f966c27b38165321ed6)
Step 04 单击File Guard选项,打开File Guard窗口,在其中设置File Guard参数,从而监控系统中的所有文件,以防止被入侵,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_3.jpg?sign=1738925579-zMI2rah3c5poOY7DTvHyjZv4usLuoZKi-0-79c99fcdd3e1feb6ed7a29742b0a0fd8)
Step 05 单击Netword Guard选项,打开Netword Guard窗口,在其中设置Netword Guard参数,以阻止对网路设置的恶意更改,使得威胁软件停止拦截网络连接,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_4.jpg?sign=1738925579-jNgbkeXLKeR8Mb6gYait69qznW7lIakA-0-117b15360705fed622c2d255a2e69c4d)
Step 06 单击Prrocess Guard选项,打开Prrocess Guard窗口,在其中设置Prrocess Guard参数,以检测并阻止隐藏的恶意进程,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_5.jpg?sign=1738925579-9fbYIGvFO6RAooOqdBdPLe7hnw7vCJ7p-0-9fcb6cc8546e64eff62f818c54928ace)
Step 07 单击Startup Guard选项,打开Startup Guard窗口,在其中设置Startup Guard参数,以检测并阻止恶意应用软件在系统中的配置并自动启动,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_6.jpg?sign=1738925579-iVIvaMNwizdIVVFmmdBBxNL37o1OJGBJ-0-8875e703f2784afc691e41e135a5acdb)
Step 08 单击Immunizer Guard选项,打开Immunizer Guard窗口,在其中设置Immunizer Guard参数,以防御嵌入计算机中最新ActiveX型威胁,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_1.jpg?sign=1738925579-xxu6b61sHoITJRRlRYisXQIbcCyoRmvi-0-4a22f13472bdb3bfa186111577e635ea)
Step 09 单击Cookie Guard选项,打开Cookie Guard窗口,在其中设置Cookie Guard参数,以监视浏览器是否存在恶意跟踪或广告,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_2.jpg?sign=1738925579-ncq826ofHISOnbMXTUcDpgURtjurcCO8-0-676474da6a5aee78fdb4f1350997986e)
Step 10 单击“设置”按钮,打开“常规设置”窗口,在其中定义Spyware Doctor的常规设置,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_3.jpg?sign=1738925579-Q952pqlWKCm4FWRDuejBw8S2JYTh2wni-0-977bfe42732d1e0dad992303b3faa932)
Step 11 单击“高级”选项,打开“高级设置”窗口,在其中定义Spyware Doctor高级设置参数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_4.jpg?sign=1738925579-sxqKnVZx79MTAeiH8ulIppclORkWm9i9-0-c19c0fbe169d374a1ef1ca087ed7cf8d)
Step 12 单击“扫描设置”选项,打开“扫描设置”窗口,在其中定义防间谍软件和防病毒的扫描设置参数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_5.jpg?sign=1738925579-kDbXkySbY3YzJMpkzO0biDspjzEk6beC-0-36cc014c3099877136d43502458bf464)
Step 13 单击“计划任务”选项,打开“计划任务”窗口,在其中可以添加扫描计划任务,即在特定的时间运行各类自动运行任务,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_6.jpg?sign=1738925579-vum9itka5JfVU7FFY0iDbNVCy0K8kQj9-0-97643ecb51f5e1e0267808bec5db1d9c)
Step 14 单击“隔离”选项,打开“隔离”窗口,在其中可以查看被隔离的项目,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_1.jpg?sign=1738925579-zpV9v1XZMraR6uI1D1VXnsahKFPdzvUZ-0-007ac07f562b22c9e0d2677ca166e167)
Step 15 单击“启动扫描”按钮,即可开始进行扫描,并显示扫描的进度,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_2.jpg?sign=1738925579-01wR3g7Z7OJaxzg4KILyMsMUj6ceEzmv-0-0c226ae6ec2ff2335c52dd8ac53c6c0a)
Step 16 在等待扫描完毕之后,就会弹出“扫描结果”对话框,在其中显示扫描出来的危险项目。单击“选定修复项”按钮,即可自动处理扫描出来的危险项目,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_3.jpg?sign=1738925579-nq5MB1HHKUklvSWb2ZSPAfcKyJJRZVdD-0-412bf75f710aaa33f0d10e0b0e373d74)