![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
4.3 使用木马清除软件清除木马
对于那些识别出来的木马程序,可以使用手工清除的方法将其删除,但是如果不了解发现的木马,要想确定木马的名称、入侵端口、隐藏位置和清除方法等都非常困难,这时就需要使用木马清除软件清除木马了。
实战4:使用《金山贝壳木马专杀》清除木马
《金山贝壳木马专杀》是国内首款专为网游防盗号量身打造的,完全免费的木马专杀软件。其安全检测采用云计算技术,拥有世界最大的云安全数据库,能在5分钟内快速识别新木马/病毒,保证系统、账号、用户隐私安全。
使用《金山贝壳木马专杀》清除木马的具体操作步骤如下。
Step 01 下载并安装《贝壳木马专杀1.5》软件,双击其快捷图标,打开“贝壳木马专杀1.5”主窗口,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_3.jpg?sign=1738906951-01J7WNakYk4K7ixUhsgrWd6HfEnlVso6-0-5d905afdd9622ee7c325e063cfbc4ad8)
Step 02 选中“快速扫描”单选按钮后,单击“开始查杀”按钮,即可开始查杀病毒。在“云安全检测”选项卡下即可看到信任文件、无威胁文件、未知文件、木马/病毒等类型文件的个数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_4.jpg?sign=1738906951-G7MBRp9S2N54UAo0MORf0SCy2KsodMjE-0-c4b47e497f45c1b7f2ae27c8756a49ad)
Step 03 在扫描的过程中,如果发现存在有木马病毒文件,将会弹出“发现木马”对话框,在其中显示木马的名称、路径等信息。用户可根据实际需要选择“清除”或“跳过”,这里单击“清除”按钮,即可清除该木马文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_5.jpg?sign=1738906951-w8NOpyDEgjSezJ7HdZ6rZym8nSceKgkN-0-c64460fd0cdf004e7f8066226608e531)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_1.jpg?sign=1738906951-3BOSJsDOZWZsaqav724MR8dF51luCBdb-0-26527fa5a12ee4f7e4d8ec9e7b170692)
Step 04 如果想查看木马的详细信息,则可在“发现木马”对话框中单击“去病毒百科查看详情”超链接,打开“贝壳安全文件百科”窗口,在其中即可看到该病毒文件的详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_2.jpg?sign=1738906951-Nh3Fs8hM7spdCzzDwD2hUrt5DWklSMEV-0-454fe51ee1052959f488ea598345bd10)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_3.jpg?sign=1738906951-SDLQ1khwLdR7CtkfR7J3jSY1hKOMo1gX-0-74f2a7b0b2906f49bcebdf8a5ab6195c)
Step 05 待扫描完成后,打开“扫描报告”对话框,在其中可查看发现的木马病毒数、扫描所用的时间以及扫描的文件数等信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_4.jpg?sign=1738906951-8eltfFS5hyjMNNhuEb2CqjWth9O31bCm-0-aa8c9f21e010c87a9c3e0b39f86bc479)
Step 06 单击“关闭”按钮,返回到“贝壳木马专杀1.5”主界面,选择“木马/病毒”选项卡,在其中即可看到已经清除的木马病毒文件列表,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_5.jpg?sign=1738906951-UwF1clz0P7Ug2zD1ZgFcF3YzxWB69TZE-0-a3fd056f99ecff98ea6ac930b1e7235c)
实战5:使用Spyware Doctor清除木马
Spyware Doctor是一款非常先进的间谍软件、木马程序清除工具,可以检查并从计算机中移除间谍软件、广告软件、木马程序、键盘记录器和追踪威胁等。
使用Spyware Doctor清除木马程序的具体操作步骤如下。
Step 01 下载并安装Spyware Doctor,双击桌面上的Spyware Doctor图标,打开Spyware Doctor窗口,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_6.jpg?sign=1738906951-2fqx7QzO4KDSHbAvYVVmuPl4OtRRrmNi-0-f933c35cbd7dd4de3abde4f572569600)
Step 02 在IntelliGuard选项卡中单击“单击激活IntelliGuard”链接,即可激活IntelliGuard,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_1.jpg?sign=1738906951-saSMk7iNMvFInLulBbHoH90DUEn2Jrh7-0-ea2e3a27dafe53650a89c5cc7d17b49c)
Step 03 在Spyware Doctor窗口中单击Browser Guard选项,打开Browser Guard窗口,在其中设置Browser Guard参数,从而保护浏览器设置不被恶意变更,以防止浏览器被恶意添加插件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_2.jpg?sign=1738906951-VU9BREtdmB2rGKK4iVfY6h9ZWtDjSWut-0-d2a9f38a65f49d699ab64b57bcff6b58)
Step 04 单击File Guard选项,打开File Guard窗口,在其中设置File Guard参数,从而监控系统中的所有文件,以防止被入侵,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_3.jpg?sign=1738906951-avP4FKHkXUw9J7RIdcAiqJSeyXZYt6Xw-0-21fc5a4358a89d9ca65a9cd650a01dee)
Step 05 单击Netword Guard选项,打开Netword Guard窗口,在其中设置Netword Guard参数,以阻止对网路设置的恶意更改,使得威胁软件停止拦截网络连接,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_4.jpg?sign=1738906951-4642ip3WhdF4CEuXaOMHJ7ChI9Czo8TR-0-3fa57891c57ff5ba8b4f0880b516237c)
Step 06 单击Prrocess Guard选项,打开Prrocess Guard窗口,在其中设置Prrocess Guard参数,以检测并阻止隐藏的恶意进程,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_5.jpg?sign=1738906951-WjV3tiJhAOtts1SSD8u9P2Qzf4g5qFdM-0-bbf207ab93c040a871ff0cb3a2c79ed4)
Step 07 单击Startup Guard选项,打开Startup Guard窗口,在其中设置Startup Guard参数,以检测并阻止恶意应用软件在系统中的配置并自动启动,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_6.jpg?sign=1738906951-KkaJhBspHVD9UCBMAtzmnHV88cVaMgVj-0-9d9fb608f01e00788984be4002bbfad4)
Step 08 单击Immunizer Guard选项,打开Immunizer Guard窗口,在其中设置Immunizer Guard参数,以防御嵌入计算机中最新ActiveX型威胁,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_1.jpg?sign=1738906951-EtTFaCZ3I3ndKEKcyHTa2QVyYB5NYN4H-0-5e4dfea963d0e69b4258e0e35a357d87)
Step 09 单击Cookie Guard选项,打开Cookie Guard窗口,在其中设置Cookie Guard参数,以监视浏览器是否存在恶意跟踪或广告,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_2.jpg?sign=1738906951-GuvBQYVebcnQ92oFIWztyJrzxPBjr9Tc-0-b682a4b211615335e5cf8daa9578b4e4)
Step 10 单击“设置”按钮,打开“常规设置”窗口,在其中定义Spyware Doctor的常规设置,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_3.jpg?sign=1738906951-ivbePgFQ5kleivsCWJrhaMO80drgyhR1-0-ba4b76b4a19f92cf7c6df02ee6c124ed)
Step 11 单击“高级”选项,打开“高级设置”窗口,在其中定义Spyware Doctor高级设置参数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_4.jpg?sign=1738906951-pkb1JAu15FsMviXJBLrIvtYsmqgByXVK-0-dd985218d20c2c3bb2d22ede1acb040e)
Step 12 单击“扫描设置”选项,打开“扫描设置”窗口,在其中定义防间谍软件和防病毒的扫描设置参数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_5.jpg?sign=1738906951-6jCiSI9B000UyzVwjaIYWsITG65DMnyg-0-3ca9cc1b46c7dfb402dca3eaf9084923)
Step 13 单击“计划任务”选项,打开“计划任务”窗口,在其中可以添加扫描计划任务,即在特定的时间运行各类自动运行任务,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_6.jpg?sign=1738906951-wwiAwT9LEquormrye0kXa9nXvQyTkrjR-0-e3cc15899be028eb0119b89df73045f6)
Step 14 单击“隔离”选项,打开“隔离”窗口,在其中可以查看被隔离的项目,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_1.jpg?sign=1738906951-dwtgvBhanI2YvvUoTJtqlMmf3FmOS05u-0-b63761d3286b2cd7a7122ba6da349661)
Step 15 单击“启动扫描”按钮,即可开始进行扫描,并显示扫描的进度,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_2.jpg?sign=1738906951-ZZ9KIWoQ4CeohZrRplrnxnqHYTndjZxB-0-6644ff77acb4afbea3633f30dc7b8aed)
Step 16 在等待扫描完毕之后,就会弹出“扫描结果”对话框,在其中显示扫描出来的危险项目。单击“选定修复项”按钮,即可自动处理扫描出来的危险项目,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_3.jpg?sign=1738906951-YNjAGnJx7ftVrO2EkK0X6156GO5OuXel-0-f4069c2712ba9c005022377a3ff3e2c2)