![黑客攻防与网络安全从新手到高手(实战篇)](https://wfqqreader-1252317822.image.myqcloud.com/cover/759/26542759/b_26542759.jpg)
4.3 使用木马清除软件清除木马
对于那些识别出来的木马程序,可以使用手工清除的方法将其删除,但是如果不了解发现的木马,要想确定木马的名称、入侵端口、隐藏位置和清除方法等都非常困难,这时就需要使用木马清除软件清除木马了。
实战4:使用《金山贝壳木马专杀》清除木马
《金山贝壳木马专杀》是国内首款专为网游防盗号量身打造的,完全免费的木马专杀软件。其安全检测采用云计算技术,拥有世界最大的云安全数据库,能在5分钟内快速识别新木马/病毒,保证系统、账号、用户隐私安全。
使用《金山贝壳木马专杀》清除木马的具体操作步骤如下。
Step 01 下载并安装《贝壳木马专杀1.5》软件,双击其快捷图标,打开“贝壳木马专杀1.5”主窗口,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_3.jpg?sign=1738879119-VpRSg6VA3rXBi6ifftKHHWrlg8NEC1Fp-0-62356bd60b9cc79a17d02eafd3f1d7ad)
Step 02 选中“快速扫描”单选按钮后,单击“开始查杀”按钮,即可开始查杀病毒。在“云安全检测”选项卡下即可看到信任文件、无威胁文件、未知文件、木马/病毒等类型文件的个数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_4.jpg?sign=1738879119-llYLEyIehEKSm5Ehe8yWCzFOxAobbiBB-0-00d1f8de070a12d4fa1d3a79aba28301)
Step 03 在扫描的过程中,如果发现存在有木马病毒文件,将会弹出“发现木马”对话框,在其中显示木马的名称、路径等信息。用户可根据实际需要选择“清除”或“跳过”,这里单击“清除”按钮,即可清除该木马文件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P59_5.jpg?sign=1738879119-GgC9RYTyr8W2bpBX7jRubjjhSDpuJSwT-0-465d9e02c0a7d3cb09706a9993f02e81)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_1.jpg?sign=1738879119-YP5cpefexAWM8vq8jQPUBLmcdgf4i8GH-0-a9a31e89b8e6a1e14b7320c7bb079d11)
Step 04 如果想查看木马的详细信息,则可在“发现木马”对话框中单击“去病毒百科查看详情”超链接,打开“贝壳安全文件百科”窗口,在其中即可看到该病毒文件的详细信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_2.jpg?sign=1738879119-droP6pAsukhaIwJp0fFe065jWCoAGnUu-0-733ec715ebe51b2adc36ed87ab387fda)
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_3.jpg?sign=1738879119-Fllo9hjPp5nKFUTKeviouT8ioMCU1m8o-0-9c3b3e48d3a23fe9f210d095b01a8ebd)
Step 05 待扫描完成后,打开“扫描报告”对话框,在其中可查看发现的木马病毒数、扫描所用的时间以及扫描的文件数等信息,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_4.jpg?sign=1738879119-38kmhyTtb7KH1gL5COYcKkGXEN2DTXJQ-0-7b90d9685c10a1f01bf54c5ec60b6a3a)
Step 06 单击“关闭”按钮,返回到“贝壳木马专杀1.5”主界面,选择“木马/病毒”选项卡,在其中即可看到已经清除的木马病毒文件列表,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_5.jpg?sign=1738879119-iriHbzSJhdDuOPw0lrYdgbgLCIkVDzdC-0-708c790d9fb9f8c24d1064fd319199cb)
实战5:使用Spyware Doctor清除木马
Spyware Doctor是一款非常先进的间谍软件、木马程序清除工具,可以检查并从计算机中移除间谍软件、广告软件、木马程序、键盘记录器和追踪威胁等。
使用Spyware Doctor清除木马程序的具体操作步骤如下。
Step 01 下载并安装Spyware Doctor,双击桌面上的Spyware Doctor图标,打开Spyware Doctor窗口,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P60_6.jpg?sign=1738879119-NbheVvJ02C7A4lTxUv5N9jEzoBVbOs3U-0-c68ba520c1b95e9545925fb07af48f22)
Step 02 在IntelliGuard选项卡中单击“单击激活IntelliGuard”链接,即可激活IntelliGuard,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_1.jpg?sign=1738879119-E6Rq5FmyTFP6nxPAJEQSVbezoJw8iAXV-0-ad35bc3ab1832adcbcab817eeafe6800)
Step 03 在Spyware Doctor窗口中单击Browser Guard选项,打开Browser Guard窗口,在其中设置Browser Guard参数,从而保护浏览器设置不被恶意变更,以防止浏览器被恶意添加插件,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_2.jpg?sign=1738879119-MR0zRzY5KwxHPLS5PC4oLwPYIVHtABIt-0-d39d38000dee55287c0ffd6dfc1e96d5)
Step 04 单击File Guard选项,打开File Guard窗口,在其中设置File Guard参数,从而监控系统中的所有文件,以防止被入侵,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_3.jpg?sign=1738879119-G7KXj30M4tM8GNzsHJP0cQQzGYdOEExb-0-6be57b8f9061f19b55f79c3282ff5244)
Step 05 单击Netword Guard选项,打开Netword Guard窗口,在其中设置Netword Guard参数,以阻止对网路设置的恶意更改,使得威胁软件停止拦截网络连接,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_4.jpg?sign=1738879119-e7IXjtcRbBkGzmb9GKLZvw4dYT4gY7Rc-0-a0fb600d48e44ec2bb2a53bf57f0ff55)
Step 06 单击Prrocess Guard选项,打开Prrocess Guard窗口,在其中设置Prrocess Guard参数,以检测并阻止隐藏的恶意进程,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_5.jpg?sign=1738879119-yuBRXcSsWMEaT36stChTnvvWD7cAdeOK-0-5d3fa26159b5a8b2fdc0f1ba4c470d75)
Step 07 单击Startup Guard选项,打开Startup Guard窗口,在其中设置Startup Guard参数,以检测并阻止恶意应用软件在系统中的配置并自动启动,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P61_6.jpg?sign=1738879119-RsJEfrGahBGayhylz5V1Rl7Ow78wTANQ-0-6a1246b7161b408e45de1bd76c1a1b82)
Step 08 单击Immunizer Guard选项,打开Immunizer Guard窗口,在其中设置Immunizer Guard参数,以防御嵌入计算机中最新ActiveX型威胁,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_1.jpg?sign=1738879119-bnbKMJ6tCk0sahpk2fPZBIqxpjy6FoUJ-0-460e8d0c8b4069fc619b7216cf12e379)
Step 09 单击Cookie Guard选项,打开Cookie Guard窗口,在其中设置Cookie Guard参数,以监视浏览器是否存在恶意跟踪或广告,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_2.jpg?sign=1738879119-f5kfUi7vbTgWP5ZGQUl9M6tvGZ5DLDNG-0-17041c3a7f47954ef32951b034cde37f)
Step 10 单击“设置”按钮,打开“常规设置”窗口,在其中定义Spyware Doctor的常规设置,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_3.jpg?sign=1738879119-UjmnmkZaKSdVeUbeXR2V1eYcwPbFTftg-0-27a20536f2c19d83fd9db39b8980ec16)
Step 11 单击“高级”选项,打开“高级设置”窗口,在其中定义Spyware Doctor高级设置参数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_4.jpg?sign=1738879119-Qgy7LlJmAaJEr8fFg6i0Wn8taUuBDeLQ-0-1f1e66552fbb1d3653e338be969e4ca7)
Step 12 单击“扫描设置”选项,打开“扫描设置”窗口,在其中定义防间谍软件和防病毒的扫描设置参数,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_5.jpg?sign=1738879119-aYH8jGTVHZkPBxP60Yydr0ol8trndJXh-0-7fdf61303e70c39a10000150a5606097)
Step 13 单击“计划任务”选项,打开“计划任务”窗口,在其中可以添加扫描计划任务,即在特定的时间运行各类自动运行任务,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P62_6.jpg?sign=1738879119-Jx4SivIWherXyXMlRe7EAZgkaTvNfynw-0-5148d88a68e3665982acfe2b7ca5f2bc)
Step 14 单击“隔离”选项,打开“隔离”窗口,在其中可以查看被隔离的项目,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_1.jpg?sign=1738879119-n0RJJ6HyW361l1aFB4RZZN7XCwI59uLE-0-169512fe4d38915ee2c4e0146c939ff6)
Step 15 单击“启动扫描”按钮,即可开始进行扫描,并显示扫描的进度,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_2.jpg?sign=1738879119-TY9ZlEGPEDzVKeu31i3M9k5JFL7ZQpAn-0-25a3ec1f2744c40b5724ce195904fdaa)
Step 16 在等待扫描完毕之后,就会弹出“扫描结果”对话框,在其中显示扫描出来的危险项目。单击“选定修复项”按钮,即可自动处理扫描出来的危险项目,如下图所示。
![](https://epubservercos.yuewen.com/2D6771/15056703204173606/epubprivate/OEBPS/Images/Figure-P63_3.jpg?sign=1738879119-zOZfBeEaiR5ER7mTdYHXxVMRZCgxevDp-0-5cd5ae84214e1d21255b11f546143e3f)