PIXNET Logo登入

多蒙筆記

跳到主文

隨性紀錄

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 2月 24 週一 201416:53
  • 用微軟Autoruns 檢測惡意程式






今天上課聽到的工具 微軟Autoruns 可以檢測電腦內的惡意程式,不過並非一個工具可以解決及抓出所有的病毒和惡意程式還是要靠經驗和其他軟體交互配合...


 懶得自己整理,而且上班中,這次就貼引用文章  引用於 http://cissnet.edu.tw/Page/Detail/65 


 


--------------------------------------------------------------------------------------------------------------------------------------


相信大家都曾經有過電腦中毒的經驗,也相信大家都遇過中毒時掃毒軟體不管用的時刻,那...這個時候怎麼辦呢!?自己動手搞定!是每個IT專家都會做的事情,但工欲善其事、必先利其器的道理是不變的,可是有那些好用的小工具可以協助我們獵殺惡意程式呢?


基本上所有的惡意程式在植入到受害者的電腦後,都一定會找一個方法,讓電腦重新開機時,惡意程式可以自動啟動。也因此只要可以破解惡意程式自動啟動的方法,那麼惡意程式移除的工作就算已經完成一半了。可是問題在於Windows環境中,可以伴隨著作業系統啟動而順帶啟動程式的設定不下百種,假如一個一個檢查,那要檢查到什麼時候呢?況且設定那麼多,也不知道到底有那些設定是可以用來自動啟動程式的,因此對於IT專家來講,這種作法似乎不太可行~


不過所幸的是,Windows大師—Mark Russinovich跟他的好朋友—Bryce Cogswell已經為我們提供了一個好用的工具,那就是—Autoruns。基本上Autoruns這個工具可以將Windows環境中所有用來自動啟動應用程式的設定全部都列出來,藉此IT專家就可以自行判斷那些自動啟動程式的項目是可疑的,然後加以清查、而後清除。Autoruns這個工具有二個版本—圖形版與指令版,在這次的Tips中,我們將以圖形版的使用方式為主。


Autoruns的下載網址為: http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx 或者直接在Google打Autoruns也可以找到。程式一開使執行時,會先掃瞄系統中所有程式的啟動項目,取決於項目的多寡可能會花費30秒~5分鐘,假如希望中斷掃瞄作業,則可以利用鍵盤上的[ESC]按鍵中斷程式的掃瞄作業。


Autoruns


掃瞄完畢後,在Autoruns的視窗中會將Windows作業系統內,所有可以啟動應用程式的設定,全部顯示在「Everything」中,並且分門別類的顯示在不同的標籤裡。大家可以依照自己的需要切換至不同的標籤頁,檢視相關項目。基本上Autoruns中的每一個項目假如看不順眼…都可以直接按右鍵砍掉…不是看不順眼啦…是假如覺得可疑的話,都可以砍掉。


Delete


不過因為這樣的作法太暴力了,所以比較好的建議是可以將該項目前面的勾勾拿掉,等到確定不會有什麼後遺症的時候,再將該項目刪除。


rdpclip


不過話說回來,Autoruns每次掃瞄的項目動輒百項,到底那些項目是「良民」、那些項目是「惡霸」,想要分辨清楚這也是個頗大的學問。不過所幸的是,Autoruns在「Options」選單下有二個好用的選項:「Verify Code Signatures」跟「Hide Signed Microsoft Entries」。這二個選項是強烈建議一定要勾的啦。透過「Verify Code Signatures」,Autoruns會針對每個項目檢查其是否含有數位簽章、以及數位簽章是否有效。在此數位簽章的用途可以用來證明該項目一定是來自於該項目的提供者,也就是軟體供應商,「絕對」不會有假造的情事發生。講「絕對」可能會害Vincent被人家罵…,不過風險暫時沒有那麼高啦~ 這個以後有空再談。目前針對其所提供的軟體有加上數位簽章的廠商有Microsoft、Google、Adobe、Sun、Intel、Trend Micro等…,透過該項目有數位簽章,其安全性起碼會有一定的保障,因此有數位簽章的項目可以暫時忽略啦~


Autoruns


而「Hide Signed Microsoft Entries」這個選項則是用來將含有數位簽章,且是由Microsoft所提供的項目隱藏,藉此Autoruns中會顯示的項目大概可以先打個三折。因此在做人工過濾時,需要檢查的項目就不會有想像中的那麼多了。 可是雖然如此,但其實要看的項目還真是不少,那麼要怎麼看才會比較有效率呢?在此Vincent的建議是,可以先看「Description」跟「Publisher」欄位都是空著的項目。這種感覺就好像是,明明開著名車,怎麼可能會把自己的logo拔掉,會拔logo的,都是一些比較特別的啦~ 所以對於大部分正常的程式而言,其「Description」跟「Publisher」欄位或多或少都會有一些基本資訊,不會全部都是空的,除非該程式的開發,沒有一個正規的流程,才會有程式資訊都是空白的結果,不過這樣的程式,品質可能也會有問題吧~


Description


而第二個建議則是,假如該項目的「Publisher」掛著知名廠商的名號,特別是Microsoft,但是卻沒有數位簽章,那這個時候也要小心一點,因為那有可能是冒牌的啦~ 這個時候的建議則是可以利用每個項目上的滑鼠右鍵中,有個「Search online」的選項,可以到Internet上做做功課,避免誤殺良民啦~ 不過需要注意的是,由於Internet上的資訊多且雜亂,因在做功課的時候,千萬要謹慎小心!


Search online


基本上好的工具可以讓我們的工作事半功倍,不過如果使用不當則可能會造成重大傷亡,而Autoruns就屬於這一類的工具。因此在使用Autoruns時,一定要格外小心、注意!







(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(943)

  • 個人分類:網路資訊
▲top
  • 1月 31 週五 201400:34
  • 瀏覽Gmail 郵件時會出現停頓現象解決方式

內置圖片 1

Chrome開啟gmail郵件後,瀏覽郵件或切換上下封郵件時會有當掉停頓好幾秒的現象發生,可試著關閉參予者小工具看看是否能改善:
 
一、(1)登入Gmail 信箱。
       (2)點擊右上角‘齒輪’圖示 > 設定。
       (3)點擊 一般設定 > 參與者小工具 > 隱藏參與者小工具
       (4)點擊 ‘儲存變更’。
(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(74)

  • 個人分類:網路資訊
▲top
  • 1月 26 週日 201423:30
  • 超注音輸入法讓Android電視棒,電視盒外接鍵盤可直接輸入中文

買了Android電視棒,外接USB鍵盤後發現,外接鍵盤無法直接輸入中文,英文式可以直接敲,但中文只能用指標點畫面上的虛擬鍵盤,真不方便
於是上網找到了超注音輸入法,果然可以用硬體建盤直接輸入中文了,不用慢慢點方便多了。
安裝方式: 直接上Google Play商店搜尋超注音下載就可以了。
https://play.google.com/store/apps/details?id=tw.chaozhuyin 
(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(4,527)

  • 個人分類:網路資訊
▲top
  • 1月 15 週三 201423:48
  • 關閉 Google瀏覽器chrome自動翻譯功能

圖片 6
使用Google瀏覽器 Chrome時,有一個自動將瀏覽的網頁翻譯成想要的語言的功能,這功能有時是蠻好用的,但是常常不想要翻譯網頁時它又自動翻譯,
這時就只要到設定裡面將自動翻譯功能關掉就好了。
作法如下:
1.選Chrome有上角三條線的圖案
(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(390)

  • 個人分類:網路資訊
▲top
  • 1月 14 週二 201423:57
  • 用freeSSHd 簡單的在Windows建置SSH服務

圖片 2
在windows上要使用的SSH服務,在Google 搜尋結果最多的建議是安裝openssh,不過使用openssh還要裝cygwin,安裝上也不是很方便,
後來找到一個freeSSHd超簡單可到http://www.freesshd.com/?ctt=download下載安裝,不用2分鐘就安裝完成。
================================分隔線=====================================================================
到它的網站下載http://www.freesshd.com/?ctt=download
(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(5,198)

  • 個人分類:網路資訊
▲top
  • 1月 14 週二 201402:19
  • 使用Hijackthis移除電腦上的惡意程式


電腦常常覺得怪怪的或突然變慢,可能是電腦中了病毒或惡意程式,用防毒軟體在殺毒時又殺不死病毒 或殺死後重開機又出現,這時可以試試Hijackthis來清除有問題的機碼將其刪除,若可以的話最好把在有問題的機碼那邊看到有問題的檔案放置的路徑,一所記載的路徑將檔案刪除,不刪也可以。因為機碼刪除後檔案也不會被執行。
 
1. 首先到官方網站下載Hijackthis最新版本 (http://sourceforge.net/projects/hjt/)
(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(383)

  • 個人分類:網路資訊
▲top
  • 1月 13 週一 201400:43
  • 看懂K線圖中的K棒代表的意義

紅K
股票K線圖中每個跟棒棒都有它的含意,每根K線中包含了當日開盤價、收盤價、最高價、最低價,瞭解為何該根K線會呈現如此之外貌後,可助於作為股票買進賣出的判斷。
K棒有紅K,黑K,十字線三種,代表一日開盤價、收盤價、最高價、最低價間的關係,而上下的線的長度代表當日買方與賣方的力量強度。
(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(4) 人氣(188,613)

  • 個人分類:投資理財
▲top
  • 1月 09 週四 201400:37
  • 無線AP Channel 分配觀念


最近部分無線網路連的上去不是訊號差就是斷斷續續的ping 直10~1000飄忽不定甚至會斷,真是搞死人,整理一下無線AP channel的筆記好了
1.無線使用的頻率有2.4G和5G,2.4G比較容易受干擾
一般都是使用2.4G,Channnel 1~13各頻率使用如下
 
(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(2,035)

  • 個人分類:網路資訊
▲top
  • 1月 06 週一 201400:19
  • 安裝Mail Handler 插件,使Gmail 可以貼上Excel表格


許多人習慣使用outlook 等收信軟體發信,要貼上Excel表格直接複製貼上就好,格式幾乎不會跑掉,但是用gmail的人應該都直接用Chrome收發信吧~~悲劇就來了在Chrome上使用Gmail貼Excel表格,只會貼上直,不但線條不見了,格式也亂七八糟,這時可安裝Mail Handler 插件,使Gmail 可以貼上表格,方式如下:
1.到Google商店安裝Mail Handler插件,網址如下:
https://chrome.google.com/webstore/detail/mail-handler/iofjgijjppcggifcnilffbckfanmjlhk
2.點選”加到CHROME”安裝

(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(6,892)

  • 個人分類:網路資訊
▲top
  • 1月 05 週日 201423:58
  • IE首頁被綁架及廣告病毒

有時候IE網頁一打開就出現不是你要首頁怎麼改都沒用或出現一些廣告畫面,不論怎麼做就是無法移除,可先試著先在IE的工具==>網際網路選項==>進階==>點選"重設"將IE設回預設值看看,若還是不行可試試以下方法看看(反正死馬當活馬醫):
-------------------------------------------------------------------------------------------------------------------------------
1.請按一下【開始】按鈕,然後輸入 regedit ,完成之後請按一下鍵盤上的【Enter】鍵。
(繼續閱讀...)
文章標籤

domochen 發表在 痞客邦 留言(0) 人氣(475)

  • 個人分類:網路資訊
▲top
«123»

Blogerad

AD

pixGoogleAdsense1

熱門文章

  • (188,613)看懂K線圖中的K棒代表的意義
  • (5,198)用freeSSHd 簡單的在Windows建置SSH服務
  • (4,527)超注音輸入法讓Android電視棒,電視盒外接鍵盤可直接輸入中文
  • (943)用微軟Autoruns 檢測惡意程式
  • (11,888)Enable Launch CSM讓ASUS 筆電能用光碟開機
  • (2,120)Windows Printer Server上安裝32及64位元印表機驅動程式
  • (10,754)寄郵件時被退信常見的錯誤代碼

文章分類

toggle 投資理財 (1)
  • 投資理財 (1)
toggle 網路資訊 (1)
  • 網路資訊 (21)
  • 未分類文章 (1)

pixGoogleAdsense2