System Check: Difference between revisions
Jump to navigation
Jump to search
No edit summary |
No edit summary |
||
| Line 16: | Line 16: | ||
* 中毒、木馬、蠕蟲等原因 >> 請用[[Virus|線上掃毒]]交叉掃描 | * 中毒、木馬、蠕蟲等原因 >> 請用[[Virus|線上掃毒]]交叉掃描 | ||
* 是否新增非預期的瀏覽器工具列 -> 網頁/瀏覽器被綁架 >> 請看[[Browser Hijacking]] | * 是否新增非預期的瀏覽器工具列 -> 網頁/瀏覽器被綁架 >> 請看[[Browser Hijacking]]或者用反制間諜軟體的軟體, 交叉掃描是否安裝了廣告或間諜軟體等[[SecurityThreat|安全威脅]] | ||
* 是否在開機時,自動執行非預期的程式 | * 是否在開機時,自動執行非預期的程式 | ||
| Line 22: | Line 23: | ||
** 然後對照[http://www.liutilities.com/products/wintaskspro/processlibrary/ Windows Process Library]或[http://www.sysinfo.org/ Sysinfo.org], [http://www.processlibrary.com/ ProcessLibrary.com]等資料庫,檢查有無可疑的程式 | ** 然後對照[http://www.liutilities.com/products/wintaskspro/processlibrary/ Windows Process Library]或[http://www.sysinfo.org/ Sysinfo.org], [http://www.processlibrary.com/ ProcessLibrary.com]等資料庫,檢查有無可疑的程式 | ||
** [http://www.pacs-portal.co.uk/startup_content.php Startups - Contents] | ** [http://www.pacs-portal.co.uk/startup_content.php Startups - Contents] | ||
| Line 35: | Line 29: | ||
# 安裝太多字型 | # 安裝太多字型 | ||
# 無用的登錄檔(registry)需要清除 | # 無用的登錄檔(registry)需要清除 | ||
== 反制間諜軟體的軟體 == | |||
以下大都能事後檢查,但要事前即時防護須別的作法 | |||
# ''推薦''[http://www.safer-networking.org/en/download/ Spybot-S&D] 啟用IEhelper功能, 即可即時防護 | |||
# ''推薦''[http://www.microsoft.com/athome/security/spyware/software/default.mspx Microsoft Windows AntiSpyware] | |||
# [http://www.lavasoftusa.com/software/ Lavasoft - Ad-aware] + AdWatch (事前防護功能: need $$) | |||
# [http://www.webroot.com/products/spysweeper/ Spy Sweeper] | |||
[[Category:Security]] | [[Category:Security]] | ||
Revision as of 11:02, 27 November 2005
檢查系統
修復步驟
- 至控制台移除不需要的程式
- 安裝MS AntiSpyware等,安裝完之後線上更新定義碼
- 重新開機到安全模式
- 使用檢查軟體進行檢查,刪除或隔離不必要的軟體元件
- 恢復瀏覽器預設的設定
- 重新開機到一般模式
故障原因
- 系統效能變慢 -> 重新開機之後, 是否改善 -> (否) ->
- 中毒、木馬、蠕蟲等原因 >> 請用線上掃毒交叉掃描
- 是否新增非預期的瀏覽器工具列 -> 網頁/瀏覽器被綁架 >> 請看Browser Hijacking或者用反制間諜軟體的軟體, 交叉掃描是否安裝了廣告或間諜軟體等安全威脅
- 是否在開機時,自動執行非預期的程式
- 使用 cmd -> msconfig 或 Sysinternals Freeware - Process Explorer觀看執行程式的清單
- 然後對照Windows Process Library或Sysinfo.org, ProcessLibrary.com等資料庫,檢查有無可疑的程式
- Startups - Contents
其他原因:
- 部分軟體的記憶體管理不好
- 安裝太多字型
- 無用的登錄檔(registry)需要清除
反制間諜軟體的軟體
以下大都能事後檢查,但要事前即時防護須別的作法
- 推薦Spybot-S&D 啟用IEhelper功能, 即可即時防護
- 推薦Microsoft Windows AntiSpyware
- Lavasoft - Ad-aware + AdWatch (事前防護功能: need $$)
- Spy Sweeper