为您找到与电脑木马杀不掉相关的共200个结果:
大部分病毒、木马程序都会利用系统安全漏洞(包括软件中的漏洞)进行传播、攻击电脑。为了“切断”病毒与木马程序的传播及攻击途径,管家用户必须在第一时间修复漏洞!下面由读文网小编给你做出详细的杜绝漏洞电脑病毒木马解决方法介绍!希望对你有帮助!
管家用户可在“设置中心”,进行“提醒和修复方式”选择,建议用户勾选“有高危漏洞时自动修复,无需提醒”,这样可以保障用户系统安全、稳定性。
杜绝漏洞电脑病毒木马解决方法:修复漏洞—设置中心
看了“杜绝漏洞电脑病毒木马解决方法”文章的还看了:
浏览量:2
下载量:0
时间:
近日,各大高校陆续发布录取结果,与此同时,一个安卓手机APK木马文件伪装成“高校录取通知书”在网上疯传,诱骗考生、家长查看和下载。下面由学校啦小编给你做出详细的电脑病毒木马藏于录取通知书介绍!希望对你有帮助!
腾讯反病毒实验室专家马劲松表示,七八月份是各高校发布录取结果的高峰期,广大考生、家长、老师都急切地想得知录取结果,不法分子利用这一点,把木马更名成“录取通知书”,通过网盘、聊天工具和应用下载网站等途径大肆传播,有不少考生、家长、老师落入圈套,巨大利益的驱使更加助长了木马病毒的大量滋生。
专家表示,这款木马非常狡猾极具欺骗性。首先,该木马引诱用户下载安装,然后在运行时弹出“安装错误,此软件与手机不兼容”的提示信息蒙蔽用户,实际上它是潜伏到后台伺机窃取用户的短信、通讯录等私密信息,并实时拦截银行、支付宝的短信验证码,随后将这些信息发送到邮箱,经不法分子分析汇总后盗卖隐私信息、盗取银行卡钱财。更有甚者,该木马通过后门控制端来控制用户发短信、打电话,借此向用户的亲朋好友发送伪造短信,诈骗钱财。
浏览量:3
下载量:0
时间:
新华网天津6月12日电(记者 张建新)国家计算机病毒应急处理中心近期接到的用户报告中,“高波”病毒及其变种的感染数量出现了明显上升趋势,计算机用户要谨防。下面由读文网小编给你做出详细的预防电脑木马变种方法介绍!希望对你有帮助!
病毒的传播通常会利用微软下述两个漏洞:DCOM RPC漏洞(MS03-026),有关该漏洞的详细请参见网址 www.microsoft.com/technet/security/bulletin/MS03-026.mspx 。RPC locator漏洞(MS03-001),有关该漏洞的详细请参见网址 www.microsoft.com/technet/security/bulletin/MS03-001.mspx 。
该病毒及其变种运行后通常会在%system%目录下生成病毒文件(其中,%System%在Windows95/98/Me 下为C:WindowsSystem,在Windows NT/2000下为C:WinntSystem32,在Windows XP下为 C:WindowsSystem32),并修改注册表使得病毒能随系统启动而自动运行。病毒会在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun 和HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下创建与生成的病毒文件相关的注册表键值。
病毒可以通过mIRC进行传播,并可以操纵被感染机器向在同一个IRC服务器上的其他机器发动DDoS攻击。病毒还可以通过局域网共享进行传播,进行弱口令攻击。并在找到的共享区域生成病毒自身的拷贝。
病毒还可以作为后门程序的服务器端,允许远程用户通过客户端软件控制被感染的计算机。
病毒会终止一些防病毒软件和防火墙的进程,使得计算机失去基本的病毒防护。
浏览量:5
下载量:0
时间:
还在为电脑中了病毒木马二找不到好的杀毒软件吗!你还在忧虑吗!下面由读文网小编给你做出详细的电脑病毒木马杀毒软件介绍!希望对你有帮助!
金山毒霸网络版采用了业界主流的B/S开发模式,由管理中心、控制台、系统中心、升级服务器、客户端、服务器端六个模块组成了防病毒体系,能够有效拦截和清除目前泛滥的各种网络病毒,快速修补系统漏洞并提供强大的管理功能。
双向过滤邮件病毒,嵌入协议层的邮件防毒监控,可支持Microsoft Outlook 2000、Microsoft Outlook XP、Outlook Express、Foxmail、Netscape Mail及金山邮件等各种邮件客户端程序,在接收和发送电子邮件时自动进行双向病毒过滤。
能够自动检测、清除来自软盘、硬盘、光盘、网络邻居、Internet及E-mail等各种途径的病毒,任何文件打开、关闭、保存、读、写、拷贝、移 动、压缩和解压缩等操作都可进行实时监测。
快速可定制的安装部署,可以根据管理员的需求定制性采用WEB页面(ActiveX)安装、远程控制安装、域脚本安装等方式,在较短的时间内完成网络内部众多客户端的安装作业,简单快速的实现整个网络反病毒体系的部署。
可移动的Web管理平台,控制台是整个金山毒霸网络版系统设置、使用和控制的操作平台。采用标准的MMC界面结构,友好、直观,符合用户的使用与操作习惯,无需任何培训即能轻易应用自如。控制台基于WEB结构开发,管理员无需安装额外的控制软件,只要在任意一台装有IE5.0的计算机上,即可轻松实现对整个网络的管理,使其成为可移动的管理控制平台。
有保障的智能升级采用智能递增的方式更新病毒库,减少网络内部升级时的带宽占用。
看了“电脑病毒木马杀毒软件介绍”文章的还看了:
浏览量:4
下载量:0
时间:
特洛伊木马(以下简称木马),英文叫做“Trojanhouse”,其名称取自希腊神话的特洛伊木马记,它是一种基于远程控制的黑客工具。在黑客进行的各种攻击行为中,木马都起到了开路先锋的作用。下面由读文网小编给你做出详细的电脑木马介绍!希望对你有帮助!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:
1.)检查注册表
看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrenVersion和HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstartmenuprogramsstartup,在注册表中的位置:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerShell
FoldersStartup="C:windowsstartmenuprogramsstartup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。
如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。只要我们能够提高自身的素质,加强网络安全意识,远离木马是完全可能的,没准你也能成为木马查杀高手呢!
看了“电脑木马介绍”文章的还看了:
浏览量:2
下载量:0
时间:
电脑病毒和木马的区别是什么!如果不想了解得那么详细就大概是以下,下面由读文网小编给你做出详细的电脑病毒和木马程序的区别介绍!希望对你有帮助!
狭义的病毒主要是破坏文件或系统,具有自我复制能力,感染性,潜伏性,触发性和破坏性。(高中电脑课本上有写)
广义的病毒包括狭义的病毒,还包括木马和和蠕虫病毒
木马一般没有感染性,主要是盗窃数据(比如密码等),有潜伏性(不让你知道它)和触发性(碰到特定的程序才记密码,你开word或上网聊天它一般不理。)
还有一类是蠕虫。特点是大量自我复制,感染其他文件,多个一起运行来耗尽计算机的资源。
一般现在的杀毒软件指的病毒都包括以上三种,恶意软件不包括在内。
恶意软件一般具有一些功能(比如流氓软件),但在拥有正常功能的同时却还有一些比如充当间谍软件,弹出广告,难以卸载等恶意行为。例:很棒小秘书等
当然现在对这一切的划分已经很模糊了。比如熊猫烧香就有病毒,木马,下载器(也是病毒的一种,自身没有破坏性等,但会自动下载病毒)等特点,再比如一些恶意软件搜集用户资料的行为也已经接近木马。
这就是我自己的一些理解。希望对你有帮助!
看了“电脑病毒和木马程序的区别”文章的还看了:
浏览量:3
下载量:0
时间:
电脑中了木马病毒,要怎么去剿灭呢!读文网小编这有好的方法!希望对你有用!下面由读文网小编给你做出详细的剿灭电脑木马病毒方法介绍!
在win.ini文件中,在[WINDOWS]下面,"run="和"load="是可能加载"木马"程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上"木马"了。当然你也得看清楚,因为好多"木马",如"AOLTrojan木马",它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。
在system.ini文件中,在[BOOT]下面有个"shell=文件名"。正确的文件名应该是"explorer.exe",如果不是"explorer.exe",而是"shell=explorer.exe程序名",那么后面跟着的那个程序就是"木马"程序,就是说你已经中"木马"了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:"HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun"目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的"木马"程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如"AcidBatteryv1.0木马",它将注册表"HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun"下的Explorer键值改为Explorer="C:WINDOWSexpiorer.exe","木马"程序与真正的Explorer之间只有"I"与"l"的差别。当然在注册表中还有很多地方都可以隐藏"木马"程序,如:"HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun"、"HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun"的目录下都有可能,最好的办法就是在"HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun"下找到"木马"程序的文件名,再在整个注册表中搜索即可。
知道了"木马"的工作原理,查杀"木马"就变得很容易,如果发现有"木马"存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,"run="木马"程序"或"load="木马"程序"更改为"run="和"load=";编辑system.ini文件,将[BOOT]下面的"shell='木马'文件",更改为:"shell=explorer.exe";在注册表中,用regedit对注册表进行编辑,先在"HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun"下找到"木马"程序的文件名,再在整个注册表中搜索并替换掉"木马"程序,有时候还需注意的是:有的"木马"程序并不是直接将"HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun"下的"木马"键值删除就行了,因为有的"木马"如:BladeRunner"木马",如果你删除它,"木马"会立即自动加上,你需要的是记下"木马"的名字与目录,然后退回到MS-DOS下,找到此"木马"文件并删除掉。重新启动计算机,然后再到注册表中将所有"木马"文件的键值删除。至此,木马就被就地正法了。
看了“如何剿灭电脑中的病毒木马”文章的还看了:
浏览量:5
下载量:0
时间:
还在害怕那些顽固电脑病毒危害着电脑吗!不要怕了!读文网小编教你解决方法!下面由读文网小编给你做出详细的清除顽固病毒木马方法介绍!希望对你有帮助!
1、巧用QQ来卸载顽固程序:将QQ安装目录下的unins000.exe文件拷贝到要卸载文件的安装目录,再执行该程序即可!这种办法对于卸载那些反安装程序丢失或者损坏的文件有特效。
2、winamp的卸载程序可以安全卸载大部分应用程序:首先在“我的电脑”找到Winamp安装目录下的UninstWp.exe程序,复制并粘贴到顽固程序所在的文件夹中,双击运行该程序就可以把顽固程序卸载得干干净净了。
3、运用WinRAR卸载顽固程序:通过其地址栏定位到顽固程序所在文件夹,再点工具栏上的“添加”按纽,此时会弹出“档案文件名字和参数”对话框,在“存档选项”中勾选“存档后删除原文件”点击“确定”,等压缩完成后,WinRAR会自动删除顽固软件文件夹,然后手工将刚生成的压缩包删除,一切搞定。
4、微软反间谍软件完美卸载3721程序:首先下载微软反间谍软件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相当于高中英语水平,慢慢看能懂,安装后按提示升级最新数据库,执行SCAN,后发现100多个3721,CNS*的东西,选择REMOVE,慢慢的微软反间谍软件清除3721,CNS*的东西,再提示重新启动机器;第一次3721还没清除完,在/PROGRAM FILES/下还有3721目录,先卸载网络实名,右键清除开始--程序菜单中的3721条,再运行微软反间谍软件,扫描后发现多个3721,CNS*的东西,但数量比第一次少多了选择,选择REMOVE,清除3721,CNS*的东西,再重新启动机器,这样就彻底清除3721。
5、运用Windows XP附带的Msicuu.exe、Msizap.exe来彻底卸载顽固程序:首先要打开Windows XP安装盘,点“Support Tools”,进入硬盘的Support Tools安装目录(X:Program FilesSupport Tools),找到Msicuu.exe并双击,于是就会弹出一个“Windows Installer Clean Up”窗口,显示当前已安装的所有程序列表。你从中选择顽固程序,然后单击“Rmove”按钮即可卸载。如果以上方法无效,建议你用Msizap.exe来卸载,方法是:打开注册表编辑器,定位到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionUninstall,在左边项中找到顽固程序的标识(例如{268723B7-A994-4286-9F85-B974D5CAFC7B}),然后依次选择“开始→程序→Windows Support Tools→Command Prompt”命令,在命令提示符后,输入以下命令:msizap T {顽固程序的标识},按回车后即可卸载顽固程序。
6、超级兔子优化王中提供了一个专业卸载功能,可以让你轻松卸载一些常见的顽固软件及IE插件。首先选择优化王下的“卸载软件”功能,然后切换到“专业卸载”选项卡,此处提供了18种软件的卸载功能。超级兔子优化王软件会自动对系统进行检测,若装有该程序的话此处便会显示“已安装”,接着选中要卸载的软件,单击“下一步”就可以把这些程序清理干净,将它们彻底赶出系统。
看了“怎么样清除顽固电脑病毒木马呢”文章的还看了:
浏览量:3
下载量:0
时间:
一些基本的命令提示符有可能会帮到我们,有些命令提示符可以帮我们检查是否中木马!下面由读文网小编给你做出详细的用命令提示符检查是否中木马介绍!希望对你有帮助!
很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!
看了“怎么用命令提示符查看电脑是否中了木马”文章的还看了:
浏览量:2
下载量:0
时间:
电脑病毒和木马有什么区别呢?你知道它们的区别吗?下面由读文网小编给你做出详细的电脑病毒和木马区别介绍!希望对你有帮助!
计算机病毒指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。
木马也是病毒的一种。许多人制作病毒是为了开些玩笑,恶意的攻击他人为了体现自身的价值,但又不少人是为了利益,利用木马等病毒控制他人的电脑,盗取资料等牟利。
看了“电脑病毒和木马有什么区别”文章的还看了:
浏览量:3
下载量:0
时间:
病毒木马入侵的方式有些想都想都想不到,不用心是很难发现的,那么电脑病毒木马入侵的方式有哪些呢?下面由读文网小编给你做出详细的电脑病毒木马入侵的方式介绍!希望对你有帮助!
划时代的Java更高效、更方便——不过是悄悄地修改你的注册表,让你千百次地访问黄(黑)色网站,让你关不了机,让你……,还可以让你中木马。这种方法其实很简单,先利用HTML把木马下载到你的缓存中,然后修改注册表,指向其程序。
浏览量:2
下载量:0
时间:
木马程序经常攻击我们的电脑,让我们防不胜防,那么我们要怎么做到防止电脑病毒木马攻击我们的电脑系统呢?下面由读文网小编给你做出详细的防止电脑病毒木马攻击电脑系统方法介绍!希望对你有帮助!
在WinNT系统,DLL木马一般都藏在System32目录下(因为System32是系统文件存放的目录,里面的文件很多,在里面隐藏当然很方便了),针对这一点我们可以在安装好系统和必要的应用程序后,对该目录下的EXE和DLL文件作一次记录:点击开始运行输入cmd回车出现DOS命令行模式输入cd回车,再输入cd C:WindowsSystem32回车,这就转换目录到了System32目录(要还是不知道怎么进入的,请参看DOS的cd命令的使用),输入命令:dir *.exe>exebackup.txt & dir *.dll>dllbackup.txt回车。
这样,我们就把System32目录下所有的exe文件和所有的dll文件都记录在exebackup.txt和dllbackup.txt里面了。日后如发现系统异常而用传统的方法又查不出问题时,则要考虑是不是系统中已经潜入了DLL木马。
这时我们用同样的方法将System32目录下的EXE和DLL文件记录到另外exebackup1.txt和dllbackup1.txt中,然后运行CMD—fc exebackup.txt exebackup1.txt>different.txt & fc dllbackup.txt dllbackup1.txt>different.txt(使用FC命令比较前后两次的DLL和EXE文件,并将结果输入到different.txt中),这样我们就能发现一些多出来的DLL和EXE文件,然后通过查看创建时间、版本、是否经过压缩等就能够比较容易地判断出是不是已经被DLL木马光顾了。
没有是最好,如果有的话也不要直接删除掉,可以先把它移到回收站里,若系统没有异常反应再将之彻底删除,或者把DLL文件上报给光华反病毒研究中心检查
最后,防治木马的危害,专家建议大家应采取以下措施:
第一,安装反病毒软件和光华个人防火墙,并及时升级。
第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。
第三,使用安全性比较好的浏览器和电子邮件客户端工具。
第四,操作系统的补丁要经常进行更新。
第五,不要随便打开陌生网友传送的文件和下载、使用破解软件。
相信大家只要做好安全防护工作,防治木马并不是那么可怕的。
看了“如何防止电脑病毒木马攻击电脑系统”文章的还看了:
浏览量:3
下载量:0
时间:
电脑中了病毒木马实例解说教程,这样再也不怕电脑中木马了,下面由读文网小编给你做出详细的电脑中了木马解决方法介绍!希望对你有帮助!
发现在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下面多了一个网络服务 启动程序名字为 svchoost.exe,这个当然是他了,删除,呵呵
这个时候,我重起系统,运行regedt32,发现run里又有了他,杀进程,删除文件
既然又有,说明还有启动的来源,来源是什么?对了,我不是运行了regedt32吗?这个可是exe文件啊。
查看.exe内容,写的exefile,没问题
查看exefile内容,shellopencommand里的内容为
winnt/system32/exelinks.exe %1 %*,呵呵,果然关联了
修改回来,%1 %*
另外根据zer4tul提示,这个程序原始名字是windowssend.exe
我在winnt/system32/start 目录找到了它
估计是想做个自动启动吧,呵呵,这个文件也删除掉
重起系统,看进程,看注册表,一切正常了,这样,木马就杀完了
看了“电脑中了木马怎么办”文章的还看了:
浏览量:4
下载量:0
时间:
木马程序,这个词谁都不陌生吗?因为它时常祸害我们电脑!那么要怎么清除它,你会吗?下面由读文网小编给你做出详细的清除电脑木马介绍!希望对你有帮助!
这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。
浏览量:2
下载量:0
时间:
木马对我们的电脑造成极大的影响,我们要怎么样彻底查杀掉电脑里的病毒木马呢?下面由读文网小编给你做出详细的彻底查杀掉电脑里的病毒木马方法介绍!希望对你有帮助!
彻底查杀掉电脑里的病毒木马介绍:
“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的办法。只要把Form的Visible属性设为False,ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。当然它也会悄无声息地启动,黑客当然不会指望用户每次启动后点击“木马”图标来运行服务端,“木马”会在 每次用户启动时自动装载。Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、Win.ini、System.ini、注册表等都是“木马”藏身的好地方。
下面具体谈谈“木马”是怎样自动加载的。在Win.ini文件中,在[WINDOWS]下面,“run=”和 “load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面应该什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成 command.exe(真正的系统文件为command.com)文件,如果不注意可能不会发现它不是真正的系统启动文件(特别是在Windows窗口下)。
在System.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINESO FTWAREMicrosoftWindowsCurrentVersionRun”下的Explorer键值改为Explorer= “C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENTUSERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,最好的办法就是在“HKEY-
LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接 将“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了。
看了“如何彻底查杀掉电脑里的病毒木马”文章的还看了:
浏览量:10
下载量:0
时间:
木马病毒在你不经意间就侵入了你的电脑,我们要怎么去清除木马呢?下面由读文网小编给你做出详细的清除木马病毒方法介绍!希望对你有帮助!
清除木马病毒方法1、集成到程序中
其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。
清除木马病毒方法2、隐藏在配置文件中
木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。
清除木马病毒方法3、潜伏在Win.ini中
木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:windowsfile.exe load=c:windowsfile.exe
这时你就要小心了,这个file.exe很可能是木马哦。
清除木马病毒方法4、伪装在普通文件中
这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。
清除木马病毒方法5、内置到注册表中
上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY-USERS.DefaultSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值。
清除木马病毒方法6、在System.ini中藏身
木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。
看了“怎么样才能清除掉藏在电脑里的木马病毒”文章的还看了:
浏览量:4
下载量:0
时间:
电脑病毒就是电脑病毒,为什么要叫木马呢?下面由读文网小编给你做出详细的电脑病毒为什么要叫木马介绍!希望对你有帮助!
“木马”要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是“毫无价值”的。不是所有的病毒都是木马
看了“电脑病毒为什么叫木马”文章的还看了:
浏览量:2
下载量:0
时间:
面对电脑病或者木马,你有什么方法去防范它们呢?下面由读文网小编给你做出详细的防范电脑病毒和木马常用方法介绍!希望对你有帮助!
1、腾讯电脑管家独有的二代反病毒引擎,防护查杀更彻底
2、腾讯电脑管家拥有全球最大的云库平台,能更好的识别诈骗、钓鱼网站
3、腾讯电脑管家独创鹰眼模式,时刻保护您的爱机不受侵害
4、腾讯电脑管家独有的安全等级,您可以时刻查看你爱机的安全状态
5、新增广告过滤功能,有效减轻广告骚扰。
浏览量:3
下载量:0
时间:
我们经常说的计算机病毒和木马!那么它们到底有什么区别呢?下面由读文网小编给你做出详细的电脑病毒和木马区别介绍!希望对你有帮助!
木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说内?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术. "木马"不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等.达到偷窥别人隐私和得到经济利益的目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因.鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为"木马"程序.
一般来说一种杀毒软件程序,它的木马专杀程序能够查杀某某木马的话,那么它自己的普通杀毒程序也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该杀毒软件的产品档次的,对其声誉也大大的有益,实际上一般的普通杀毒软件里都包含了对木马的查杀功能.如果现在大家说某某杀毒软件没有木马专杀的程序,那这家杀毒软件厂商自己也好象有点过意不去,即使它的普通杀毒软件里当然的有杀除木马的功能.
还有一点就是,把查杀木马程序单独剥离出来,可以提高查杀效率,现在很多杀毒软件里的木马专杀程序只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程序的时候,程序只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀速度.我们知道查杀普通病毒的速度是比较慢的,因为现在有太多太多的病毒.每个文件要经过几万条木马代码的检验,然后再加上已知的差不多有近10万个病毒代码的检验,那速度岂不是很慢了.省去普通病毒代码检验,是不是就提高了效率,提高了速度内? 也就是说现在好多杀毒软件自带的木马专杀程序只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程序既查杀病毒又查杀木马!
看了“电脑病毒和木马区别是什么样的 ”文章的还看了:
浏览量:4
下载量:0
时间: