电脑中到木马病毒,求救~~
用费尔木马强力清除助手可以强制删除并仰止它复制。
首先复制病毒的地址,然后粘贴在费尔木马强力清除助手里面,选删除并仰止它再生。就可以了。然后重启。OK!解决!
电脑中木马病毒了,求救\("▔□▔)/
其实你没必要用这么多杀毒软件,选择一款杀毒软件进行强力排毒。
我就遇到过这种情况,比如我之前用 A B C三种杀毒软件; 我下载一exe文件D,然后 木马D 窃取了杀毒软件A的控制权,然后A将B C杀毒软件也限制了。 最后导致这三款杀毒软件都用不了。 只能重装!
目前看,你就重启,选择最后正确的配置进入安全模式。 进行查杀试试吧。 祝福。
望采纳!
我的电脑中了木马病毒,求救!!!
启动想查找可疑启动项。搜索相关信息。
光盘启动下(多数的盗版系统安装盘都有WindowsPE,可用它来启动,或用杀软的启动光盘启)用最新版本杀毒软件查杀电脑(最好是最新版本),或按查到的相关信息删除病毒文件。
把驱动器根目录下的所有Autorun.inf文件全部删除,并删除可疑的exe文件——如果有的话(现在的autorun病毒太多了。)
从硬盘启动计算机,,删除病毒的启动项。升级到最新版本再查杀一遍病毒。
电脑查出木马病毒了 求助
TR/Agent.这是一个特洛依木马程序。会伪装成一个常用软件,而事实上却试图做的其他的事情,如窃取用户密码,重要信息
建议可以在使用腾讯电脑管家杀毒软件,全面的查杀病毒木马程序,彻底的清理干净就可以了!!
依托小红伞(antivir)国际顶级杀毒引擎、腾讯云引擎,鹰眼引擎等四核专业引擎查杀能力,病毒识别率提高30%,深度根除顽固病毒!全方位保障用户上网安全。
管家云引擎、管家自研引擎、金山云引擎、Avira引擎,以及管家系统修复引擎,完美解决杀毒修复问题!!
希望可以帮到您了 您的采纳就是我回答的动力!
我的电脑中了木马病毒,求救
杀毒软件对木马的作用不大,
建议使用ewido anti-spyware,网上到处都有,搜一下即可,号称目前最强大的专杀木马软件,
下载安装后,先升级,
检查你电脑的随机启动项,把出了杀毒软件和输入法外的其他项禁止,重启机器,按f8进安全模式中杀
我的电脑中了木马病毒,紧急求救啊
手动杀木马。
在这里告诉你一下木马不能用杀毒软件杀干净的,进入安全模式后手动杀木马吧。
不要乱装杀木马工具,其本身自带广告恶意代码的颇多,也有可能影响系统速度。
1. 检查系统进程
大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过滤,可以发现可疑程序。特别是利用与正常进程的CPU资源占用率和句柄数的比较,发现异常现象。
2. 检查注册表、ini文件和服务
木马为了能够在开机后自动运行,往往在注册表如下选项中添加注册表项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
木马亦可在Win.ini和System.ini的“run=”、“load=”、“shell=”后面加载,如果在这些选项后面加载程序是你不认识的,就有可能是木马。木马最惯用的伎俩就是把“Explorer”变成自己的程序名,只需稍稍改“Explorer”的字母“l”改为数字“1”,或者把其中的“o”改为数字“0”,这些改变如果不仔细观察是很难被发现。
在Windwos NT/2000中,木马会将自己作为服务添加到系统中,甚至随机替换系统没有启动的服务程序来实现自动加载,检测时要对操作系统的常规服务有所了解。
3. 检查开放端口
远程控制型木马以及输出Shell型的木马,大都会在系统中监听某个端口,接收从控制端发来的命令,并执行。通过检查系统上开启的一些“奇怪”的端口,从而发现木马的踪迹。在命令行中输入Netstat na,可以清楚地看到系统打开的端口和连接。亦可从http://www.foundstone.com 下载Fport软件,运行该软件后,可以知道打开端口的进程名,进程号和程序的路径,这样为查找“木马”提供了方便之门。
4. 监视网络通讯
对于一些利用ICMP数据通讯的木马,被控端没有打开任何监听端口,无需反向连接,不会建立连接,采用第三种方法检查开放端口的方法就行不通。可以关闭所有网络行为的进程,然后打开Sniffer软件进行监听,如此时仍有大量的数据,则基本可以确定后台正运行着木马。
堵
1. 堵住控制通路
如果你的网络连接处于禁用状态后或取消拨号连接,反复启动、打开窗口等不正常现象消失,那么可以判断你的电脑中了木马。通过禁用网络连接或拔掉网线,就可以完全避免远端计算机通过网络对你的控制。当然,亦可以通过防火墙关闭或过滤UDP、TCP、ICMP端口。
2. 杀掉可疑进程
如通过Pslist查看可疑进程,用Pskill杀掉可疑进程后,如果计算机正常,说明这个可疑进程通过网络被远端控制,从而使计算机不正常。
杀
1. 手工删除
对于一些可疑文件,不能立即删除,有可能由于误删系统文件而使计算机不能正常工作。首先备份可疑文件和注册表,接着用Ultraedit32编辑器查看文件首部信息,通过可疑文件里面的明文字符对木马有一个大致了解。当然高手们还可以通过W32Dasm等专用反编译软件对可疑文件进行静态分析,查看文件的导入函数列表和数据段部分,初步了解程序的主要功能。最后,删除木马文件及注册表中的键值。
2. 软件杀毒
由于木马编写技术的不断进步,很多木马有了自我保护机制。普通用户最好通过专业的杀毒软件如瑞星、金山毒霸等软件进行杀毒,对于杀毒软件,一定要及时更新,并通过病毒公告及时了解新木马的预防和查杀绝技,或者通过下载专用的杀毒软件进行杀毒。