电脑中木马了怎么办?????? 电脑中木马病毒了怎么办?

作者&投稿:昔管 (若有异议请与网页底部的电邮联系)
木马病毒的通用解法
“木马”全称是“特洛伊木马(Trojan Horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。
由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。
“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。
当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,:),“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。
在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1.0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的Explorer 键值改为Explorer=“C:\WINDOWS\expiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了





用卡巴斯基
虽然卡巴是杀毒软件,但杀马也是一流的
下载地址6.0.0 307中文版
http://dl.pconline.com.cn/html_2/1/66/id=195&pn=0&linkPage=1.html
授权书http://www.luckfish.net/kav.htm
可以正常升级
注意授权书不能放在中文目录下
解压后随便放在英文目录都可以

安全模式下选择hijackthis
O4 - HKLM\..\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - HKLM\..\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - HKLM\..\Run: [wl] C:\WINDOWS\Download\svhost32.exe

电脑里面中木马病毒了应该怎么办?~

国庆小长假,很多孩子都放假在家喜欢玩游戏,但是有些孩子使用电脑不当,经常会导致下载了一些带有病毒的程序,导致电脑出现中毒的问题,遇到这种问题后,很多人对此都表示束手无策,不知道应该怎么才能解决电脑中木马病毒的问题,其实中木马后需要做的事情有很多,我来教大家一下

工具/原料
腾讯电脑管家
【给电脑杀毒】
1
一旦发现电脑中毒,应该立即停止任何操作,也不要说去继续使用一些软件,否则容易出现盗号的情况,需要打开杀毒软件如电脑管家

2
打开后选择上面的【病毒查杀】功能,然后切记要选择杀毒模式,因为一般杀毒软件都会默认为闪电杀毒

3
如下图所示位置,我们要点击一下,选择成【全盘杀毒】,选择完成后等待杀毒软件自动对电脑杀毒后,重启电脑

END
【杀毒后无法开机】
1
杀毒如果说每个人都会的话,那么很多人在杀毒后还会遇到一个问题,就是重启后电脑无法开机了,缺少了系统运行必要进程

2
其实这是病毒劫持了系统程序,导致被杀毒软件删除导致的,这种情况你需要开机的时候不停俺F8进入安全模式

3
在安全模式下,再打开电脑管家,选择病毒查杀功能,看它的【系统修复引擎】是否处于开启状态,打开这个引擎后再杀毒重启即可修复

END
注意事项
给电脑杀毒之前,记得要升级杀毒软件的病毒库,这样才可以查杀最新的电脑木马病毒
给电脑完成杀毒后,及时对电脑木马病毒进行清理,然后立即重启电脑

是的 一般病毒都是下载之类感染的
你要用杀毒软件来删除它

木马(Trojan)这个名字来源于古希腊传说,木马的种类很多,会造成各种不同的异常例如:1远程操作,这个也是数量多,危害大的一种2信息发送,把你的信息发送到对方3破坏性质,破坏计算机里面的文件,系统一般中毒都是通过下载软件,浏览未知网页,或者是接收陌生人给你发送的文件,如果电脑中了木马建议尽快杀毒以免造成系统问题,可以先做一次全盘杀毒,然后在改密码,病毒没有清除就改密码,对方一样可以知道,所以在杀毒完毕之后更改密码,最后开启实时防毒保护。

华硕笔记本中木马了还清不掉怎么办?
答:3、选择删除所有内容:删除所有个人文件、应用和设置。5、点击“重置”,会立即开始初始化电脑。如果您有多个分区或驱动器,选择重置所有驱动器。选择“仅删除我的文件”注意: 如果在恢复出厂设置过程中出现错误 (例如卡在 50%..) 并导致恢复失败, 则会导致恢复分区中的损坏。建议将电脑整机送回当地的...

电脑中木马怎么办?
答:电脑中木马了怎么办 你好朋友,木马杀不掉一般是由于木马病毒正在运行,或者有其他的病毒进程守护,回写造成的。 如果遇到rootkit这类隐藏性很高的、又释放驱动的病毒,很难处理。所以要先对病毒灭活,杀掉活体病毒之后就很容易查杀了。你可以安装360急救箱储打开360系统急救箱自定义全盘扫描,查杀一遍,查杀完成后重启电脑...

电脑感染上了顽固木马怎么办
答:可以通过安全软件来清除电脑中的木马程序。以腾讯电脑管家的“病毒查杀”功能为例,该功能可以扫描电脑中是否存在木马病毒文件,并且可以一键清理电脑中的风险,电脑管家提供三种查杀模式:闪电杀毒:快速扫描电脑中的各类启动项以及易被破坏位置,耗时较短;全盘杀毒:全面扫描电脑中的所有文件,耗时较长;指定...

电脑中木马病毒了怎么办?
答:一旦发现电脑中毒,应该立即停止任何操作,也不要说去继续使用一些软件,否则容易出现盗号的情况,需要打开杀毒软件如电脑管家 请点击输入图片描述 打开后选择上面的【病毒查杀】功能,然后切记要选择杀毒模式,因为一般杀毒软件都会默认为闪电杀毒 请点击输入图片描述 3 如下图所示位置,我们要点击一下,选择...

电脑中病毒怎么办?
答:如果你的浏览器没有打补丁,你的电脑可能会中毒。对于这种病毒,我们可以通过清除IE临时文件来达到杀毒的效果。显示文件扩展名许多木马病毒通过双重扩展和隐藏属性来伪装自己,显示和查看电脑的所有文件和文件夹。通过查看文件和文件夹,我们可以知道病毒的真实面目。运行内置防病毒软件如果不想用第三方杀毒软件...

笔记本电脑中病毒了,怎么办?
答:首先我们点击电脑中的安全卫士,将界面打开,如图所示。2.之后我们点击上面的木马查杀选项,如图所示。3.之后我们在里面点击快速查杀,即可开始查杀病毒,如图所示。4.我们需要等待一会即可检测电脑是不是有病毒,如果比较严重的安全隐患,检测会比较慢,如图所示。5.如果检测出来病毒,会有一键处理的选项,...

感觉电脑中病毒了怎么办
答:问题分析 如电脑中毒了,首先我们要判断中毒影响系统的严重性,如果可以通过电脑管家之类的有效查杀最好,仍然不行要考虑进入安全模式利用专杀工具杀毒,实在无法解决只能通过重装系统解决。方法1:杀毒软件杀毒 打开杀毒软件,点击木马查杀的选项卡,点击全面查杀。一般都能解决病毒木马插件之类的。方法2:安全...

我的电脑中trojan.generic病毒了!谁能告诉我怎么办?不要告诉我用360木...
答:Trojan木马病毒,据反病毒专家介绍:该木马对抗安全软件能力非常强大,不仅能结束安全软件并删除部分杀毒软件服务,还能够关闭系统的安全中心,病毒在把安全软件关闭后,这样安全中心也就不会对用户进行提示了。用户中招后,该病毒便会上演“黑吃黑”的戏码,联网下载病毒列表,而且数量较多,修改HOST文件,屏蔽...

电脑中了木马杀完毒后重启电脑,过不久还有,该怎么办啊
答:第四,如果普通查杀不能解决问题,您可以开启腾讯电脑管家---工具箱---顽固木马专杀- 进行深度扫描。 第五,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统快取档案,避免二次感染。电脑中木马防毒后重启,键盘就没反应了,怎么办? 一般有两种问题,一是键盘有问题,重新拔插...

我的笔记本电脑检测出了木马病毒,该怎么办?
答:与System.ini相似,Win.ini中也是木马喜欢加载的一个地方。对此我们可以打开系统目录下的Win.ini文件,然后查看[Windows]区域“load=”和“run=”,正常情况下它们后面应该是空白,如果你发现它们后面加了某个程序,那么加载的程序则可能是木马,需要将它们删除。 5、隐藏在Autoexec.bat 在C盘根目录下有一个Autoexec.bat...