本文目录一览:
中了木马病毒怎么办
分类: 电脑/网络 反病毒
问题描述:
我的电脑中了木马病毒,用mcafee和ewido查杀以后都发现一些杀不掉的torjan。病毒的症状是我无法在我的电脑里双击打开D盘,然后D盘里多了一个“pagefile”的程序快捷方式,是个指向ms-dos程序的快捷方式,如果我删了这个快捷方式的话,我双击D盘结果就“显示找不到路径pagefile”。
而且在开机时会附加开两个程序,一个是torjan,还有一个是一个什么shell的程序,我用魔法兔子处理,结果说是可疑程序,而配薯且每次就是删除了再次开机时还是会出现。
病毒的还有一个表现就是把我的ie给搞成无法显示的那种图标了,双击什么的都没有用。然后它自己生成了一个ie的程序快捷方式,我没敢点击。
另外我已经重装了一下系统,这些问题都没解决!!!
急死我了,高手帮帮忙谢谢了!!
解析:
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Inter Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓念知存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对仔卖消某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者
电脑中木马病毒怎么办?
电脑中了木马病毒,从以下几点解决
方案一:使用一键还原系统。右键点击开始【所有程序】,点击一键还原精灵装机版,开始一键还原系统。
方案二:注册表杀毒。右击任务栏选择【任务管理器】,CPU运行达到百分百就是被感染,找到相对应的闹缺文件记录下来。点击运行输入regedit,点击确认旦贺进入注册表编辑模式,找到对应记录的软件名称并删除。
方案三:手动杀毒。点击IE属性栏,找到删除键,清理IE临时文件;点击开始关闭计算机,点击重启然后进入安全模式;找到HLM\SOFTWARE\Microsoft\模弯派Windows\CurrentVersion\Run*并检查不明启动项目并删除。
方案四:使用360或其他杀毒软件进行查杀病毒。
电脑被木马攻击了 怎么办 杀不出毒来怎么办
经常上网的你可能都遇到过发现木马病毒却无法杀掉的情况,其实并不是杀毒软件无能,而是病毒和木马总是先杀毒软件一步,病毒和木马技术也是也是计算机行业最先进的技术代表,如果杀毒软件没有检测过或者收到过这个木马病毒的样本,并且这个木马或者病毒的行为和之前的木马和病毒不一样,那么杀毒软件就不会有对策,比方说将自己隐藏在系统进程里,并且没有特殊的的条件不予激活,那么这个木马或者病毒就看起来是一个安分守己的程序。这就是很多时候实际上我们的电脑并不干净,虽然用杀毒软件没有发现木马或病毒。
但是,有时候,我们确实会遇到能够查到木马病毒却无法删除的情况。这种主要是四种原因:
1、木马或者病毒文件“绑架”了程序的核心进程或文件,杀毒软件无法下手(此种情况居多,若下手就有可能是误杀了);
2、木马或病毒禁止了杀毒软件的某些核心进程或已将杀毒软件禁用;(此种情况也不少,不少木马程序对于国内的杀毒软件就是这么干的)
3、杀毒软件收到了这种病毒的样本,却还没有找到解决的办法;
4、杀毒软件的主动防御机制发现了这个文件的异常行为,并且和以上3条中的某一条相结合;
但是,对于用户的我们如果真的遇到这种查到病毒无法清除的情况怎么办?
对于那些隐藏的比较深的木马或病毒,只有靠对计算机的熟悉程度,经常关注系统的进程来发现;
对于那些能够查到但无法清除的情况反而比较好办了,你可以试试有图给你提供的以下方法。
1、使用木马病毒专杀工具试试。既然能查到病毒的名称,不妨搜索一下是否有专杀软件,金山和瑞星喜欢出专杀工具,360也有不错的木马专杀工具。
2、更换一个杀毒软件。如果当前你的杀毒软件遇到了杀不掉的木马病毒,建议你卸掉当前睁塌的杀毒软件(如果你愿意),然后安装其他的杀毒软件试试,特别是比较严格的卡巴斯基或者nod32,并且更新到最新的病毒库查杀一下试试。(很多杀毒软件都可以可以免费试用)
3、手工查杀。比较麻烦,漫漫看。
第一步、查找木马病毒文件。
启动计算机后,按Ctr+Alt+Del或右键单击“任务栏”空白处,选择“任务管理器”,找到进程,看到可疑进程在网上查一下来历,如果嫌疑身份没有排除,就查找位置巧塌,如果在windows目录下或者Windows\system32目录下,就更可疑了,如果碰巧和我们杀毒软件查到的是同一个文件,那就可以确信无疑了。记录下他们的详细位置,后面用得到。
第二步、去掉木马病毒自动运行。
如果是Windows Xp、vista、windows7可以 在开始菜单“运行”栏输入“msconfig”,进入启动项管理,如果找不到运行,可以按键盘上的windows徽标小旗帜加 R 键,只留下杀毒软件进程,或者更彻底一些,你可以将所有的对勾都去掉。
第三步、删除木马病毒。
重新启动计算机按F8进入安全模式,逐个寻找在第一步中记录的病毒文件位置,逐个删除(特别提醒:删除有可能造成不测,请慎重,孝早圆对文件要确认是高度嫌疑文件之后再删除),如果无法删除,可以尝试使用attrib命令在命令行去掉文件各种属性,然后就可以删除了。
第四步、善后工作。
1)、重新启动计算机,如果提示有什么文件找不到,进入注册表(regedit),查找这些文件名称,逐个清空。注意,不是删除相关的项目,而是清空和这些文件相关的项目,例如如果病毒文件绑架核心进程 explorer.exe 那么在注册表中就会在相关的explorer.exe后面加上病毒的名称,以随explorer的启动而自动启动,我们需要清除的是和病毒有关的内容,所以不能将explorer的值也清除掉,这样会造成无法见到桌面。
2)、进入启动项msconfig,将原来正常的进程重新打勾。
3)、重新扫描计算机。
以上木马病毒清除方法只对计算机熟悉者有效,不熟悉者请勿模仿,以免给你带来不便。特别是注册表和文件删除,一不小心就可能造成无法启动。
中木马病毒了怎么办?
1、手机中了木马病毒,可以把手机恢复完出厂设置,一般可以消除木马病毒。如果恢复完出厂设置仍然没有清除木马病毒,建议对手机进行双清,清除手机数据和清除手机的缓存数据,这样就可以清除木马病毒。
2、手机下载安装杀毒软件蔽态,然后开启杀毒软件,扫描手机中的木马病毒,扫描完成后把木马病毒清除即可,操作起来是比较方便的。
很多的木马病毒伪装成一个应用软件或者诱人的游戏画面,会被人们安装到手辩芦机上,这样手机就会中木马病毒,所以遇到这样的软件或者游戏画面要谨慎点入,避免中木马病毒。同时,在手机上找到“设置”图标,点击进入后点击“安全”,把“未知来源”选项禁用,避免某些恶意软件在不知情的情况宏灶源下被安装到手机中,这样就可以避免手机安装后中木马病毒。
木马入侵电脑怎么办
在我们的生活中,电脑很多时候有可能会被木马病毒入侵,那么在木马入侵电脑后,我们应该怎么做?下面由我来告诉你关于木马入侵电脑的解决 方法 以及预防手段吧。
木马入侵时使用电脑的解决方法
重启电脑,按住F8就进入电脑的安全模式,卸载你原先安装的杀毒类的软件,安装360安全卫士和金山毒霸。
先用360安全卫士查杀木马。360安全卫士,完全免费软件,它拥有查杀流行木马、清理恶评及系统插件,管理应用软件,系统实时保护,修复系统漏洞等数个强劲功能,同时还提供系统全面诊断,弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能,并且提供对系统的全面诊断 报告 ,方便用户及时定位问题所在,真正为每一位用户提供全方位 系统安全 保护。再用金山毒霸进行全盘杀毒。
木马入侵时使用电脑的预防手段
(1)如今上网的人几乎都有自个儿的QQ号,况且如今网页病毒众多都经过QQ来施行广泛散布,所以当你的QQ好友给你发过来的是一段网址的时刻,你必须要明确承认了才打开。否刚很有可能是对方感染了病毒,在不知情的事情状况下病毒自动送出的信息。
(2)要防止被网页恶意代码感染,首先关键是不要随便去一点自个儿并不非常晓得的站点,特别是一点看中去十分好看诱人的网址更不要随便进入了,否则往往不经易间便会误入网页代码的活局子。
(3)升让辩级你的IE到无上版本并装上全部的安全破绽补丁。
(4)因为该类网页是包括有害代码的ActiveX网页文件,因为这个在IE设置中将ActiveX插件和控件、Java脚本代码等所有严禁就可以防止中招。
具体办法是:在IE窗户中点击"工具→Internet选项,在弹出的会话框中挑选"安全"标签,再点击"自定义级别"按键,便会弹出"安全设置"会话框,把那里面全部ActiveX插件和控件以及Java有关所有挑选"禁用"即可。然而,这么做在往后的网页浏览过程中有可能会导致一点正常运用 ActiveX的网站没有办法浏览。
(5)注意信件预览功能
从上面所说的病毒获悉,若信件夹带恶性的HTML/Script语言时即有可能会自动执行。因为这个,纵然我们收到的有毒电子邮件并不夹带文件,依镇前旧可能会感得病毒。若您是时不时交来病毒信件或文件的高风险群,可以思索问题将信件预览功能关闭。
(6)下载微软最新的Microsoft Windows Script
(7)安装病毒防火墙,打开网页监控和脚本代码监控
(8)请常常升级你的杀毒软件病毒库,让它们能趁早的查出藏在你计算机内的病毒残体。常常性的做全机的电子扫描查缉。
(9)谨慎来路不明的信件
日常难以避免会收到众多的信;例如 贺卡 、 广告 信等,病毒信件也有可能夹带那里面,若您收到信件正题是 “HI”、”How are You” 等基本问候,而信件内部实质意御滑清义是简单不长的讯息,纵然发件人是您清楚知道的朋友或同事都一定要尤其谨慎。由于很可能是它们中毒了,将病毒邮件在不晓得的事情状况下送出了您。
电脑被病毒木马感染怎么办
1. 电脑被木马病毒感染会怎么样
电脑被木马病毒感染后,会使电脑和个人财产存在巨大的风险
具体变现在:
1) 电脑运行速度变慢;
2)电脑中的敏感信息被盗——如网上银行账号和密码、个人资料、公司敏感机密信息等;
3)QQ账号和密码可能被盗,Q币被倒卖;
4)网络游戏账号和密码被盗,装备被倒卖;
5)如果电脑上有摄像头,木马可以控制摄像头对你进行录像;
6)可以让你的电脑作为肉鸡,作为黑客攻击的跳板;
7)最严重的电脑病毒还有可能破坏电脑硬件,使电脑瘫痪,如CIH病毒。
2. 电脑中了感染型木马病毒应该怎么办
有几种方案可以尝试。
方案一:使用一键还原系统。右键点击开始→【所有程序】,点击一键还原精灵装机版,开始一键还原系统。
方案二:注册表杀毒。右击任务栏选择→【任务管理器】,CPU运行达到百谨竖分百就是被感染,找到相对应的文件记录下来。点击运行输入regedit,点击确认进入注册表编辑模式,找到对应记录的软件名称并删除。
方案三:手动杀毒。点击IE属性栏,找到删除键,清理IE临时文件;点击开始关闭计算机,点击重启然后进入安全模式;找到HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*并检查不明启动项目并删除。
方案四:使用360或其他杀毒软件进行查杀病毒。
3. 电脑被病毒感染怎么办
我个人的建议啊 希望对你有所帮助
电脑中毒了啊 杀毒软件是很难把电脑病毒杀彻底的啊 而且你的杀毒软件很容易被病毒破坏而不能用 而且现在的病毒有好多都是免杀的有很多的病毒都具有自我保护啊 如删不掉病毒 删掉后电脑重新启动后就又有刚才删掉的病毒等等 这都是现在病毒做的比较强悍的一点啊你最好的办法是把你的电脑系统重新装一下系统 还有就是要把其他的盘中清一清啊 看有没有可疑文件 有就要删掉为了更彻底的删掉病毒你也可以格式化其他的盘 以防是病毒啊 然后把杀毒软件装上 再备份一下你的系统 这样做效果是最好的啊
这里有很多优秀的杀毒软件 你可以参考一下
卡巴斯基、诺顿、金山毒霸那一个都比较适合家用啊
ESET NOD32 Antivirus::全球唯一通过37次VB100%测试的防毒软件·
Kaspersky(卡巴斯基) V6.0::来源于俄罗斯,是世界上最优秀、最顶级的网络杀毒软件·
金山毒霸 2008 杀毒套装::国内最好的杀毒软件,可以清除病毒,漏洞修复
以上的杀毒软件都可以在多特网站上下载到 多特网站是
360安全卫士和360杀毒软件都是免费的 官方网站下载
都是挺好的杀毒软件 都是杀毒效果很好的啊
而且永远是免费的啊
4. 电脑中木马病毒了怎么办
大哥,请自己原创好吗。。 。转载的 也看清楚楼主的意义!
这个我以前早遇到过,经常的事情了,不稀奇了!
你可以用360 系统急救箱 进行全盘扫描,我劝你 不要打开那些被病毒感染的IE 你一打开,网页会自动下载病毒 到你的电脑上!
如果不行,没事,你可以去 附近的电脑用品店或其他的地方, 你买个 :系统安装盘
重新安装蚂晌模。,大概也只要 20元 左右,买来后 可以用一年多 或几年!
360 系统急救箱:
5. 电脑中木马病毒了,怎么查杀
一、首先清空IE缓存
1、桌面闷缓Inter Explorer--右键属性--删除Cookies-- 删除文件(删除所有脱机文件)--清除历史记录 。
2、单击"确定"。
这样可以让通过网页挂马方法进入你计算机的木马得到有效删除。
二、关闭系统还原
1、右击“我的电脑”,选择“属性”,进入“系统还原”选项卡,
2、勾选“在所有驱动器上关闭系统还原”项即可。
系统还原卷标“System Volume Information”文件夹,成为木马避风港,关闭系统还原,重启就不会再提示有木马病毒而又无法删除。
三、清理启动项目
开始菜单--运行--输入msconfig确定--展开到启动--禁用启动项目 。
注意:ctfmon可以除外(输入法相关设置程序,随机启动) ,这样可以阻止木马联网下载其他木马病毒。
四、下载杀毒软件查杀
建议:木马功能强大,建议使用辅助工具交替查杀。
推荐优秀杀毒辅助工具:
1、arswp恶意软件清理助手(扫杀系统里驱动级保护病毒效果较好)
2、世界顶级木马专杀软件AVG_Anti-Spyware。
6. 电脑被木马侵入了怎么办
重启电脑,按住F8就进入电脑的安全模式,卸载你原先安装的杀毒类的软件,安装360安全卫士和金山毒霸。
先用360安全卫士查杀木马。360安全卫士,完全免费软件,它拥有查杀流行木马、清理恶评及系统插件,管理应用软件,系统实时保护,修复系统漏洞等数个强劲功能,同时还提供系统全面诊断,弹出插件免疫,清理使用痕迹以及系统还原等特定辅助功能,并且提供对系统的全面诊断报告,方便用户及时定位问题所在,真正为每一位用户提供全方位系统安全保护。
再用金山毒霸进行全盘杀毒。