笔记本木马清除全攻略
104种常见木马的清除方法

104种木马的清除方法1. 冰河v1.1 v2.2这是国产最好的木马清除木马v1.1打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run查找以下的两个路径,并删除" C:\windows\system\ kernel32.exe"" C:\windows\system\ sysexplr.exe"关闭Regedit重新启动到MSDOS方式删除C:\windows\system\ kernel32.exe和C:\windows\system\ sysexplr.exe木马程序重新启动。
OK清除木马v2.2服务器程序、路径用户是可以随意定义,写入注册表的键名也可以自己定义。
因此,不能明确说明。
你可以察看注册表,把可疑的文件路径删除。
重新启动到MSDOS方式删除于注册表相对应的木马程序重新启动Windows。
OK2. Acid Battery v1.0清除木马的步骤:打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除右边的Explorer ="C:\WINDOWS\expiorer.exe"关闭Regedit重新启动到MSDOS方式删除c:\windows\expiorer.exe木马程序注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。
重新启动。
OK3. Acid Shiver v1.0 + 1.0Mod + lmacid清除木马的步骤:重新启动到MSDOS方式删除C:\windows\MSGSVR16.EXE然后回到Windows系统打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"关闭Regedit重新启动。
如何剿灭电脑中的病毒木马

如何剿灭电脑中的病毒木马电脑中了木马病毒,要怎么去剿灭呢! 小编这有好的方法!希望对你有用!下面由小编给你做出详细的剿灭电脑木马病毒方法介绍!剿灭电脑木马病毒方法介绍:木马的危害之大想必大家也非常清除,"木马"程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。
在任务管理器中隐形:将程序设为"系统服务"可以很轻松地伪装自己。
当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击"木马"图标来运行服务端,,"木马"会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,"木马"都会用上,如:启动组、win.ini、system.ini、注册表等等都是"木马"藏身的好地方。
下面具体谈谈"木马"是怎样自动加载的。
木马病毒工作原理:在win.ini文件中,在[WINDOWS]下面,"run="和"load="是可能加载"木马"程序的途径,必须仔细留心它们。
一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上"木马"了。
当然你也得看清楚,因为好多"木马",如"AOLTrojan木马",它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。
电脑遭遇木马感染后如何进行彻底清除

电脑遭遇木马感染后如何进行彻底清除在当今数字化的时代,电脑已经成为我们生活和工作中不可或缺的工具。
然而,伴随着网络的普及,电脑遭遇木马感染的风险也日益增加。
木马病毒不仅会窃取我们的个人信息,还可能导致系统崩溃、数据丢失等严重后果。
那么,当我们的电脑不幸遭遇木马感染后,应该如何进行彻底清除呢?下面,就让我们一起来了解一下。
首先,当我们发现电脑可能感染木马时,不要惊慌失措。
第一步要做的是立即断开网络连接。
这就像是在战场上切断敌人的补给线一样重要,因为木马程序通常会通过网络与外部的控制端进行通信,窃取我们的信息或者执行其他恶意操作。
断开网络可以有效地阻止木马进一步造成危害。
接下来,我们要进入安全模式。
在安全模式下,电脑只会加载最基本的系统驱动和服务,很多木马程序无法自动运行。
重启电脑,在开机过程中不断按 F8 键(不同的电脑可能按键不同,有的可能是 F2、F10 等),直到出现启动选项菜单,选择“安全模式”。
进入安全模式后,我们可以使用系统自带的杀毒软件进行全盘扫描。
Windows 系统自带的 Windows Defender 就是一个不错的选择。
打开它,选择“全盘扫描”,让软件对电脑中的所有文件进行仔细检查。
如果系统自带的杀毒软件无法有效地清除木马,那么我们就需要借助第三方杀毒软件。
市面上有很多知名的杀毒软件,如 360 杀毒、腾讯电脑管家、卡巴斯基等。
在选择杀毒软件时,要注意选择正规渠道下载,避免下载到被篡改或者捆绑了其他恶意软件的版本。
安装好第三方杀毒软件后,同样进行全盘扫描。
在扫描过程中,杀毒软件会检测出可疑的文件和程序,并给出相应的处理建议。
一般来说,我们可以选择“清除”或者“隔离”这些可疑的文件。
在杀毒的过程中,我们还需要注意检查系统的启动项。
很多木马程序会在系统启动时自动加载运行。
我们可以通过“任务管理器”或者专门的系统优化工具来查看和管理启动项。
将那些可疑的、不必要的启动项禁用掉,这样可以防止木马在下次开机时自动启动。
如何彻底删除木马小技巧

如何彻底删除木马小技巧1、由木马的客户端程序由先前在win.ini、system.ini和注册表中查找到的可疑文件名判断木马的名字和版本。
比如“netbus”、“netspy”等,很显然对应的木马就是NETBUS 和NETSPY。
从网上找到其相应的客户端程序,下载并运行该程序,在客户程序对应位置填入本地计算机地址: 127.0.0.1和端口号,就可以与木马程序建立连接。
再由客户端的卸除木马服务器的功能来卸除木马。
端口号可由“netstat -a”命令查出来。
这是最容易,相对来说也比较彻底载除木马的方法。
不过也存在一些弊端,如果木马文件名给另外改了名字,就无法通过这些特征来判断到底是什么木马。
如果木马被设置了密码,既使客户端程序可以连接的上,没有密码也登陆不进本地计算机。
当然要是你知道该木马的通用密码,那就另当别论了。
还有,要是该木马的客户端程序没有提供卸载木马的功能,那么该方法就没什么用了。
当然,现在多数木马客户端程序都是有这个功能的。
2、手工删除木马不知道中的是什么木马、无登陆的密码、找不到其相应的客户端程序、......,那我们就手工慢慢来删除这该死的木马吧。
用msconfig打开系统配置实用程序,对win.ini、system.ini和启动项目进行编辑。
屏蔽掉非法启动项。
如在win.ini 文件中,将将[WINDOWS]下面的“run=xxx”或“load=xxx”更改为“run=”和“load=”;编辑system.ini文件,将 [BOOT]下面的“shell=xxx”,更改为:“shell=Explorer.exe”。
用regedit打开注册表编辑器,对注册表进行编辑。
先由上面的方法找到木马的程序名,再在整个注册表中搜索,并删除所有木马项目。
由查找到的木马程序注册项,分析木马文件在硬盘中的位置(多在C:\WINDOWS和C:\WINDOWS\COMMAND目录下)。
启动到纯MS-DOS状态(而不是在Windows环境中开个MS-DOS窗口),用del命令将木马文件删除。
如何处理计算机中的木马病

如何处理计算机中的木马病计算机病毒是计算机系统中的常见问题。
木马病毒是一种在计算机系统中具有恶意行为的程序。
木马病毒通过欺骗用户来获取系统权限并同时偷窃用户的敏感信息。
本文将阐述如何处理计算机中的木马病毒。
注:以下操作仅供参考,具体操作以电脑硬件及软件、网络环境等因素而异。
1. 安装杀毒软件安装杀毒软件是防止计算机感染病毒的关键。
用户应经常更新自己的杀毒程序,以确保其始终能够检测到最新的病毒。
2. 运行杀毒软件进行全盘扫描使用杀毒软件运行全盘扫描,以检测和清除任何木马病毒。
全盘扫描需要花费较长时间,但可以确保系统中没有任何病毒。
3. 手动删除木马病毒如果杀毒软件无法清除木马病毒,可以尝试手动删除病毒。
手动删除病毒的步骤因病毒类型而异。
通常,用户需要在系统中找到病毒并手动删除或移动。
4. 重置密码如果用户使用的是在计算机上存储密码的应用程序,则应在木马病毒感染后重置密码。
这是因为木马病毒可能会记录用户的密码并将其发送给攻击者。
5. 升级操作系统木马病毒可能通过利用操作系统中的漏洞来感染系统。
用户应定期升级其操作系统,以确保其保持最新状态。
6. 避免下载未知软件截止目前,很多木马病毒都是通过下载未知软件而感染计算机的。
因此,用户应警惕不明来源或虚假的软件,以降低感染木马病毒的风险。
7. 避免在公用电脑上输入敏感信息在公共场所(例如互联网咖啡店)使用公用电脑时,应避免输入敏感信息,例如银行账号和密码。
这是因为公共电脑更容易受到木马病毒等攻击。
总结木马病毒是计算机系统中的严重问题,可能会导致用户信息被盗,系统崩溃等情况。
为了防止木马病毒的感染,用户应使用杀毒软件,进行全盘扫描,定期更新操作系统等,降低感染病毒的风险。
如果已经感染了木马病毒,用户可以手动删除或升级操作系统,以消除病毒。
电脑病毒的五种查杀方法

电脑病毒的五种查杀方法
电脑病毒导致用户无法正常使用电脑,那么怎样清除这些电脑病毒呢?下面是电脑病毒的查杀方法,希望店铺整理的对你有用,欢迎阅读:
一、使用杀毒软件进行杀毒
首先进入“安全模式”
进入方法:开机在进入Windows系统启动画面之前按下F8键,接着选择“安全模式”即可!(此方法适用于windows xp和windows 7)
直接运行杀毒软件进行查杀即可,多查杀几遍,一般的病毒还是能轻松清除掉的,如果还是查杀无效,甚至杀毒软件无法运行的情况,请看下一种清除病毒的方法。
二、使用系统急救箱进行杀毒
首先进入“安全模式”
2、这里我推荐360系统急救箱和金山系统急救箱,当然还有其他的系统急救箱,你可以多下载几款试试,基本一些顽固的木马病毒都可以清除的。
三、使用病毒专杀工具进行杀毒
这里需要自己判断一下自己中的是什么病毒,中了病毒后,你的系统会出现什么情况,是弹出倒计时的方框还是下载的软件被破坏之类的,你可以根据这些特征,在百度或者其他搜索引擎进行搜索,查看是哪种病毒,然后下载病毒专杀工具,然后进行查杀,最好是进入安全模式进行查杀。
四、系统重装或者还原系统
假如你有安装系统还原的软件可以进行系统还原或者你可以进行系统从新安装,这样也能清除掉病毒。
从新安装系统后,最好是再用杀毒软件进行查杀或者用系统急救箱再一次进行杀毒,这样会比较保险一点。
注意要进入安全模式进行查杀病毒。
五、硬盘格式化
这招就最绝了,备份好资料,然后全盘格式化,这样做病毒几乎绝迹了,如果还无法解决,这时你真的需要去求助于专业人员了~。
如何彻底查杀电脑中的木马病毒

如何彻底查杀电脑中的木马病毒
中病毒后,很多人都会表示用电脑杀毒软件杀毒就可以了,还有一些人在使用杀毒软件后发现,病毒在重启电脑之后又再次出现了,怎么办呢?下面是店铺收集整理的如何彻底查杀电脑中的木马病毒,希望对大家有帮助~~
彻底查杀电脑中的木马病毒的方法
首先可以尝试更换杀毒软件杀毒,如可以用电脑管家,打开后选择病毒查杀功能,打开这个软件
然后在电脑管家的病毒查杀功能中,点击右上角,选择杀毒模式,共有闪电、全盘、指定位置3种杀毒模式
然后最好是选择全盘杀毒,然后等待杀毒软件将病毒检测完成,然后对电脑病毒进行清理
一般电脑管家处理是默认为处理到隔离区的,如果不放心的话可以打开病毒查杀功能,选择隔离区选项
然后在隔离区中,找到想要彻底删除的病毒或者危险项的文件名称,点击选中前面的选项
然后再去选择右下角的删除按钮,这样的话,就可以保证病毒彻底从你的电脑里面清除出去了。
电脑感染病毒木马后如何查找和清除方法

电脑感染病毒木马后如何查找和清除方法推荐文章•如何给系统设置禁止病毒启动热度:•杀毒软件技巧热度:•临床医学论文:阑尾切除切口感染因素与预防措施热度:•白血病女孩被艾滋病毒奇迹治愈(英语)热度:•谈议论文的出彩热度:电脑感染病毒木马后如何查找和清除方法电脑感染病毒木马后如何查找和清除呢!有什么好的防范吗!下面由店铺给你做出详细的电脑感染病毒木马后如何查找和清除方法介绍!希望对你有帮助!电脑感染病毒木马后如何查找和清除方法介绍:方法1 普通病毒诊断与排除笔记本电脑病毒会破坏文件或数据,造成用户数据丢失或毁损;抢占系统网络资源,造成网络阻塞或系统瘫痪;破坏操作系统等软件或计算机主板等硬件,造成计算机无法启动,因此必须及时发现并杀掉病毒。
当笔记本电脑感染病毒后通常会出现异常死机,或程序装入时间增长,文仵运行速度下降,或屏幕显示异常,屏幕显示出不是由正常程序产生的界面或字符串,屏幕显示混乱,或系统自行引导,或用户并没有访问的设备出现“忙”信号,或磁盘出现莫名其妙的文件和坏块,卷标发生变化,或丢失数据或程序,文件字节数发生变化,或打印出现问题,打印速度变慢或打印异常字符.或内存空间、磁盘空间减小,或磁盘访问时间比平时增长,或出现莫明其妙的隐蔽文件,或程序或数据神秘丢失了,或系统引导时间增长,或可执行文件的大小发生变化等现象。
当笔记本电脑出现上述故障现象后,可以采用下面的方法进行检修。
安装最新版的杀毒软件(如瑞星等),然后查杀病毒;杀毒时杀毒软件会自动检查有无病毒,如有病毒,杀毒软件会自动将病毒清除。
方法2 黑客、木马病毒诊断与排除黑客、木马病毒的目的一般是为了盗取笔记本电脑用户的个人秘密、银行密码、公司机密等,而不是为了破坏用户的笔记本电脑,因此笔记本电脑感染黑客、木马病毒后,系统一般不会出现损坏。
只是由于黑客、木马病毒在笔记本电脑中运行需要占用笔记本电脑的资源,因此笔记本电脑的速度可能变得比较慢,另外,在不使用笔记本电脑的时候,笔记本电脑看起来还是很忙。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
最近有一次调试网络时用一台笔记本,发现好像有木马,笔记本是公用的,操作系统是WIN XP,安装完系统后还未安装防火墙、杀毒一类的软件,中木马的可能性非常大,下面把抓木马的经过写出来,为了文章的可读性,先把过程写下来,最后附上本文所用软件的下载地及使用说明。
1、调试网络需要看连接,习惯地打开TCPView,看到如图1红框所示,有两个进程explorer.exe和rundll32.exe非常可疑,很多木马的进程都是这样的。
2、如图2在命令窗口用tasklist /svc命令显示进程对应的服务,发现explorer.exe和rundll32.exe都不是系统服务。
难道是木马?接着往下查。
3、先查rundll32,打开procexp.exe进程管理软件,点击rundll32进程,出现图3界面。
看到图中红圈的数字吗?3721!看来是3721的插件,验证一下,打开IE中:工具->Internet->选项->常规->设置->查看对象,出现图4界面,果然有3721的插件。
看来rundll32不是木马进程了,我记得百度伴侣也是用的这个进程。
4、接着查explorer.exe,如图5所示,这时用TCPView看到explorer.exe居然和131.107.103.243这个地址建立了连接,是反弹型木马?第一反应是切断网,但一想本机没有什么可窃取的,还是接着查吧,到萍心网IP查询/ip/,输入131.107.103.243地址后,你猜是哪的地址?显示的是Microsoft公司,不会吧?又到了几个IP查询的网址查询还是显示是Microsoft,难道是微软的一个什么服务?但是从图2中又没有显示服务名称。
在IE中输入此地址,没有网页显示,在命令窗口输入telnet 131.107.103.243 80 出现黑屏,接着输入get 命令,出现图6显示的内容,看来是个web服务,不是木马控制程序,那是什么呢?找来杀毒软件和木马克星,杀完毒后确实有木马也杀掉了,重启计算后explorer.exe进程依然处于Listing(侦听)状态,又想了很多办法,启动进程管理软件procexp.exe,点击explorer.exe
进程,出现图7界面,看路径不像有什么问题,它是哪个服务用的吗?如图8所示,在TCPview 中结束该进程,结束时发现如图9所示fxssvc.exe也跟着动起来了,是fxssvc.exe调用的?
5、在命令窗口接着用tasklist /svc命令查看fxssvc.exe对应的服务,如下显示fxssvc.exe 是Fax(传真)服务程序。
fxssvc.exe 584 Fax'
接着输入net stop fax停止fax服务。
如下显示服务停止。
Fax 服务正在停止.
Fax 服务已成功停止。
停止fax服务后,把该服务改为手工启动,重启计算机后TCPview显示没有explorer.exe 进程处于Listing(侦听)状态。
看来是虚惊一场,虽然没有抓住"马",但我想抓马的过程还是有点借鉴作用的,所以写出此文,希望对你捉马有些帮助,顺便提一句,explorer是系统的正常进程,但很多木马也起成相同或相似的名字,系统启动后该进程就存在但一般不做网络连接,在TCPView中看
到该进程处于LISTENING(侦听)和ESTABLISHED(连接)状态时一定要格外注意。
6、本文用到的软件和命令。
1)TCPView
2)procexp.exe
我写此文用的是procexp.exe 5.0,从上面的地址下载后发现版本已是8.4了,而且功能增加了不少,特别是增加了TCP/IP的连接功能,也就是说有了TCPView的功能,非常棒,使用方法很简单,快点下一个用用吧,肯定不会失望的。
3)tasklist命令
该命令是windows系统自带的命令,显示本地或远程机器上当前运行的进程列表,帮助里写的非常清楚,自己看吧。
4)net stop命令
该命令是windows系统自带的命令,作用是停止某个服务,用sc命令中的sc stop fax 也行。