常见100种木马排除方法

合集下载

木马查杀7种方法

木马查杀7种方法

网络时代安全问题相当重要,木马却威胁我们的计算机。

不要以为我们安装了反病毒软件后就可以高枕无忧了。

网上仍有很多木马程序,它们仍会危及我们的系统安全。

今天给大家介绍其款优秀的反木马软件,帮你远离木马的袭击。

小知识:什么是木马程序?与病毒和恶意代码不同的是,木马程序(Trojan horses)隐蔽性很强,你根本不知道它们在运行。

但是它们产生的危害并不亚于病毒。

一旦你的机器中了木马,则网上有人可以通过它来获取你的密码和一些资料。

甚至一些高级的黑客可以远程控制你的电脑。

一般的木马检测和清除程序可以很容易地检测出你机器里的木马,而且由于木马程序每天都会出现新的种类,所以一般的木马程序都会提供即时在线更新服务,以便让它能够即时检测出系统中的木马。

一般的木马保存在注册表中或者会开放我们机器上的一些端口,木马查杀软件会自动清除检测并查杀。

1.Trojan DefenseAnti-Trojan 5.5是一款扫描我们TCP/IP端口,文件和注册表的木马查杀工具。

端口检测功能会检查出我们机器上的可疑开放端口,以防止被黑客攻击。

进程查看工具则可以列出Windows中当前所有的进程,从中可以断定哪一个是可疑的木马。

而注册表检查功能使用起来速度非常快,从中可以检测出哪些自启动的程序。

Anti-Trojan可以免费上网升级,而且有10种语言版本。

2.Antiy Ghostbusters Pro 5.05Antiy Ghostbusters Pro 5.05 有一个朴素但却非常有个性的界面。

它会列出我们机器里所有运行的程序和进程,我们甚至可以通过它来管理我们的自启动程序、进程甚至是某些服务。

Ghostbusters会有一个窗口,显示远程连接端口情况和IP地址,当然,Ghostbusters也可以扫描和清除系统中的木马程序。

3.Digital Patrol 5.00.31Digital Patrol是一款非常成熟的木马查杀程序,它能够扫描内存、硬盘、文件夹和文件(包括包含在ZIP压缩包中的文件),并能够清除其中的木马程序。

网络常见木马的手工清除方法

网络常见木马的手工清除方法

⽊马的出现对我们的系统造成了很⼤的危害,但是由于⽊马通常植⼊得⾮常隐蔽,很难完全删除,因此,这⾥我们介绍⼀些常见⽊马的清除⽅法。

1. 络公⽜(Netbull) 络公⽜是国产⽊马,默认连接端⼝23444。

服务端程序newserver.exe运⾏后,会⾃动脱壳成checkdll.exe,位于C:\WINDOWS\SYSTEM下,下次开机checkdll.exe将⾃动运⾏,因此很隐蔽、危害很⼤。

同时,服务端运⾏后会⾃动捆绑以下⽂件: win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。

服务端运⾏后还会捆绑在开机时⾃动运⾏的第三⽅软件(如:realplay.exe、QQ、ICQ等)上,在注册表中络公⽜也悄悄地扎下了根。

络公⽜采⽤的是⽂件捆绑功能,和上⾯所列出的⽂件捆绑在⼀块,要清除⾮常困难。

这样做也有个缺点:容易暴露⾃⼰!只要是稍微有经验的⽤户,就会发现⽂件长度发⽣了变化,从⽽怀疑⾃⼰中了⽊马。

清除⽅法: 1.删除络公⽜的⾃启动程序C:\WINDOWS\SYSTEM\CheckDll.exe。

2.把络公⽜在注册表中所建⽴的键值全部删除: 3.检查上⾯列出的⽂件,如果发现⽂件长度发⽣变化(⼤约增加了40K左右,可以通过与其它机⼦上的正常⽂件⽐较⽽知),就删除它们!然后点击“开始→附件→系统⼯具→系统信息→⼯具→系统⽂件检查器”,在弹出的对话框中选中“从安装软盘提取⼀个⽂件(E)”,在框中填⼊要提取的⽂件(前⾯你删除的⽂件),点“确定”按钮,然后按屏幕提⽰将这些⽂件恢复即可。

如果是开机时⾃动运⾏的第三⽅软件如:realplay.exe、QQ、ICQ等被捆绑上了,那就得把这些⽂件删除,再重新安装。

2. Netspy(络精灵) Netspy⼜名络精灵,是国产⽊马,最新版本为3.0,默认连接端⼝为7306。

在该版本中新添加了注册表编辑功能和浏览器监控功能,客户端现在可以不⽤NetMonitor,通过IE或Navigate就可以进⾏远程监控了。

六招教你检测是否中病毒木马介绍

六招教你检测是否中病毒木马介绍

六招教你检测是否中病毒木马介绍六招教你检测病毒木马介绍:六招教你检测病毒木马一、进程首先排查的就是进程了,方法简单,开机后,什么都不要启动!第一步:直接打开任务管理器计算机爱好者,学习计算机基础,电脑入门,请到本站PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!第二步:打开冰刃等软件,先查看有没有隐藏进程冰刃中以红色标出,然后查看系统进程的路径是否正确。

PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。

第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中。

PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。

六招教你检测病毒木马二、自启动项目进程排查完毕,如果没有发现异常,则开始排查启动项。

第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有 Microsoft 服务”复选框,然后逐一确认剩下的服务是否正常可以凭经验识别,也可以利用搜索引擎。

PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。

第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。

第三步,用Autoruns等,查看更详细的启动项信息包括服务、驱动和自启动项、IEBHO等信息。

PS:这个需要有一定的经验。

六招教你检测病毒木马三、网络连接ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。

然后直接用冰刃的网络连接查看,是否有可疑的连接,对于IP地址,可以到相关网站查询,对应的进程和端口等信息可以到Google或百度查询。

100种木马的手工清除方法

100种木马的手工清除方法
右边的路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要
的是记下木马的名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。
重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。
14. Bobo v1.0 - 2.0
清除木马v1.0
打开注册表Regedit
重新启动到MSDOS方式
删除C:\Windows\ zcn32.exe
重新启动。OK
5. AOL Trojan
清除木马的步骤:
启动到MSDOS方式
删除C:\ command.exe(删除前取消文件的隐含属性)
注意:不要删除真的文件。
删除C:\ americ~1.0\buddyl~1.exe(删除前取消文件的隐含属性)
删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"
关闭Regedit
重新启动。OK
重新启动到MSDOS方式
删除C:\windows\wintour.exe然后回到Windows系统
打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除c:\windows\expiorer.exe木马程序
注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。
重新启动。OK
3. Acid Shiver v1.0 + 1.0Mod + lmacid
清除木马的步骤:
重新启动到MSDOS方式

七种常见木马破坏表现及清除方法

七种常见木马破坏表现及清除方法

七种常见木马破坏表现及清除方法木马的出现对我们的系统造成了很大的危害,但是由于木马通常植入得非常隐蔽,很难完全删除,因此,这里我们介绍一些常见木马的清除方法。

一、网络公牛(Netbull)网络公牛是国产木马,默认连接端口23444。

服务端程序newserver.exe运行后,会自动脱壳成checkdll.exe,位于C:WINDOWSSYSTEM下,下次开机checkdll.exe 将自动运行,因此很隐蔽、危害很大。

同时,服务端运行后会自动捆绑以下文件:win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。

服务端运行后还会捆绑在开机时自动运行的第三方软件(如:realplay.exe、QQ、ICQ等)上,在注册表中网络公牛也悄悄地扎下了根。

网络公牛采用的是文件捆绑功能,和上面所列出的文件捆绑在一块,要清除非常困难。

这样做也有个缺点:容易暴露自己!只要是稍微有经验的用户,就会发现文件长度发生了变化,从而怀疑自己中了木马。

清除方法:1.删除网络公牛的自启动程序C:WINDOWSSYSTEMCheckDll.exe。

2.把网络公牛在注册表中所建立的键值全部删除:3.检查上面列出的文件,如果发现文件长度发生变化(大约增加了40K左右,可以通过与其它机子上的正常文件比较而知),就删除它们!然后点击“开始→附件→系统工具→系统信息→工具→系统文件检查器”,在弹出的对话框中选中“从安装软盘提取一个文件(E)”,在框中填入要提取的文件(前面你删除的文件),点“确定”按钮,然后按屏幕提示将这些文件恢复即可。

如果是开机时自动运行的第三方软件如:realplay.exe、QQ、ICQ等被捆绑上了,那就得把这些文件删除,再重新安装。

二、Netspy(网络精灵)Netspy又名网络精灵,是国产木马,最新版本为3.0,默认连接端口为7306。

找出隐藏的木马病毒的技巧

找出隐藏的木马病毒的技巧

找出隐藏的木马病毒的技巧木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。

有人说,既然木马这么厉害,那我离它远一点不就可以了!然而这个木马实在是“淘气”,它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你“家”中来的!哎呀,那还了得,赶快看看自己的电脑中有没有木马,说不定正在“家”中兴风作浪呢!那我怎么知道木马在哪里呢,相信不熟悉木马的菜鸟们肯定想知道这样的问题。

下面就是木马潜伏的诡招,看了以后不要忘记采取绝招来对付这些损招哟!1、集成到程序中其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。

绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。

2、隐藏在配置文件中木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。

而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。

不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat 和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。

当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。

大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe这时你就要小心了,这个file.exe很可能是木马哦。

关于电脑中了木马的解决方法有哪些

关于电脑中了木马的解决方法有哪些

关于电脑中了木马的解决方法有哪些
今天店铺要跟大家讲解下电脑中了木马的解决方法,下面就是店铺为大家整理到的资料,请大家认真看看!
电脑中了木马的解决方法一:使用一键还原系统
右键点击开始→【所有程序】
2点击一键还原精灵装机版
3开始一键还原系统。

电脑中了木马的解决方法二:注册表杀毒
1同时按住Ctrl+Alt+.3个键进入程序模式,CPU运行达到百分百就是被感染,找到相对应的文件记录下来
2右击开始运行
3点开运行后,输入regedit。

4点击确认进入注册表编辑模式,找到对应记录的软件名称并删除。

电脑中了木马的解决方法三:手动杀毒
1找到网络连接,点击禁用
2点击IE属性栏,找到删除键,清理IE临时文件。

3点击开始关闭计算机,点击重启然后进入安全模式。

4找到HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*并检查不明启动项目并删除。

电脑中了木马的解决方法四:使用腾讯电脑管家的强力杀毒功能
打开腾讯电脑管家,并找到杀毒页面
选择【闪电查杀】等待查杀结果
点击扫描后自动关机自动处理风险,或等待查杀完,点击立即清理。

教你快速地清除电脑系统中各种各样木马病毒-电脑资料

教你快速地清除电脑系统中各种各样木马病毒-电脑资料

教你快速地清除电脑系统中各种各样木马病毒-电脑资料入侵后要做的事就是上传木马后门,为了能够让上传的木马不被发现,他们会想尽种种方法对其进行伪装,。

而作为被害者,我们又该如何识破伪装,将系统中的木马统统清除掉呢!一、文件捆绑检测将木马捆绑在正常程序中,一直是木马伪装攻击的一种常用手段。

下面我们就看看如何才能检测出文件中捆绑的木马。

1.MT捆绑克星文件中只要捆绑了木马,那么其文件头特征码一定会表现出一定的规律,而MT捆绑克星正是通过分析程序的文件头特征码来判断的。

程序运行后,我们只要单击“浏览”按钮,选择需要进行检测的文件,然后单击主界面上的“分析”按钮,这样程序就会自动对添加进来的文件进行分析。

此时,我们只要查看分析结果中可执行的头部数,如果有两个或更多的可执行文件头部,那么说明此文件一定是被捆绑过的!2.揪出捆绑在程序中的木马光检测出了文件中捆绑了木马是远远不够的,还必须清除其中的木马。

我们可以利用木马专杀工具进行查杀。

二、清除DLL类后门相对文件捆绑运行,DLL插入类的木马显的更加高级,具有无进程,不开端口等特点,一般人很难发觉,电脑资料《教你快速地清除电脑系统中各种各样木马病毒》(https://www.)。

因此清除的步骤也相对复杂一点。

1.结束木马进程由于该类型的木马是嵌入在其它进程之中的,本身在进程查看器中并不会生成具体的项目,对此我们如果发现自己系统出现异常时,则需要判断是否中了DLL木马。

2.查找可疑DLL模块由于一般用户对DLL文件的调用情况并不熟悉,因此很难判断出哪个DLL模块是不是可疑的。

可以利用专门的工具进行查找。

三、彻底的Rootkit检测谁都不可能每时每刻对系统中的端口、注册表、文件、服务进行挨个的检查,看是否隐藏木马。

这时候可以使用一些特殊的工具进行检测。

四、克隆帐号的检测严格意义上来说,它已经不是后门木马了。

但是他同样是在系统中建立了管理员权限的账号,但是我们查看的却是Guest组的成员,非常容易麻痹管理员。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

常见100种木马排除方法!1.Acid Battery打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的Explorer ="C:\WINDOWS\expiorer.exe"关闭Regedit重新启动到MSDOS方式删除c:\windows\expiorer.exe木马程序注意:不要删除正确的ExpLorer.exe程序,它们之间只有i与L的差别。

重新启动。

2.Acid Shiver重新启动到MSDOS方式删除C:\windows\MSGSVR16.EXE然后回到Windows系统打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices 删除右边的Explorer = "C:\WINDOWS\MSGSVR16.EXE"关闭Regedit重新启动。

3.Ambush打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\删除右边的zka = "zcn32.exe"关闭Regedit重新启动到MSDOS方式删除C:\Windows\ zcn32.exe重新启动。

4.AOL Trojan启动到MSDOS方式删除C:\ command.exe(删除前取消文件的隐含属性)注意:不要删除真的文件。

删除C:\ americ~1.0\buddyl~1.exe(删除前取消文件的隐含属性)删除C:\ windows\system\norton~1\regist~1.exe(删除前取消文件的隐含属性)打开WIN.INI文件在[WINDOWS]下面"run="和"load="都加载者特洛伊木马程序的路径,必须清除它们:run=load=保存WIN.INI还要改正注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的WinProfile = c:\command.exe关闭Regedit,重新启动Windows。

5.Asylum注意:木马程序默认文件名是wincmp32.exe,然而程序可以随意改变文件名。

我们可以根据木马修改的system.ini和win.ini两个文件来清除木马。

打开system.ini文件在[BOOT]下面有个"shell=文件名"。

正确的文件名是explorer.exe如果不是"explorer.exe",那么那个文件就是木马程序,把它查找出来,删除。

保存退出system.ini打开win.ini文件在[WINDOWS]下面有个run=如果你看到=后面有路径文件名,必须把它删除。

正确的应该是run=后面什么也没有。

=后面的路径文件名就是木马,把它查找出来,删除。

保存退出win.ini。

6.AttackFTP打开win.ini文件在[WINDOWS]下面有load=wscan.exe删除wscan.exe ,正确是load=保存退出win.ini。

打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的Reminder="wscan.exe /s"关闭Regedit,重新启动到MSDOS系统中删除C:\windows\system\ wscan.exe7.Back Construction打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的"C:\WINDOWS\Cmctl32.exe"关闭Regedit,重新启动到MSDOS系统中删除C:\WINDOWS\Cmctl32.exe8.BackDoor打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的'c:\windows\notpa.exe /o=yes'关闭Regedit,重新启动到MSDOS系统中删除c:\windows\notpa.exe注意:不要删除真正的notepad.exe笔记本程序9.BF Evolution打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的(Default)=" "关闭Regedit,再次重新启动计算机。

将C:\windows\system\ .exe(空格exe文件)10.BioNet0.8X版本是运行在Win95/980.9X以上版本有运行在Win95/98 和WinNT上两个软件客户-服务器协议是一样的,因而NT客户能黑95/98被感染的机器,和Win95/98客户能黑NT被感染的系统完全一样。

清除木马的步骤:首先准备一张98的启动盘,用它启动后,进入c:\windows目录下,用attrib libupd~1.exe -h命令让木马程序可见,然后删除它。

抽出软盘后重新启动,进入98下,在注册表里找到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\的子键WinLibUpdate = "c:\windows\libupdate.exe -hide"将此子键删除。

11.Bla打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的Systemdoor = "C:\WINDOWS\System\mprdll.exe"关闭Regedit,重新启动计算机。

查找到C:\WINDOWS\System\mprdll.exe和C:\WINDOWS\system\rundll.exe注意:不要删除C:\WINDOWS\RUNDLL.EXE正确文件。

并删除两个文件。

12.BladeRunner打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run可以找到System-Tray = "c:\something\something.exe"右边的路径可能是任何东西,这时你不需要删除它,因为木马会立即自动加上,你需要的是记下木马的名字与目录,然后退回到MS-DOS下,找到此木马文件并删除掉。

重新启动计算机,然后重复第一步,在注册表中找到木马文件并删除此键。

13.Bobo打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除右边的DirrectLibrarySupport ="C:\WINDOWS\SYSTEM\Dllclient.exe"关闭Regedit,重新启动计算机。

DEL C:\Windows\System\Dllclient.exe14.BrainSpy打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run右边有??? = "C:\WINDOWS\system\BRAINSPY .exe"???标签选是随意改变的。

关闭Regedit,重新启动计算机查找删除C:\WINDOWS\system\BRAINSPY .exe15.Cain and Abel进入MS-DOS方式查找到C:\windows\msabel32.exe并删除它16.Canasson打开WIN.INI文件查找c:\msie5.exe,删除全部主键保存win.ini重新启动计算机删除c:\msie5.exe木马文件17.Chupachbra打开WIN.INI文件[Windows]的下面有两个行run=winprot.exeload=winprot.exe删除winprot.exerun=load=保存Win.ini,再打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run删除右边的'System Protect' = winprot.exe重新启动Windows查找到C:\windows\system\ winprot.exe,并删除。

a打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run删除右边的'RunTime' = C:\windows\msgsrv36.exe重新启动Windows查找到C:\windows\ msgsrv36.exe,并删除。

19.Control打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\Run删除右边的Load MSchv Drv = C:\windows\system\MSchv.exe保存Regedit,重新启动Windows查找到C:\windows\system\MSchv.exe,并删除。

20.Dark Shadow打开注册表Regedit点击目录至:HKEY_LOCAL_MACHINE\SOFTWARE\MicroSoft\Windows\CurrentVersion\RunServices 删除右边的winfunctions="winfunctions.exe"保存Regedit,重新启动Windows查找到C:\windows\system\ winfunctions.exe,并删除。

相关文档
最新文档