教你查杀电脑木马病毒

合集下载

木马查杀7种方法

木马查杀7种方法

网络时代安全问题相当重要,木马却威胁我们的计算机。

不要以为我们安装了反病毒软件后就可以高枕无忧了。

网上仍有很多木马程序,它们仍会危及我们的系统安全。

今天给大家介绍其款优秀的反木马软件,帮你远离木马的袭击。

小知识:什么是木马程序?与病毒和恶意代码不同的是,木马程序(Trojan horses)隐蔽性很强,你根本不知道它们在运行。

但是它们产生的危害并不亚于病毒。

一旦你的机器中了木马,则网上有人可以通过它来获取你的密码和一些资料。

甚至一些高级的黑客可以远程控制你的电脑。

一般的木马检测和清除程序可以很容易地检测出你机器里的木马,而且由于木马程序每天都会出现新的种类,所以一般的木马程序都会提供即时在线更新服务,以便让它能够即时检测出系统中的木马。

一般的木马保存在注册表中或者会开放我们机器上的一些端口,木马查杀软件会自动清除检测并查杀。

1.Trojan DefenseAnti-Trojan 5.5是一款扫描我们TCP/IP端口,文件和注册表的木马查杀工具。

端口检测功能会检查出我们机器上的可疑开放端口,以防止被黑客攻击。

进程查看工具则可以列出Windows中当前所有的进程,从中可以断定哪一个是可疑的木马。

而注册表检查功能使用起来速度非常快,从中可以检测出哪些自启动的程序。

Anti-Trojan可以免费上网升级,而且有10种语言版本。

2.Antiy Ghostbusters Pro 5.05Antiy Ghostbusters Pro 5.05 有一个朴素但却非常有个性的界面。

它会列出我们机器里所有运行的程序和进程,我们甚至可以通过它来管理我们的自启动程序、进程甚至是某些服务。

Ghostbusters会有一个窗口,显示远程连接端口情况和IP地址,当然,Ghostbusters也可以扫描和清除系统中的木马程序。

3.Digital Patrol 5.00.31Digital Patrol是一款非常成熟的木马查杀程序,它能够扫描内存、硬盘、文件夹和文件(包括包含在ZIP压缩包中的文件),并能够清除其中的木马程序。

计算机病毒怎么样查杀

计算机病毒怎么样查杀

计算机病毒怎么样查杀计算机中了病毒首先不要怕,不要换,有小编来,教你解决!下面由店铺给你做出详细的计算机病毒查杀方法介绍!希望对你有帮助!计算机病毒查杀方法一:计算机病毒查杀一、首先清空IE缓存1、桌面Internet Explorer--右键属性--删除Cookies-- 删除文件(删除所有脱机文件)--清除历史记录。

2、单击"确定"。

这样可以让通过网页挂马方法进入你计算机的木马得到有效删除。

计算机病毒查杀二、关闭系统还原1、右击“我的电脑”,选择“属性”,进入“系统还原”选项卡,2、勾选“在所有驱动器上关闭系统还原”项即可。

系统还原卷标“System Volume Information”文件夹,成为木马避风港,关闭系统还原,重启就不会再提示有木马病毒而又无法删除。

计算机病毒查杀三、清理启动项目开始菜单--运行--输入msconfig确定--展开到启动--禁用启动项目。

注意:ctfmon可以除外(输入法相关设置程序,随机启动) ,这样可以阻止木马联网下载其他木马病毒。

计算机病毒查杀四、下载杀毒软件查杀建议:木马功能强大,建议使用辅助工具交替查杀。

推荐优秀杀毒辅助工具:1、arswp恶意软件清理助手(扫杀系统里驱动级保护病毒效果较好)2、世界顶级木马专杀软件AVG_Anti-Spyware。

计算机病毒查杀方法二:要使电脑少中毒,必须遵循以下两个原则:1、安装一款好的防毒软件。

比如360杀毒简单方便,对系统的病毒防护和修复功能都很好。

2、养成良好的使用习惯。

下载软件到官方网页,或者到自己熟悉的网站下载,不要浏览不良网站,不要随意打开陌生人的邮箱、网址链接等。

相关阅读:计算机病毒名称最简单的方法就是从病毒的名称上看,前缀表示该病毒发作的操作平台或者病毒的类型,DOS下的病毒一般是没有前缀的;病毒名为该病毒的名称及其家族;后缀是区别在该病毒家族中各病毒的不同,用字母或用数字以说明此病毒的排序和大小。

如何手动查杀计算机病毒

如何手动查杀计算机病毒

如何手动查杀计算机病毒手动查杀计算机病毒方法一:要想手动杀毒,首先你得晓得病毒所在的位置,当你能确认那个文件就是你所说的病毒,那么就可以将它点右键删除DELETE或是SHIFT+DELETE,假若无法将其删除就点右键看看它的属性,若在存档那前面已经被打上了勾的话,就把勾给去掉,然后再重复开始的那个动作假若仍然无法将其删除就重起计算机按F8键进入安全模式下将其删除对它仍然无效的话还可以进入DOS下输入命令将其删除以上的办法都没能将它删除的话,就只有在运行里输入"REGEDIT"进入注册表里修改那文件的键值后将其删除.手动查杀计算机病毒方法二:木马是无法手动查杀的,因为你不知道哪个是木马啊你可以下载腾讯电脑管家最新版本使用腾讯电脑管家中的病毒木马查杀打开腾讯电脑管家一杀毒一扫描查杀你还可以开启腾讯电脑管家的安全防护腾讯电脑管家含有16层安全防护,时刻保护你的电脑手动查杀计算机病毒方法三:要对系统有相当是熟悉性才性哦。

不过也是有规律可寻的。

1、关闭系统还原功能,清空临时文件夹。

2、按照它的路径和文件名,把病毒所在那个文件找到,删除。

3、清理注册表:开始-运行,输入regedit。

“编辑”,在弹出的菜单中点“查找”,在“查找”中你输入你所用的杀毒软件所查到的病毒所在路径和文件名,找到一个,右键,“删除”,按F3继续查找,直到删完。

平时要多注意积累经验,会发现不少规律。

病毒总躲藏的地方:C:\Documents and Settings\z\Local Settings\Tempc:\windows\c:\windows\system32\分析病毒文件方法:1通过虚拟机模拟可疑文件的运行,检测他的动作。

2反编译程序,通过汇编语言判断程序的性质3病毒分析师需要有熟练的各种分析软件的操作能力,还需要有强的汇编语言知识,还需要对windows中程序底层运行方式有一定的了解感谢您的阅读,祝您生活愉快。

如何处理计算机中的木马病

如何处理计算机中的木马病

如何处理计算机中的木马病计算机病毒是计算机系统中的常见问题。

木马病毒是一种在计算机系统中具有恶意行为的程序。

木马病毒通过欺骗用户来获取系统权限并同时偷窃用户的敏感信息。

本文将阐述如何处理计算机中的木马病毒。

注:以下操作仅供参考,具体操作以电脑硬件及软件、网络环境等因素而异。

1. 安装杀毒软件安装杀毒软件是防止计算机感染病毒的关键。

用户应经常更新自己的杀毒程序,以确保其始终能够检测到最新的病毒。

2. 运行杀毒软件进行全盘扫描使用杀毒软件运行全盘扫描,以检测和清除任何木马病毒。

全盘扫描需要花费较长时间,但可以确保系统中没有任何病毒。

3. 手动删除木马病毒如果杀毒软件无法清除木马病毒,可以尝试手动删除病毒。

手动删除病毒的步骤因病毒类型而异。

通常,用户需要在系统中找到病毒并手动删除或移动。

4. 重置密码如果用户使用的是在计算机上存储密码的应用程序,则应在木马病毒感染后重置密码。

这是因为木马病毒可能会记录用户的密码并将其发送给攻击者。

5. 升级操作系统木马病毒可能通过利用操作系统中的漏洞来感染系统。

用户应定期升级其操作系统,以确保其保持最新状态。

6. 避免下载未知软件截止目前,很多木马病毒都是通过下载未知软件而感染计算机的。

因此,用户应警惕不明来源或虚假的软件,以降低感染木马病毒的风险。

7. 避免在公用电脑上输入敏感信息在公共场所(例如互联网咖啡店)使用公用电脑时,应避免输入敏感信息,例如银行账号和密码。

这是因为公共电脑更容易受到木马病毒等攻击。

总结木马病毒是计算机系统中的严重问题,可能会导致用户信息被盗,系统崩溃等情况。

为了防止木马病毒的感染,用户应使用杀毒软件,进行全盘扫描,定期更新操作系统等,降低感染病毒的风险。

如果已经感染了木马病毒,用户可以手动删除或升级操作系统,以消除病毒。

六招教你检测是否中病毒木马介绍

六招教你检测是否中病毒木马介绍

六招教你检测是否中病毒木马介绍六招教你检测病毒木马介绍:六招教你检测病毒木马一、进程首先排查的就是进程了,方法简单,开机后,什么都不要启动!第一步:直接打开任务管理器计算机爱好者,学习计算机基础,电脑入门,请到本站PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!第二步:打开冰刃等软件,先查看有没有隐藏进程冰刃中以红色标出,然后查看系统进程的路径是否正确。

PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。

第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中。

PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。

六招教你检测病毒木马二、自启动项目进程排查完毕,如果没有发现异常,则开始排查启动项。

第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有 Microsoft 服务”复选框,然后逐一确认剩下的服务是否正常可以凭经验识别,也可以利用搜索引擎。

PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。

第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。

第三步,用Autoruns等,查看更详细的启动项信息包括服务、驱动和自启动项、IEBHO等信息。

PS:这个需要有一定的经验。

六招教你检测病毒木马三、网络连接ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。

然后直接用冰刃的网络连接查看,是否有可疑的连接,对于IP地址,可以到相关网站查询,对应的进程和端口等信息可以到Google或百度查询。

清除计算机病毒方法有哪些

清除计算机病毒方法有哪些

清除计算机病毒方法有哪些当我们的计算机中了病毒是,该怎么样去清除呢?下面由店铺给你做出详细的清除计算机病毒方法介绍!希望对你有帮助!清除计算机病毒方法一:1、全盘搜该文件,删除;[startup.xls]2、立即在相同位置创建一个同名的0字节文件[startup.xls],并设置为只读、隐藏模式;3、注册表中搜startup.xls字样,找到后删除;4、全盘搜名字为 *.xls ,内容包括 startup.xls 字样的文件,如果该文件打开时报错[提示无法打开文件],则证明该文件已经染毒;5、打开该染毒文件,按 alt+F11 ,VB编辑器打开后,再按 ctrl+r ,工程资源管理器打开后,如果找到startup.xls字样,就将该项移除,然后关闭 VB编辑器窗口,将该表保存退出即可。

清除计算机病毒方法二:删除干净acad.fas与lcm.fas两个文件。

把这行字输入CAD命令中去,回车,即可清除。

(while (or (setq a (findfile "acad.fas")) (setq a (findfile "lcm.fas"))) (vl-file-delete a))清除计算机病毒方法三:1、解决杂乱文件影响(减少电脑负担)。

清理杂乱文件有三个方法,第一是点网页上的“工具”,点“Internet选项(0)”,在新页面分别点“删除Cookies(I)”“删除文件(F)”“清除历史记录(H)”、最后“确定”;第二是用“磁盘清理”,把鼠标指向程序——附件——系统工具——就显示出“磁盘清理”,所有的盘C、D、E等都要清理(主要是系统盘C),第三是“整理磁盘碎片”,把鼠标指向程序——附件——系统工具——就显示出“整理磁盘碎片程序”,主要是整理系统盘C,很慢一般要一到两个小时甚至更多时间。

这三种方法可以单独使用,都可以有效的清除正常浏览网页没有保存的所有临时文件,有用的系统文件和安装保存的文件不会被清理。

电脑木马病毒查杀方法技巧

电脑木马病毒查杀方法技巧

电脑木马病毒查杀方法技巧一阶:菜鸟看,中鸟老鸟也可以看1、请升级你的杀毒软件到最新版本,保证病毒库是最新的。

2、对于局域网内部用户,在杀毒之前请断掉网络。

3、杀毒之前确认你的扫描选项中的“杀毒前备份染毒文件”、“在杀毒前先扫描内存中的病毒”被选中,不要选中“染毒文件清除失败后删除此文件”选项。

因为经验证明,很多病毒都是内存驻留型,备份染毒文件是因为没有哪个杀毒软件能保证杀过毒之后的文件100%能够正常使用。

(对于国内的杀毒软件)4、对于Xp系统来说SystemVolumeInformation中的文件是不允许修改的,因为此文件夹是系统还原文件夹不允许外部进程对它进行访问修改。

因此,如果碰到杀软在此文件夹中查到病毒,请在系统属性中的系统还原中取消对磁盘的监视,删除还原点即可。

(以前我老是强调关闭系统还原的原因,还有就是有的网友问有时杀毒软件走到百分之多少时走不动了,原因也在此。

)5、对于一些正在使用中的文件,系统是不允许删除的,碰到这种情况,请在任务管理器中结束该进程,然后按杀软提示的病毒文件路径进行手动删除,或重新杀毒。

(删除文件时删不了有时也因为此)6、碰到病毒已经清除,但系统重新启动又出现中毒情况的,请确认你所在网络无毒,然后制作dos杀毒盘在dos下查杀。

如果网络中毒,请联系网络管理员,断网杀毒。

(补充此点:有时系统重新启动又出现中毒是因为你的系统还原是在监视状态,或者是杀毒没有把文件和注册表删除了(朋友用江民是遇到过这样的)7、在dos下使用dos杀毒伴侣,硬盘修复王时,请备份你的敏感数据和个人文件,并在有经验的人的指导下进行。

使用不当,可能造成硬盘数据全部丢失。

(此方法用的较少)中阶:中鸟看——杀毒技巧集锦有人认为杀毒是一件简单的事情,不就是点击杀毒软件的“杀毒”按钮就行了吗?不错,杀毒的确要借助杀毒软件,但是不是说一点击杀毒就万事大吉的。

这就是为什么有的人一次性就将病毒杀尽,有的人机子内的病毒永远也杀不完的原因了。

计算机病毒清除方法有哪些

计算机病毒清除方法有哪些

计算机病毒清除方法有哪些计算机病毒太多太多了,要怎么样去清除呢?有什么好的方法?下面由店铺给你做出详细的计算机病毒清除方法介绍!希望对你有帮助!计算机病毒清除方法一:彻底清理删除电脑病毒的三种简单方法:一、使防病毒程序保持最新如果您已经在计算机上安装了防病毒程序,一定要使其保持最新。

由于新病毒层出不穷,因此大多数防病毒程序会经常更新。

请检查防病毒程序的文档或者访问其网站,了解如何接收更新。

请注意,某些病毒会阻止常见的防病毒网站,使您无法访问这些网站,因而无法下载防病毒更新。

如果出现这种情况,请与防病毒供应商核对,以了解是否有可供安装最新更新的光盘。

您可以在未受感染的计算机(例如,朋友的计算机)上创建此光盘。

二、使用在线扫描程序。

如果您没有安装防病毒软件,请访问 Windows Vista 安全软件提供商网站以了解有关安全和病毒防护的详细信息。

某些合作伙伴站点提供免费的在线扫描程序,这些扫描程序将在您的计算机上搜索最新的病毒。

这些扫描程序不会防止您感染病毒,但是它们可帮助您查找和删除您的计算机上已经有的病毒。

三、下载最新安全杀毒软件从网络中下载最新强力的安全杀毒软件对电脑磁盘进行查杀。

计算机病毒清除方法二:1,使用相关杀毒软件对电脑进行全盘杀毒;2,对硬盘进行格式化;不建议使用第二种方法,因为现在的杀毒软件都在不断的更新病毒库,新出现的病毒一段时间后各杀毒软件都有了对应的病毒库。

因此更新病毒库后对电脑全盘查杀一下即可。

计算机病毒(Computer Virus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。

日常中我们需要经常对一些重要的文件进行备份,并安装杀毒软件预防系统感染病毒。

计算机病毒清除方法三:建议您可以安装腾讯电脑管家杀毒软件,全面的查杀病毒程序,电脑管家云查杀引擎+金山云查杀引擎的基础上,加入国际知名的趋势查杀引擎,创造了业绩领先的“3核”查杀效果。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

电脑病毒对电脑的危害是极大的,并且随着网络的普及,电脑病毒的传播速度非常快,下面将介绍电脑病毒的相关知识点,让网友们了解病毒与木马程序,能更好防范电脑病毒做好准备。

电脑病毒与木马程序
要防范电脑病毒与木马,首先要知道什么是电脑病毒与木马程序的基本概念。

1、什么是电脑病毒
电脑病毒是一种程序,实质是是指编制或在电脑程序中插入破坏电脑功能、数据、影响电脑正常工作并能自我复制的一组电脑指令或程序代码。

它们和生物病毒一样,具有复制和传播能力。

电脑病毒不是独立存在的,而是寄生在其他可执行程序中,具有很强的隐藏性和破坏性,一旦工作环境达到病毒发作的要求,便会影响电脑正常工作,甚至使整个电脑系统瘫痪。

2、什么是木马程序
木马程序是一种恶意的远程控制程序,能够控制或操纵远程电脑,由本地和远程两部分程序组成。

该类程序一般通过电子邮件传送或冒充可下载文件,用户只要下载此程序到电脑中,程序就会自动运行并对注册表或者启动文件进行修改,而电脑进入网络,黑客可以对电脑进行远程控制、随意查看、修改、复制或删除电脑中的文件,甚至使电脑重启或关闭。

3、如何判断电脑病毒与木马
无论是病毒和木刀采用了多隐蔽技术,我们都能从进程中找到蛛丝马迹。

因此,查看系统中活动的进程成为检测电脑病毒和木马最直接的方法。

当确定系统中存在病毒,但是通过“任务管理器”查看系统中的进程时又找不到异样的进程时,这说明病毒采用了一些隐蔽措施,主要分为以下两种情况。

a、以假乱真:系统中的正常进程有svchost.exe、explorer.exe、iexpore.exe、winlogon.exe等,如果发现存在:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe类似的进程时,这说明病毒已经存在了。

通常,病毒会将系统中正常进程名的o改为0,l改为i,i改为j,仅仅一字之差;或者变多一个字母或者少一个字母,来迷惑用户。

b、偷梁换柱:利用“任务管理器”无法查看进程对应可执行文件这一缺陷,病毒可以将自身复制到C:\WINDOWS\目录下,并改名为svchost.exe(正常的svchost.exet进程应对的可执行文件位于C:\WINDOWS\System32目录下),这样我们在“任务管理器”窗口中看到的进程名也是svchost.exe,和正常的系统进程名一样的。

4、作用金山毒霸系统查杀病毒
电脑病毒重在防范,安装好金山毒霸系统并升级最新后可按照软件操作说明进行查杀病毒。

5、可使用360安全卫士查杀木马
木马是一种基于远程控制的黑客工具,相对于病毒而言,木马不容易被清除。

a、单击“360安全卫士”软件里的“杀木马”按钮。

单击选择扫描方式,在这里单击“全盘扫描”。

相关文档
最新文档