白帽黑客

找黑客,免费黑客网,撞库攻击,黑客入门,爬虫技术

自动弹出的木马病毒(木马程序病毒)

本文目录一览:

电脑中了一种自动弹出网页的病毒,求助!!

1.清除每次开机时自动弹出的网页

其实清除每次开机时自动弹出的网页方法并不难,只要你记住地址栏里出现的网

址,然后打开注册表编辑器(方法是在点击“开始”菜单,之后点击“运行”,

在运行框中输入regedit命令进入注册表编辑器),分别定位到:

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run和

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Runonce下,

看看在该子项下是否有一个以这个网址为值的值项,如果有的话,就将其删除,

之后重新启动计算机。这样在下一次开机的时候就不再会有网页弹出来了。不过

网页恶意代码的编写者有时也是非常的狡猾,他会在注册表的不同键值中多处设

有这个值项,这样上面提的方法也未必能完全解决问题。遇到这种情况,你可以

在注册表编辑器的选项菜单里选择“编辑”→“查找”,在“查找”对话框内输

入开机时自动打开的网址,然后点击“查找下一个”,将查找到的值项删除。另

外,如果你是使用Windows 98的用户,可在“开始”菜单中的“运行”对话框内

输入“msconfig”,点击确定,打开“系统配置实用程序”并打开“启动”选项

卡,检查其中是否有非常可疑的启动项,如果有的话请将其禁用(在程序前的打上

勾),然后重启机器就可以了。如果你所使用的是Windows NT/2000的用户,可以

把Windows 98下的“系统配置实用程序”复制过来并运行进行查找清除。

电脑上老自动弹出病毒提示

这是个特洛伊木马,用杀毒软件对木马病毒效果不大

我建议使用特洛伊木马专杀,

如果你有时间的话,我建议你使用AVG7.5

或Spy

Emergency

2008

特别是SE

他的查杀效果更好,而且装后以后在中是可以备用

Trojan.AutoRun_2.070523木马病毒反复出现

autorun.exe病毒!!

最近可能许多人都遇到过u盘打不开的问题,双击后提示拒绝访问,右键单击菜单的前几项是英文,这是u盘中的症状,许多人不明白这是病毒,对此置之不理,认为就是麻烦一点,用u盘时还要点右键。这就是autorun病毒,有的也叫rose

病毒

此病毒作用机理是在各个盘的回收站中复制autorun.exe病毒体,同时创建autorun.inf自运行文件(均为系统隐藏文件,需要在文件夹选项中做相应设置才可以见)。autorun.inf的作用是当你双击盘符时自动运行只定程序。此次病毒autorun.inf里

[autorun]

Shellexecute=RECYCLER\autorun.exe

就是指定autorun.exe这个病毒程序的运行。

中毒之后症状:

1、在系统中占用大量cpu资源。

2、在每个分区下建立autorun.exe、autorun.inf2个文件,双击该盘符时显示自动运行,但无法打开该分区。

3、大部分通过U盘、移动硬盘等存储设备传播。

4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。

5、当插入u盘时自动播放对话框中的第一选项就不再是播放而是运行这个盘中的程序

6、删除盘中的word文档等

杀毒方法:

手动杀毒

1、利用任务管理器终止autorun进程

2、点击菜单工具--文件夹选项--查看--去掉受保护的隐藏的操作系统文件前面的对勾--显示隐藏文件

3、删除每个盘中的autorun.inf、RECYCLER\autorun.exe

4、如果菜单中留有英文选项,输入regedit打开注册表编辑程序,ctrl+f打开查找命令,输入autorun.exe,

点查找,接下来会在注册表中找到此键值.一般在

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

\MountPoints\下.

如果是你的移动硬盘的盘符f盘打不开,那么你将会在

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer

\MountPoints\F\Shell\command\下发现此键值,把shell子键删除即可.F3查找下一个,重复操作,直到所有的都清除.F5刷新,除盘符下的antorun.inf文件.

问题即可解决!

假设你的活动硬盘是F盘,则将注册表中

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints\F\Shell

项删除

5、在运行中输入gpedit.msc打开组策略,关闭自动播放

另外现在诺顿、瑞星都能查杀奔病毒,金山好像还不行,建议及时升级杀毒软件,

  • 评论列表:
  •  辞眸辞忧
     发布于 2022-07-01 02:32:19  回复该评论
  • USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints\F\Shell\command\下发现此键值,把shell子键删除即可.F3查找下一个,重复操作,直到所有的都清除.F

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.