白帽黑客

找黑客,免费黑客网,撞库攻击,黑客入门,爬虫技术

电脑木马病毒论坛(计算机病毒 木马)

本文目录一览:

电脑中木马病毒了怎么办,求帮助,(平板电脑)

什么平板电脑?

如果是iPad那么建议你在设置-》通用-》还原-》抹掉所有数据

这样可以还原你的pad

但如果根本不能开机那建议你拿到店里去

如果是运行安卓系统的也可以按我说的方法试试

不过如果真的是病毒的话有点难说

如果运行的是windows10的话那可以按电脑的清理方法,windows10自带了一个杀毒软件,如果你嫌麻烦可以装360啥的,木马查杀

有时候遇到什么诡异的事情可能并不是病毒,如果实在不放心可以拿到相应的维修站点问问。

我的电脑中了木马病毒,紧急求救啊

手动杀木马。

在这里告诉你一下木马不能用杀毒软件杀干净的,进入安全模式后手动杀木马吧。

不要乱装杀木马工具,其本身自带广告恶意代码的颇多,也有可能影响系统速度。

1. 检查系统进程

大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过滤,可以发现可疑程序。特别是利用与正常进程的CPU资源占用率和句柄数的比较,发现异常现象。

2. 检查注册表、ini文件和服务

木马为了能够在开机后自动运行,往往在注册表如下选项中添加注册表项:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

木马亦可在Win.ini和System.ini的“run=”、“load=”、“shell=”后面加载,如果在这些选项后面加载程序是你不认识的,就有可能是木马。木马最惯用的伎俩就是把“Explorer”变成自己的程序名,只需稍稍改“Explorer”的字母“l”改为数字“1”,或者把其中的“o”改为数字“0”,这些改变如果不仔细观察是很难被发现。

在Windwos NT/2000中,木马会将自己作为服务添加到系统中,甚至随机替换系统没有启动的服务程序来实现自动加载,检测时要对操作系统的常规服务有所了解。

3. 检查开放端口

远程控制型木马以及输出Shell型的木马,大都会在系统中监听某个端口,接收从控制端发来的命令,并执行。通过检查系统上开启的一些“奇怪”的端口,从而发现木马的踪迹。在命令行中输入Netstat na,可以清楚地看到系统打开的端口和连接。亦可从 下载Fport软件,运行该软件后,可以知道打开端口的进程名,进程号和程序的路径,这样为查找“木马”提供了方便之门。

4. 监视网络通讯

对于一些利用ICMP数据通讯的木马,被控端没有打开任何监听端口,无需反向连接,不会建立连接,采用第三种方法检查开放端口的方法就行不通。可以关闭所有网络行为的进程,然后打开Sniffer软件进行监听,如此时仍有大量的数据,则基本可以确定后台正运行着木马。

1. 堵住控制通路

如果你的网络连接处于禁用状态后或取消拨号连接,反复启动、打开窗口等不正常现象消失,那么可以判断你的电脑中了木马。通过禁用网络连接或拔掉网线,就可以完全避免远端计算机通过网络对你的控制。当然,亦可以通过防火墙关闭或过滤UDP、TCP、ICMP端口。

2. 杀掉可疑进程

如通过Pslist查看可疑进程,用Pskill杀掉可疑进程后,如果计算机正常,说明这个可疑进程通过网络被远端控制,从而使计算机不正常。

1. 手工删除

对于一些可疑文件,不能立即删除,有可能由于误删系统文件而使计算机不能正常工作。首先备份可疑文件和注册表,接着用Ultraedit32编辑器查看文件首部信息,通过可疑文件里面的明文字符对木马有一个大致了解。当然高手们还可以通过W32Dasm等专用反编译软件对可疑文件进行静态分析,查看文件的导入函数列表和数据段部分,初步了解程序的主要功能。最后,删除木马文件及注册表中的键值。

2. 软件杀毒

由于木马编写技术的不断进步,很多木马有了自我保护机制。普通用户最好通过专业的杀毒软件如瑞星、金山毒霸等软件进行杀毒,对于杀毒软件,一定要及时更新,并通过病毒公告及时了解新木马的预防和查杀绝技,或者通过下载专用的杀毒软件进行杀毒。

游侠网上全都是病毒和木马,打开论坛卡卡卡的,其实你机器中毒了!

最好先不用IE7

游侠网本身无病毒

游侠网没毒....主要是那些飘来飘去的东西...建议用广告拦截

求一些电脑木马病毒

不要随意接收电脑病毒进入电脑

可以安装一些杀毒软件在电脑上

如电脑管家一类的,然后一直保持开启

这样就可以预防病毒进入到电脑当中了

电脑中木马病毒了怎么办?

一旦发现电脑中毒,应该立即停止任何操作,也不要说去继续使用一些软件,否则容易出现盗号的情况,需要打开杀毒软件如电脑管家

请点击输入图片描述

打开后选择上面的【病毒查杀】功能,然后切记要选择杀毒模式,因为一般杀毒软件都会默认为闪电杀毒

请点击输入图片描述

3

如下图所示位置,我们要点击一下,选择成【全盘杀毒】,选择完成后等待杀毒软件自动对电脑杀毒后,重启电脑

  • 评论列表:
  •  辞眸云柯
     发布于 2023-01-30 13:52:43  回复该评论
  • 家一类的,然后一直保持开启这样就可以预防病毒进入到电脑当中了电脑中木马病毒了怎么办?一旦发现电脑中毒,应该立即停止任何操作,也不要说去继续使用一些软件,否则容易出现盗号的情况,需要打开杀毒软件如电脑管家请点击输入图片描述打开后选择上面的【病毒查杀】功能,然后切记要选择杀毒模式,因为一般杀毒软
  •  鹿岛亡鸦
     发布于 2023-01-30 12:27:20  回复该评论
  • n=”、“load=”、“shell=”后面加载,如果在这些选项后面加载程序是你不认识的,就有可能是木马。木马最惯用的伎俩就是把“Explorer”变成自己的程序名,只需稍稍改“Explorer”的字母“l”改为数字“1”,或者把其中的“o”
  •  澄萌乙白
     发布于 2023-01-30 08:23:36  回复该评论
  • 即停止任何操作,也不要说去继续使用一些软件,否则容易出现盗号的情况,需要打开杀毒软件如电脑管家请点击输入图片描述打开后选择上面的【病毒查杀】功能,然后切记要选择杀毒模式,因为一般杀毒软件都会默认为闪电杀毒请点击输入图片描述3如下图所示位置,我们要点击一下,选择成【
  •  夙世绿邪
     发布于 2023-01-30 08:23:53  回复该评论
  • 改为数字“1”,或者把其中的“o”改为数字“0”,这些改变如果不仔细观察是很难被发现。 在Windwos NT/2000中,木马会将自己作为服务添加到系统中,甚至随机替换系统没有启动的服务程序来实现自动加载,检测时要对操作系统的常规服务有所了解。 3. 检查开放端

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.