问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我的电脑中了木马病毒,紧急求救啊

发布网友 发布时间:2022-07-27 14:04

我来回答

5个回答

热心网友 时间:2023-10-26 21:31

f8进入安全模式杀毒~~~试一下~

热心网友 时间:2023-10-26 21:32

不要瑞星 用木马杀客

热心网友 时间:2023-10-26 21:32

木马杀客 V5.31
启动电脑时按F8进入安全模式杀毒。
http://www.skycn.com/soft/24158.html
关于弹出式网站并不是木马病毒所为,你可以下载雅虎助手设置为禁止弹出式窗口。
或者下载其它浏览器
Maxthon Browser 浏览器
http://cn.maxthon.com/chs/

热心网友 时间:2023-10-26 21:33

手动杀木马。
在这里告诉你一下木马不能用杀毒软件杀干净的,进入安全模式后手动杀木马吧。
不要乱装杀木马工具,其本身自带广告恶意代码的颇多,也有可能影响系统速度。

1. 检查系统进程

大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过滤,可以发现可疑程序。特别是利用与正常进程的CPU资源占用率和句柄数的比较,发现异常现象。

2. 检查注册表、ini文件和服务

木马为了能够在开机后自动运行,往往在注册表如下选项中添加注册表项:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

木马亦可在Win.ini和System.ini的“run=”、“load=”、“shell=”后面加载,如果在这些选项后面加载程序是你不认识的,就有可能是木马。木马最惯用的伎俩就是把“Explorer”变成自己的程序名,只需稍稍改“Explorer”的字母“l”改为数字“1”,或者把其中的“o”改为数字“0”,这些改变如果不仔细观察是很难被发现。

在Windwos NT/2000中,木马会将自己作为服务添加到系统中,甚至随机替换系统没有启动的服务程序来实现自动加载,检测时要对操作系统的常规服务有所了解。

3. 检查开放端口

远程控制型木马以及输出Shell型的木马,大都会在系统中监听某个端口,接收从控制端发来的命令,并执行。通过检查系统上开启的一些“奇怪”的端口,从而发现木马的踪迹。在命令行中输入Netstat na,可以清楚地看到系统打开的端口和连接。亦可从http://www.foundstone.com 下载Fport软件,运行该软件后,可以知道打开端口的进程名,进程号和程序的路径,这样为查找“木马”提供了方便之门。

4. 监视网络通讯

对于一些利用ICMP数据通讯的木马,被控端没有打开任何监听端口,无需反向连接,不会建立连接,采用第三种方法检查开放端口的方法就行不通。可以关闭所有网络行为的进程,然后打开Sniffer软件进行监听,如此时仍有大量的数据,则基本可以确定后台正运行着木马。



1. 堵住控制通路

如果你的网络连接处于禁用状态后或取消拨号连接,反复启动、打开窗口等不正常现象消失,那么可以判断你的电脑中了木马。通过禁用网络连接或拔掉网线,就可以完全避免远端计算机通过网络对你的控制。当然,亦可以通过防火墙关闭或过滤UDP、TCP、ICMP端口。

2. 杀掉可疑进程

如通过Pslist查看可疑进程,用Pskill杀掉可疑进程后,如果计算机正常,说明这个可疑进程通过网络被远端控制,从而使计算机不正常。



1. 手工删除

对于一些可疑文件,不能立即删除,有可能由于误删系统文件而使计算机不能正常工作。首先备份可疑文件和注册表,接着用Ultraedit32编辑器查看文件首部信息,通过可疑文件里面的明文字符对木马有一个大致了解。当然高手们还可以通过W32Dasm等专用反编译软件对可疑文件进行静态分析,查看文件的导入函数列表和数据段部分,初步了解程序的主要功能。最后,删除木马文件及注册表中的键值。

2. 软件杀毒

由于木马编写技术的不断进步,很多木马有了自我保护机制。普通用户最好通过专业的杀毒软件如瑞星、金山毒霸等软件进行杀毒,对于杀毒软件,一定要及时更新,并通过病毒公告及时了解新木马的预防和查杀绝技,或者通过下载专用的杀毒软件进行杀毒。

热心网友 时间:2023-10-26 21:33

木马杀客把你邮箱给我我发给你我QQ303396458
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
桥本氏甲亢化验单说明什么 桥本氏甲亢??检验报告严重么 华为Y325-T00手机不小心设置英文版怎么办? 腾讯手游助手怎么双开 腾讯手游助手能双开吗 腾讯手游助手怎么双开-腾讯手游助手双开教程 审计定义的理解是什么 全国各地还有谁叫刘超啊 ? 滑冰滑冰场 彭水火车站到重庆北火车站有的少公里一 彭水到重庆坐火车要几个小时 后海胡同披萨价格?确切一点 准备请同学去吃 哈哈 谢谢了 北京的后海胡同到底在哪啊? 梦见大白鲨,一个个不认识的人用自己帮我引开大白鲨让我逃跑,做这个表达... 我是山东丛林集团的一名员工,厂里要办30年厂庆,谁能帮我写篇文章,有范文也可以,非常感谢,急需 厂庆散文诗歌 厂庆10周年祝词 我厂十年厂庆,要搞个元旦晚会,我有幸成主持人,请帮忙写份开幕词。四个人主持的那种,(两男两女) 单位10周年庆典,要叫员工写写什么散文`诗歌之类的`机械加工企业`哪位高手帮帮我啊 师范学院毕业但不是师范类专业是否属于全日制师范专业毕业 教师资格认定通知中教育教学能力条件写着全日制师范专业毕业生是什么意思? 全日制普通高等院校师范类专业是什么 求物业公司20周年庆征文或藏头诗 振新物业 ,大伙帮下忙,谢谢 买桑蚕丝被子发现榨蚕丝80%桑蚕丝20%是不是上当了 创业创新、百年企业为主题的文章诗歌 三联药厂20年厂庆征文 征集企业50周年的征文,诗歌 鲁泰纺织厂庆征文25周年 啤酒厂十年厂庆征文取什么题目好? 求各位文学爱好者,帮忙写几片厂庆的征文,满意的给高分,谢谢 我身上老被跳蚤之类的虫子 要出小红点,痒时会挠破皮肤,应该怎么处理,或说怎么去身上跳蚤 如何处理这两个顽固的木马?内看 怎样在网上办理工商银行储蓄卡 西安辣酱的做法 请问沙县小吃蒸饺的酱,都是用什么熬制的 羊肉泡馍配什么辣酱 天翼的卡能插在sim卡槽上吗? 建厂四十周年庆征文怎么写 初中十年校庆征文 1000字以上(思路也行) 明日即交,急,急,急!!!!!!!………… 综合保税区是事业单位还是公务员 微店店长版怎么解绑停用手机? 天津港保税区海港管理局是国企还是开始民营 如何写庆功文章 适合一个数控加工厂十周年的三句半 公司十年厂庆,我是主持人,大家帮我想点简短平实的开场白吧。急用!!!麻烦各位高手了。 厂庆1周年求文100分 删除好友跟拉黑好友有什么区别丫? 高分求一篇建厂70周年征文 可以摆摊吗 城管上班前可以在自己管辖范围摆摊 公司一周年祝福语简短