问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我中了一个木马..杀阿几天也杀不掉...救救我阿!

发布网友 发布时间:2024-09-28 13:13

我来回答

6个回答

热心网友 时间:2024-09-28 19:35

中了病毒、木马不要着急,我来帮你:
这里的方法是总结的前辈们的经验,在此感谢他们!!!!!
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

热心网友 时间:2024-09-28 19:33

简单的答案,不要上网就可以了

热心网友 时间:2024-09-28 19:38

我也遇见过相关的问题,换了好多木马查杀的工具,都没见效,最后格了C盘重装了系统,就好了

热心网友 时间:2024-09-28 19:38

一般要进安全模式才能彻底的查到所有木马相关的程序

进安全模式成功的概率要大很多啊

热心网友 时间:2024-09-28 19:32

Ewido 可以试试 还是用个安装版的比较好 还可以实施防毒 自动升级
和其他杀毒软件没有冲突 就算杀不掉你那个 你也可以一直用它
可以去 未来软件 去下载
杀木马还是很厉害的

真的哦

热心网友 时间:2024-09-28 19:35

Ewido Security Suite Plus(防木马软件) v3.5 绿色版
用这个软件试试,专杀木马的,注意下最新版本
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我这个配置能玩大唐无双2吗 PK什么的能卡么? 求高手解答 这样的配置还要加什么玩大唐无双才不卡 这个配置能玩大唐无双双开吗? windows7旗舰版系统玩大唐无双零双开卡怎么办?卡死了。 玩大唐无双的时候双开过地图太卡怎么解决啊 全民枪战我用QQ号,但它说密码数字英文,下划线组成,应该怎样弄啊?_百 ... 小太阳取暖器头晕呕吐 取暖器用的会头晕吗,可能的原因和使用注意事项 男孩姓孙含越字好名字 简单特别的男孩名字越 中间是越的男孩名字大全 我家中了木马删也删不掉杀也杀不死快来救救我555555 我的电脑中毒了,杀毒软件打不开,重新下载杀毒···不能下怎摸办?救 ... 中毒啦~~~救救我 我中毒了,请各位高手近来救救我 描写人物中毒的段子继续啊 描写人物中毒的段子急需啊 ...自己的家教老师,我该怎么办啊? 我快要窒息了,救救我吧! 谁来救救我的电脑(可能中病毒了) 快点吧我不会不会不会啊~快点吧我妈骂死我啦!!大家救救我……55555555... 带孩子在重庆游玩,应该如何选择适合的景点? 重庆适合带孩子去旅游的地方 ...不开怎么办啊大哥大姐救救我啊~~~快啊悬赏20分啊! 沙坪坝亲子十大必去景点,重庆带小孩玩的景区推荐 求NBA主题曲《NBA2004》歌曲的下载和歌词 NBA2004完整版哪里能下载啊? 关于NBA2004LIVE的玩法 nba2004的玩法``` 黄化会自己哺育吗 普通插座可以接空调吗 吃麻辣烫有哪些危害(经常吃麻辣烫有啥危害?) 中了AV终结者了??快来救救我吧~~~ 中病毒啦!!!急!高分!! 我家中病毒了,高手就我啊~~!!! SOS..中病毒了。。SOS 我的手机中毒了,病毒名字FeckVideo,救救我! 救命啊。。电脑中毒了。。T T 救命啊!!!我电脑中毒了,上面有重要的文件,求个位帮帮忙啊!!! 电脑严重中毒 加100求救!!! 电脑中毒了!!Trojan.Mnlsee.kfj杀不死!高手救命啊!所有图片都看不... 中了病毒 救命啊 救命啊。我电脑中毒后结果没开关机声音没了,还有QQ声音也么了.还有网... 无血缘关系的养子是否有继承权 Coreldraw制作卷页效果和素描效果 非婚子女要求要继承权可以吗? coreldraw中什么条件下才可以使用卷页效果 coreldraw中制作卷页效果时,背景不透明怎么回事? coreldraw9卷页怎么做 山西为什么煤炭资源丰富 山西为什么有这么多的煤炭资源 我国煤炭产量和耗煤量的排行,好像产量第一是内蒙古第二是山西 204×35递等式计算答案