24小时接单的黑客

黑客接单,黑客教程,黑客技术,黑客找黑客,技术黑客

键盘被木马病毒锁定了怎么办(键盘被病毒控制)

本文导读目录:

如何解除电脑的键盘锁定

有几种可能..

之一个..你键盘坏了要重买个

第二个...你中病毒或木马了...我以前也有过..你要杀毒了.

第三个你按住shift然后按键盘又上角附近的NumLK键就OK了

我的键盘被木马锁了,怎么办?

你去在可以上网的另一台电脑上下载一个"AV终结者"的金山专杀工具,然后修改文件名如1.com,再用U盘或者通过E-mail发到你的电脑里去运行它,就可以了.

你的电脑中的病毒叫"AV终结者",所有在IE访问的杀毒网址以及鼠标移动到带杀毒相关的字符上都会被自动关闭,原有的杀毒软件已经被终止掉,所以必须用其他电脑去下载了再改名放进你的电脑里运行

电脑中了木马,鼠标和键盘不能用,怎么办

重装系统后立刻进安全模式,注意这个时候c盘绝对是放心的。先不要开启任何分区,把隐藏文件设为可查看模式,然后用资源管理器打开除c盘以外的每个分区(千万不要双击分区,这样病毒立刻感染),把里面的autorun.inf和autorun.inf里面出现的那个exe文件从每个分区删除,千万别按成运行。

再重启。

电脑中木马病毒了怎么办?

你好!

如果电脑中木马了,可以去下载金山毒霸杀毒软件,杀毒试一下,如果杀毒软件无法彻底删除这些病毒,只能够重新安装系统了。

{急}中了木马鼠标和键盘都被禁用了怎么办

木马病毒不好清除,建议你使用PE盘启动,进去后备份重要资料到优盘或者移动硬盘,然后重新分区后重装系统,这样才能避免病毒死灰复燃,注意:系统安装完毕先联网下载安装杀毒软件,并升级病毒库,之前千万不要使用优盘或者移动硬盘,以免再次感染病毒。

电脑被病毒锁定了怎么办?

刚才回答了你的问题。

如果无法进入BIOS的话,说明BIOS被恶意刷写,这一般出现在万恶的华硕主板电脑上。

如果你的电脑真的是华硕主板,联系华硕 *** 刷新主板BIOS,或者更换非华硕主板即可。

此外,关机,断电,拆机,取下主板上的电池,然后对电池座(不是电池)短路10秒,然后放置电脑1夜,在装上电池、复原,开机。

如果不是BIOS的问题,可以用U盘WinPE系统启动试试看。

祝你幸运

我键盘中了木马怎么办啊?

木马小常识

特洛伊木马(以下简称木马),英文叫做“Trojan house”,其名称取自希腊神话的特洛伊木马记,它是一种基于远程控制的黑客工具。在黑客进行的各种攻击行为中,木马都起到了开路先锋的作用。

一、木马的危害

相信木马对于众多网民来说不算陌生。它是一种远程控制工具,以简便、易行、有效而深受广大黑客青睐。一台电脑一旦中上木马,它就变成了一台傀儡机,对方可以在你的电脑上上传下载文件,偷窥你的私人文件,偷取你的各种密码及口令信息……中了木马你的一切秘密都将暴露在别人面前,隐私?不复存在!

木马在黑客入侵中也是一种不可缺少的工具。就在去年的10月28日,一个黑客入侵了美国微软的门户网站,而网站的一些内部信息则是被一种叫做QAZ的木马传出去的。就是这小小的QAZ让庞大的微软丢尽了颜面!

广大网民比较熟悉的木马当数国产软件冰河了。冰河是由黄鑫开发的免费软件,冰河面世后,以它简单的操作 *** 和强大的控制能力令人胆寒,可以说是达到了谈“冰”色变的地步。

二、木马原理

特洛伊木马属于客户/服务模式。它分为两大部分,即客户端和服务端。其原理是一台主机提供服务(服务器),另一台主机接受服务(客户机),作为服务器的主机一般会打开一个默认的端口进行监听。如果有客户机向服务器的这一端口提出连接请求,服务器上的相应程序就会自动运行,来应答客户机的请求。这个程序被称为守护进程。以大名鼎鼎的木马冰河为例,被控制端可视为一台服务器,控制端则是一台客户机,服务端程序G_Server.exe是守护进程,G_Client.exe是客户端应用程序。

为进一步了解木马,我们来看看它们的隐藏方式,木马隐藏 *** 主要有以下几种:

1.)在任务栏里隐藏

这是最基本的。如果在windows的任务来历出现一个莫名其妙的图标,傻子都会明白怎么回事。在VB中,只要把form的Viseble属性设置为False,ShowInTaskBar设为False程序就不会出现在任务栏里了。

2.)在任务管理器里隐藏

查看正在运行的进程最简单的 *** 就是按下ctrl+alt+del时出现的任务管理器。如果你按下ctrl+alt+del后可以看见一个木马程序在运行,那么这肯定不是什么好的木马。所以,木马千方百计的伪装自己,使自己不出现在任务管理器里。木马发现把自己设为“系统服务”就可以轻松的骗过去。因此希望通过按ctrl+alt+del发现木马是不大现实的。

3.)端口

一台机器由65536个端口,你会注意这么多端口么?而木马就很注意你的端口。如果你稍微留意一下,不难发现,大多数木马使用的端口在1024以上,而且呈越来越大的趋势。当然也有占用1024以下端口的木马。但这些端口是常用端口,占用这些端口可能会造成系统不正常。这样的话,木马就会很容易暴露。也许你知道一些木马占用的端口,你或许会经常扫描这些端口,但现在的木马都提供端口修改功能,你有时间扫描65536个端口么?

4.)木马的加载方式隐蔽

木马加载的方式可以说千奇百怪,无奇不有。但殊途同归,都为了达到一个共同的目的,那就是使你运行木马的服务端程序。如果木马不加任何伪装。就告诉你这是木马,你会运行它才怪呢。而随着网站互动化进程的不断进步,越来越多的东西可以成为木马的传播介质,JavaScript、VBScript、ActiveX、XLM……..几乎www每一个新功能都会导致木马的快速进化。

5.)木马的命名

木马服务端程序的命名也有很大的学问。如果你不做任何修改的话,就使用原来的名字。谁不知道这是个木马程序呢?所以木马的命名也是千奇百怪。不过大多是改为和系统文件名差不多的名字,如果你对系统文件不够了解,那可就危险了。例如有的木马把名字改为window.exe,如果不告诉你这是木马的话,你敢删除么?还有的就是更改一些后缀名,比如把dll改为dl等,你不仔细看的话,你会发现么?

6.)最新隐身技术

目前,除了以上所常用的隐身技术,又出现了一种更新、更隐蔽的 *** 。那就是修改虚拟设备驱动程序(vxd)或修改动态连接库(DLL)。这种 *** 与一般 *** 不同,它基本上摆脱了原有的木马模式—监听端口,而采用替代系统功能的 *** (改写vxd或DLL文件),木马会将修改后的DLL替换系统已知的DLL,并对所有的函数调用进行过滤。对于常用的调用,使用函数转发器直接转发给被替换的系统DLL,对于一些事先约定好的特种情况,DLL会执行一些相应的操作。实际上这样的木马多只是使用DLL进行监听,一旦发现控制端的连接请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,不需要打开新的端口,没有新的进程,使用常规的 *** 监测不到它,在正常运行时木马几乎没有任何症状,而一旦木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作。

键盘、鼠标都被锁定,只能按键盘右边的ctrl、alt、delete三个键?这个病毒怎么杀呀?

调出任务管理器

然后按键盘上的【TAB】键,看看能不能按到

如果能就继续往下看,如果不能那么就此打住

默认情况下,一打开【任务管理器】都是在【应用程序管理】这个选项卡这一项的

按【TAB】键4次,然后按键盘的【→】光标(如果【TAB】用得到,那就证明了键盘没有被锁),

这是选项卡变为进程

然后将里面的可疑进程都结束掉

*** 如下:

按【TAB】一下,利用上下光标移动到可疑进程

然后按【ALT】+【E】

接着点击回车

一般情况下,以下进程是正常的:

explorer.exe【部分恶意程序、木马伪装为:exp1orer(这里p后面是数字1不是字母l)、EXPL0RER(这里L后面是数字0不是字母O),请注意区别】

svchost.exe【同上,但是这个进程比较特殊,一般情况下有4个到5个不等,主要看你系统的服务多不多,所以很多进程木马都是伪造这个进程,当你结束了所有的可以进程情况仍然不能解决,那么就试一下结束这些进程,当结束这些进程提示倒数一分钟重新启动时不要慌,按【ALT】+【F】,再按一下【N】,接着输入:shutdown -a【注意不用输入引号,并且shutdown与-a之间有一个空格】】

lsass.exe【同上】

winlogo.exe【同上】

sooolsv.exe【同上】

services.exe

*** ss.exe

sysrem Idle Process

taskmgr.exe

  • 评论列表:
  •  寻妄苍阶
     发布于 2022-06-03 19:03:35  回复该评论
  • 如果你的电脑真的是华硕主板,联系华硕客服刷新主板BIOS,或者更换非华硕主板即可。此外,关机,断电,拆机,取下主板上的电池,然后对电池座(不是电池)短路10秒,然后放置电脑1夜,在装上电池、复原,开机。如果不是BIOS的问题,可以用U盘WinPE系统启动试试看。祝你幸运我键盘中了木马怎么办啊?木马
  •  酒奴长野
     发布于 2022-06-03 21:30:01  回复该评论
  • 另一台电脑上下载一个"AV终结者"的金山专杀工具,然后修改文件名如1.com,再用U盘或者通过E-mail发到你的电脑里去运行它,就可以了.你的电脑中的病毒叫"AV终结者",所有在IE访问的杀毒网址以及鼠标移动到带杀毒相关的字符上都会被自动关闭,原有的杀毒软件已经被终止掉,所以必须用其
  •  边侣涴歌
     发布于 2022-06-03 22:00:04  回复该评论
  • 件冰河了。冰河是由黄鑫开发的免费软件,冰河面世后,以它简单的操作方法和强大的控制能力令人胆寒,可以说是达到了谈“冰”色变的地步。 二、木马原理 特洛伊木马属于客户/服务模式。它分为两大部分,即客户端和服务端。其原理是
  •  痴者怎忘
     发布于 2022-06-03 12:32:08  回复该评论
  • 旦木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作。键盘、鼠标都被锁定,只能按键盘右边的ctrl、alt、delete三个键?这个病毒怎么杀呀?调出任务管理器然后按键盘上的【TAB】键,看看能不能按
  •  北槐征棹
     发布于 2022-06-03 22:11:51  回复该评论
  • 时出现的任务管理器。如果你按下ctrl+alt+del后可以看见一个木马程序在运行,那么这肯定不是什么好的木马。所以,木马千方百计的伪装自己,使自己不出现在任务管理器里。木马发现把自己设为“系统服务”就可以轻松的骗过去。因此希望通过按ctrl+alt+del发现木马是不大现实的。 3.)端口

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.