怎么才能防御木马病毒攻击?
由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。
“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。
当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,,“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的 *** ,“木马”都会用上,如:启动组、win.ini、system.ini、注册表等等都是“木马”藏身的好地方。下面具体谈谈“木马”是怎样自动加载的。
在win.ini文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL
Trojan木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。
在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell=
explorer.exe
程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid
Battery
v1.0木马”,它将注册表“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下的
Explorer
键值改为Explorer=“C:WINDOWSexpiorer.exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USERSoftwareMicrosoftWindowsCurrentVersionRun”、“HKEY-USERS****SoftwareMicrosoftWindowsCurrentVersionRun”的目录下都有可能,更好的办法就是在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的 *** 就是马上将计算机与 *** 断开,防止黑客通过 *** 对你进行攻击。然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了
怎么样才能有效的防止木马病毒
如果中的是木马下载器
那么他回到指定的地址下载木马病毒
那么你电脑上的木马病毒也就多起来了
杀毒要杀彻底
木马病毒不是盲目的用一些专杀
只要保持杀毒软件的更新就可以发现木马病毒
还可以采用手动清除
例如:广告恶意程序power和恶意程序GsServer的清除 ***
搜索电脑(记得搜隐藏文件):NetDebug.exe和autorun.inf,全部删除。
搜索注册表键值:
NetDebug.exe,全部删除。
打开360安全卫士,查找恶意软件(可以在里面先结束svchost,360会告诉你哪个进程是有害的),清除。
重启系统,完毕。
一些木马病毒杀不干净
杀毒软件查出来以后知道病毒名称
然后搜索删除病毒文件
木马病毒可能是多个
建议你用360安全卫士,可能你中的是木马下载器,那么要手动删除病毒文件是有些麻烦的;这样一来就要用金山毒霸2007,升级到最新版本是可以检测出来的,而且利用里面的文件粉碎器把病毒文件搞定,我曾经是中过的,用金山毒霸2007搞定了...
怎样防止木马
!1.系统补丁要打全,用360和金山清理专家打补丁。2.杀毒软件要经常升级,要装防火墙软件。3.不要去小站点下载软件,安装软件,看电影,听歌曲,小站点不安全。3. *** 聊天不接收陌生人发的网站,不去浏览不良网站和下载不良电影。
有病毒不要紧,要有个查杀 *** 。以下是我总结查杀病毒的办法,希望对你有用:适合大多数的病毒木马、盗号木马,恶意软件及插件的清理。如果你用第三方浏览器如世界之窗,遨游,火狐浏览器可能就不会轻易中毒,毕竟比IE安全些,呵呵!~每天上完网后,用360,金山清理专家等软件清理一遍系统。
0.如果你用IE上网,更好装畅游巡警,安装好畅游巡警后,打开IE浏览器会有畅游巡警工具条,这个软件有检测挂马网站,检测钓鱼诈骗网站,检测恶意下载链接和广告链接,而且还有防溢出设置,把这个选项打勾。
1.查杀病毒木马通常要到安全模式中查杀,开机不停按F8进入,然后通光标键选择安全模式,回车。
2.如果用单一用360肯定不行的。360也有检测不到,清理不掉的病毒和木马。但是我喜欢综合查杀,用360+金山清理专家+恶意软件清理助手+windows
清理助手+卡卡助手+超级兔子和优化大师,很多都是绿色软件,没有冲突,不占用很多内存,查杀效果很好.升级到最新版本,最新查杀引擎,最新病毒库,然后到安全模式中查杀。
3.首先把能下载的工具和软件都下载到计算机中,然后升级,都升级到最新版本后,马上断网,用AV,机器狗专杀,顽固木马专杀大全,金山清理专家,windows
清理助手,恶意软件清理助手,超级兔子和优化大师,但是你要记住,要进入安全模式中清理。先用专杀工具清理,每清理完一次,就要用兔子和大师,进行注册表残余键值清理和临时文件清理,然后再用金山清理专家等几个辅助软件清理,清理后,在用兔子和大师进行扫尾工作。每清理一次,要重新启动计算机。大概要清理4-5次或更多次。病毒很顽固,不要害怕麻烦.
4.推荐软件查杀:费尔托斯特安全
http://hrb.onlinedown.net/down/twister_hj.zip
注册码:
8BB5-F475-576B-41D1-1881
####-版权所有,禁止其它人在问问上复制!作者:Trojan.ydb.H-####
怎么防止游戏盗号木马病毒入侵电脑拜托各位了 3Q
由于计算机病毒的传播方式多种多样,又通常具有一定的隐蔽性,因此,首先应提高全民对计算机病毒的防范意识,在计算机的使用过程中应注意下几点: (1)尽量不使用盗版或来历不明的软件。 (2)备份硬盘引区和主引导扇区数据,经常对重要的数据进行备份。 (3)养成经常用杀毒软件检查硬盘和每一张外来盘的良好习惯。 (4)杀毒软件应定期升级,一般间隔时间更好不超过一个月。 (5)安装了实时监控防病毒软件,当然这也不是一劳永逸的 *** ,防病毒软件不一定对所有的病毒都有效,而且病毒的更新速度也很快。 (6)随时注意计算机的各种异常现象,一旦发现,应立即用杀毒软件仔细检查。杀毒软件是预防病毒感染的有效工具,应尽量配备多套杀毒软件,因为每个杀毒软件都有各自的特点。 (7)有些病毒的传播途径主要是通过电子邮件,被称为“邮件病毒”。它们一般是通过邮件中“附件”夹带的 *** 进行扩散,你运行了该附件中的病毒程序,就使你的计算机染毒。所以,不要轻易打开陌生人来信中的附件文件。 下面的都是完美破解版或免费版的,注意要及时升级杀毒软件的病毒库,更好在安全模式下杀毒,重启电脑时,按住F8就进入电脑的安全模式了 瑞星杀毒软件2008版(内附序列号) 是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。 瑞星个人防火墙 2008 20.23.00 附瑞星2008 20.23.40 增量包,简体中文标准版。 瑞星升级保姆 2.30e For2007 本软件只是躲过ID验证,直接启动瑞星的升级程序,所有病毒库数据都是直接读取瑞星官方的,跟官方一秒不差。。这个软件会被瑞星当病毒查杀,其中原因你自己想想是为什么了 瑞星升级宝宝 For瑞星2008 101a 可以免ID无限次升级杀毒和防火墙,简体中文绿色免费版 *** 医生 V1.5.6.201.0 是腾讯公司发布的针对 *** 帐号密码被盗问题所提供的一款盗号木马查杀工具。 卡巴斯基(Kaspersky) KAV 7.0.1.321 MP1. 附带可用KEY,麦田守望者汉化特别版 卡巴斯基KIS V8.0.0.99 Beta 全中文安装、支持中英文切换,麦田守望者汉化版。 木马克星2007 build 1230. 反黑客杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马.病毒库更新至 20070111 360安全卫士3.7.0.1005(1.0.1.1576). 拥有查杀流行木马、清理恶评及系统插件,管理应用软件,系统实时保护,修复系统漏洞等. 木马杀客2007 V18.18.34简体中文绿色免费版 全新一代的木马杀客,能有效查杀最新流行的 *** 木马、 *** 游戏木马、网页木马等。 NOD32 国外很权威的防病毒软件评测给了NOD32很高的分数。 杀马(Defendio) V4.24.0.920. 添加了对大量新威胁的查杀,可快速杀除木马软件,简体中文绿色免费版。 USBkill U盘防火墙 V8.5. 可强力清除病毒和设备安全移除,简体中文绿色免费版 恶意软件清理助手 V2.77 Build 015 用于清理流氓软件,清理引擎已更新至2.65,带广告简体绿色版 Auto.exe专杀增强版 V2.10 采用自创的查杀分析引擎查杀,简体中文绿色免费版 天网防火墙个人版 V3.0.0.1013 已附带破解和最新规则数据包,破解版。 下载地址: http://mirc.ys168.com/
记得采纳啊
怎么防止木马盗号?
如果不影响玩游戏,又可以防止盗号,可以用卡卡上网安全助手,可以清理插件,扫描漏洞,清除系统垃圾,关闭启动项,保护帐号安全等~
再安装个瑞星杀毒软件2010。 能对恶意网页行为的监控,阻止木马病毒通过网站入侵用户电脑,将木马病毒威胁拦截在电脑之外。双重保护电脑,
玩游戏如何避免中木马病毒?能说一下吗?
可以安装一些杀毒软件在电脑上如电脑管家一类的,然后一直保持开启这样就可以预防病毒进入到电脑当中了。
玩游戏,遇到木马病毒怎么办
电脑中毒的话,打开电源,按F8进入安全模式查杀木马病毒,比较有效,因为这种环境下很多病毒开机时没被激活
如果安全模式下也进入不了的话,可以尝试挂盘杀毒,也可以 *** 一个引导杀毒的工具,很多杀毒软件都有引导杀毒工具,或者是重装系统
推荐使用腾讯电脑管家查杀电脑病毒,拥有4+1核“芯”查杀、修复引擎其中小红伞本地查杀引擎在没有联网的情况下发挥它的优势。能更好的解决顽固木马病毒。我用了很多杀毒软件,就这个用的感觉更好,基本上电脑就没中过毒了
病毒最烦人了啊,有时候我电脑不知不觉速度变慢了,其实已经被病毒入侵了
所以定期杀毒啊,清理一下,总是有好处的,改变电脑性能倒是其次
主要是防范 于未然啊,万一被盗了密码或者什么账号的就后悔莫及了
可以装个腾讯电脑管家啊,不要钱的,杀毒,清理这些基本功能用来都顺手
3天一小扫,一周一打扫,免得要重装系统