24小时接单的黑客

黑客接单,黑客教程,黑客技术,黑客找黑客,技术黑客

木马病毒为什么安全模式不能删除(如何在安全模式下清除木马病毒)

本文目录一览:

为什么病毒进入电脑以后就不能删除了?

有一些病毒杀毒软件提示“重启之后才能删除”,可是重启了它还在那里造成许多用户的困惑。下面我就简单总结下造成这些问题的

原因以及简单的解决办法:

1.病毒正在运行

由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。

2.病毒隐藏在系统还原的文件夹“_restore”中。

策略:对于上面的问题,进入系统的安全模式,然后再用卡巴来杀,一般都能杀掉;(进安全模式的 *** 很简单,就是在电脑刚启动时拼命按F8,然后选择安全模式(safe

mode)即可)

3.

疑似电脑病毒

有时杀毒软件会出现黄色叹号提示:提示有病毒或者广告程序,但是做全盘扫描却没有病毒或者杀不掉。

策略:如果出现类似的提示的话说明病毒并不在本机,是有可能曾经浏览的网页上带有病毒,现在没有。对于广告程序,可以用一些第三方工具清理下恶评软件即可解决问题。

4.

ex_文件感染病毒

以.ex_为扩展名称的文件是软件安装程序的部分文件,其中的病毒不能直接清除。

策略:只有在软件完全安装成功后,方可清除。这有点类似于在COPY文件时发现了病毒的处理 ***

5.一些网页中的木马、病毒,如果杀毒软件提示不能清除

策略:请将浏览器的临时文件夹清空后即可。

为什么木马病毒无法删除?

1.注消或重启电脑,然后再试着删除。

2.进入“安全模式删除”。

3.在纯DOS命令行下使用DEL,DELTREE和RD命令将其删除。

4.如果是文件夹中有比较多的子目录或文件而导致无法删除,可先删除该文件夹中的子目录和文件,再删除文件夹。

5.在任务管理器中结束Explorer.exe进程,然后在命令提示符窗口删除文件。

6.如果你有安装ACDSee,FlashFXP,Nero,Total这几个软件,可以尝试在这几个软件中删除文件夹。

为什么我在安全模式下还是删不了这个病毒?

其中之一

是粉碎这文件,不过是在不得不时粉碎这文件

*** 一:在纯DOS模式下删除

如果你的Windows

XP安装在FAT32分区中,则可利用启动光盘引导系统到纯DOS模式下(不是Windows

XP的命令提示符窗口),然后进入index.dat所在目录中,用DEL命令来删除它,不过由于这个文件分散比较凌乱,因此有点麻烦(注意:由于C:\Documents

and

Settings\等是长文件名,所以要转换为8.3格式才能正常进入目录)。

*** 二:用Tracks

Eraser

Pro来删除

手动进入各文件夹“干掉”cns.dat

cns.dll

cns.exe文件肯定比较麻烦,再说了,如果系统没有安装在FAT32分区上就更不好办。最简单的 *** 还是使用专门的软件来完成这一“艰巨任务”。

虽然声称能删除cns.dat

cns.dll

cns.exe的软件很多,但是,经过笔者多次测试,发现真正能有效删除index.dat中记录的上网痕迹的软件还是Tracks

Eraser

Pro(下载地址:

),其他很多软件都有些夸大其辞,执行清除后使用前面介绍的“cns.dat

cns.dll

cns.exe”仍然可以看到以前曾访问过的网址。

在Tracks

Eraser

Pro中,先单击“Eraser

Settings”按钮进行设置,重点是检查IE标签下的项目设置(更好全选),尤其要确保勾选中“cns.dat

cns.dll

cns.exe”。

单击“OK”后回到主界面,点“Erase

Now”按钮。很快,软件将根据设置清理你的上网痕迹。

清理之后不妨测试一下效果:重新打开“cns.dat

cns.dll

cns.exe”让它自动扫描。结果,软件忙活了半天,在窗口中什么也不会列出来。和执行清理之前相比,你现在可以更放心了!

在安全模式里怎么也不能删除木马病毒???

如何识别木马

识别木马有新招,希望这篇文章对你有所帮助。

一、经常看到有玩家说,在输入自己的帐号的时候通故意输错帐号和码。其实这种木马是最早期的木马程序。现在已经很少有编木马程序的程序员,还按照这种监听键盘记录的思路去编写木马程序。现在的木马程序已经发展到通过内存提取数据来获得用户的帐号和密码。大家都知道,不管是传奇还是任何一款程序。它都是有他所特有的数据的(包括玩家的帐号、密码,等级装备资料等等)。这些数据都是会通过本机与游戏服务器取得了验证以后,玩家的角色资料才会出现在玩家的面前。而这些数据在运行的时候都是存放在计算机的内存里面的。木马作者只需要在自己的程序里面加入条件语句就可以取得玩家真实的游戏帐号、密码、角色等级~~~~~,以我自己的计算机知识,这种语句的大概意思应该是:当游戏进程进入到让玩家选择角色的时候再从内存中提取最后一次的帐号、密码、角色等级等资料。也就是说,其实玩家之前所做的故意输错帐号或密码完全是浪费自己的表情、浪费自己的时间。

下边先来说一下木马是如何通过网页进入你的电脑的,相信大家都知道,现在有很多图片木马,EML和EXE木马,其中的图片木马其实很简单,就是把木马exe文件的文件头换成bmp文件的文件头,然后欺骗IE浏览器自动打开该文件,然后利用网页里的一段JAVASCRIPT小程序调用DEBUG把临时文件里的bmp文件还原成木马exe文件并拷贝到启动项里,接下来的事情很简单,你下次启动电脑的时候就是你噩梦的开始了,EML木马更是传播方便,把木马文件伪装成audio/x-wav声音文件,这样你接收到这封邮件的时候只要浏览一下,不需要你点任何连接,windows就会为你代劳自动播放这个他认为是wav的音乐文件,木马就这样轻松的进入你的电脑,这种木马还可以frame到网页里,只要打开网页,木马就会自动运行,另外还有一种 *** ,就是把木马exe编译到. *** 文件里,然后在网页里调用,同样也可以无声无息的入侵你的电脑,这只是些简单的办法,还有远程控制和共享等等漏洞可以钻,知道这些,相信你已经对网页木马已经有了大概了解,

简单防治的 *** :

开始-设置-控制面版-添加删除程序-windows安装程序-把附件里的windows scripting host去掉,然后打开Internet Explorer浏览器,点工具-Internet选项-安全-自定义级别,把里面的脚本的3个选项全部禁用,然后把“在中加载程序和文件”禁用,当然这只是简单的防治 *** ,不过可能影响一些网页的动态java效果,不过为了安全就牺牲一点啦,这样还可以预防一些恶意的网页炸弹和病毒,如果条件允许的话可以加装防火墙,再到微软的网站打些补丁,反正我所知道的网吧用的都是原始安装的windows,很不安全哦,还有尽量少在一些小网站下载一些程序,尤其是一些号称黑客工具的软件,小心盗不着别人自己先被盗了,当然,如果你执意要用的话,号被盗了也应该付出这个代价吧。还有,不要以为装了还原精灵就很安全,据我所知,一般网吧的还原精灵都只还原c:盘即系统区,所以只要木马直接感染你安装在别的盘里的游戏执行文件,你照样逃不掉的。

下边介绍一下木马和如何简单的检查一下是否中了木马。

木马程序一般分为服务器端程序和客户端程序两个部分,当服务器端程序安装在某台连接到 *** 的电脑后,就能使用客户端程序对其进行登陆。这和PcAnywhere以及NetMeeting的远程控制功能相似。但不同的是,木马是非法取得对对方电脑的控制权,一旦登陆成功,就可以取得管理员级的权利,对方电脑上的资料、密码等是一览无余。不过这种木马一般的“伪黑客”很少使用,因为一不小心就会引火上身,被对方反查过来就会偷鸡不成蚀把米了,一般他们都会采用只有服务器端的小木马,这类木马通常会把截取的密码发到一个免费邮箱里,不需要人为操作,有空去收趟邮件就可以了,这种木马遍布互连网的各个角落,的确防不胜防,由于木马程序众多,加之不断有新版本、新品种产生,使得软件无法完全应付,所以手动检查清除是十分必要的。

木马会想尽一切办法隐藏自己,别指望在任务管理器里看到他们的踪影,有些木马更是会和一些系统进程寄生在一起的,如著名的广外幽灵就是寄生在MsgSrv32.exe里;当然它也会悄无声息地启动,木马会在每次用户启动windows时自动装载服务端,Windows系统启动时自动加载应用程序的 *** 木马都会用上,如启动组、win.ini、system.ini、注册表等等都是木马藏身之地;下边简单说一下如何检查,点开始-运行,输入:

msconfig回车 就会打开系统配置实用程序,先点system.ini,看看shell=文件名,正确的文件名应该是“explorer.exe”,如果explorer.exe后边还跟有别的程序的话,就要好好检查这个程序了,然后点win.ini,“run=”和“load=”是可能加载“木马”程序的途径,一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了,当然你也得看清楚,因为如“AOL木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件;最后点“启动”,检查里面的启动项是不是有不熟悉的,如果你实在不清楚的话可以把他们全部取消,然后重新运行msconfig,看一下有没有取消的启动项重新被选中的,一般木马都会存在于内存中,(就是线程插入,然后隐藏进程的木马,DLL无进程木马就不会驻留在内存里面,我们在下一次中会讲到)所以发现你取消他的启动项就会自动添加上的,然后你就可以逐步添上你的输入法,音量控制,防火墙等软件的启动项了;还有一类木马,他是关联注册表的文件打开方式的,一般木马经常关联.exe,点开始-运行,输入:regedit回车,打开注册表编辑器,点之一条,也就是HKEY_CLASSES_ROOT,找到exefile,看一下\\exefile\\shell\\open\\command里面的默认键值是不是"%1" %* ,如果是一个程序路径的话就一定是中木马了,另外配合两种以上的杀毒软件也是必要的,另外在windows下木马一般很难清除,最后重新启动到dos环境下再进行查杀。

防木马程序、防火墙、及杀毒软件介绍:

1、木马克星: 专业的个人版木马查杀工具;近100%查杀各种类型木马!玩家推荐反木马品牌~!

2、绿鹰PC万能精灵2.91 :专业的个人版木马查杀工具;近100%查杀各种类型木马!玩家推荐反木马品牌~!

3、Symantec AntiVirus:这个我就不用再介绍了吧,全球更大的杀毒软件!强力推荐8.1企业版。

4、天网防火墙2.51个人版:天网防火墙个人版在 *** 效率与系统安全上完全采用天网防火墙的设计思想,采用更底层的 *** 驱动隔绝,其作用层在 *** 硬件与Windows *** 驱动之间,在黑客攻击数据接触Windows *** 驱动之前将所有的攻击数据拦截,保护脆弱的Windows *** 驱动不会崩溃 。一.木马生成器

梦幻西游木马生成器.exe

小雨梦幻西游木马生成器.exe

二.木马捆绑器

捆绑器.exe

为什么木马病毒在安全模式下也删除不了?

首先得清理下

注册表

的启动选项(开始--运行--regedit--HKEY_LOCAL_MACHINE\SOFTWARE\

Microsoft

\Windows\CurrentVersion\Run)。把不认识的都删掉。

再到

安全模式

地下用ewido删除

木马

。我的共享资料里有ewido...你去下载一个(点我的名字)

为什么我在安全模式下删除kill木马删除不了还老叫我在安全模式下删除啊

在安全模式下,

利用360安全卫士查出病毒路径,进入到电脑注册表里(开始——运行——regedit),按那个路径查找位置,找到后删除病毒路径。然后在用360或是冰刃杀毒,或者是用瑞星文件粉碎器,粉碎文件。以上结束之后

,用那个优化大师扫描注册表。清除无效信息。关机——重启就ok了。

实在不行的话,重装系统。重装系统之前,必须格式化磁盘

  • 评论列表:
  •  泪灼海夕
     发布于 2022-07-18 17:23:27  回复该评论
  • 崩溃 。一.木马生成器 梦幻西游木马生成器.exe 小雨梦幻西游木马生成器.exe 二.木马捆绑器 捆绑器.exe为什么木马病毒在安全模式下也删除不了?首先得清理下注册表的启动选项(开始--运
  •  鸽吻白况
     发布于 2022-07-18 12:12:39  回复该评论
  • ing host去掉,然后打开Internet Explorer浏览器,点工具-Internet选项-安全-自定义级别,把里面的脚本的3个选项全部禁用,然后把“
  •  依疚杞胭
     发布于 2022-07-18 17:27:31  回复该评论
  • 通故意输错帐号和码。其实这种木马是最早期的木马程序。现在已经很少有编木马程序的程序员,还按照这种监听键盘记录的思路去编写木马程序。现在的木马程序已经发展到通过内存提取数据来获得用户的帐号和密码。大家都知道,不管是传奇还是任何一款程序。它都是有他所特有的数据的(包括玩家的帐号、密码,等级装备资

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.