本文目录一览:
我的电脑提示中木马病毒,杀毒重启后桌面什么都没有了,怎么回事
有可能是中了顽固木马了,建议用360系统急救箱(它不用安装,解压后就可使用)在带 *** 安全模式下查杀,用它再修复一下系统文件,然后重启电脑应当可以正常
360系统急救箱是在各类传统杀毒软件查杀无效或电脑感染木马,导致杀毒软件无法安装或启动时清理病毒的更好工具;它能够强力清除木马和可疑程序,并修复被感染的系统文件,抑制木马再生,恢复杀软的正常运行。
为什么现在电脑基本没有病毒了?
现在电脑基本没有病毒了有这几种原因。
现在我们的 *** 科学技术越来越发达,基本上所有的工作也都需要用电脑才能够完成,很多人都很害怕自己的电脑被侵入病毒。所以就在自己的电脑上装了类似于:360、电脑管家等软件。可是也并没有发现检测的有病毒的存在,像是前几年出现的熊猫烧香病毒,近几年都没有再次出现过。现在几乎不会听到电脑病毒侵入的消息了,难道没人做病毒了吗?
黑客也是要吃饭的,现在做电脑病毒挣不了什么钱。
做电脑病毒的初衷是什么?大多数都是为了挣钱,在早些时候,由于技术的不完善,电脑病毒有很大的可操作空间,比如有一些专门用来窃取账号信息的木马病毒就可以神不知鬼不觉地盗取你的游戏账号, *** 账号甚至银行卡信息等等,以达到非法牟利的目的。然而现在不同了,所有的账号信息基本都是和手机号挂钩的,就算窃取到游戏账号信息也没啥用,因为最后一步基本都需要手机验证信息。
病毒、木马的运作模式无外乎那么几种,一种是将病毒机器变为“肉鸡”,以供背后的黑客完成一些非法的操作;一种是套取用户个人数据信息,通过贩卖等赚取利润;一种是盗取银行账号、机密文件、非法入侵更改程序操作来谋取暴露。
早期操作系统漏洞较多,整体安全性并不是很高,现如今Windows 10系统的安全等价较高,系统出厂自身就安装了Windows Defender杀毒软件。即便用户不安装任何杀毒软件,病毒也无法攻入系统。所以既然挣不到钱,谁还会闲着无聊来做病毒?为了兴趣和爱好?那可是要吃牢饭的,谁也不傻 。
现在很多软件在研发的时候,直接把杀毒模块内置进去,当然这种内置不是装一个杀毒软件进去,主要是针对这些软件常见的病毒或者木马做大量的工作,特别是一些重型的软件都有一定的防御措施。
现在的杀毒软件都是联网方式,只要一个病毒被发现很快就会以广播的形式更新到病毒库中,发现病毒直接就能点杀了,不像传统的杀毒软件每次更新需要大规模的安装,操作步骤繁琐,现在的杀毒都是采用 *** 查杀方式,发现问题直接散发广播解决。
工信部、运营商也在加大互联网的整治力度,规范各类互联网接入准则。
各类网站域名管理变得更加规范,没有备案的网站将不会允许在互联网上运行,这样极大地降低了钓鱼类网站的存在。并且个人宽带用户管理增强,基本上家宽网站80端口已经关闭,个人无法通过IP地址的方式来建立临时网站。
电脑中了木马病毒怎么解除?
你好! 如果你电脑中了 -木马,-病毒,-恶意软件等
请接受我的建议:
如果解决中还有问题MY *** :244344727 谢谢。,!
请容纳我的解决方案:
1准备软件:
杀毒软件,检测软件。
[如果可以的话,尽量了解自己中什么病毒,下载该病毒专杀工具上面找(有的病毒屏蔽文字)]
[再不行,发给我信息,我直接把地址发给你]
2,如果在正常状态不能杀毒
请:开机按F8,进入安全模式。[有的连安全模式多进不去。][下面软件有可以修复]
在那个模式可以运行杀毒软件。
3,
用杀毒软件,[必须更新]
检测软件杀完一遍磁盘就可以了,
4,重新启动,
检测软件:
,360卫士
专杀工具:
金山清理专家:
超级兔子:
,优化大师
机器狗/磁碟机/AV终结者专杀工具
AUTO木马群专杀工具
杀毒软件:卡巴,瑞星,金山...,
自己动手检查:
木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。但是它还有用户所不知道的其他功能,例如在你不了解的情况下拷贝文件或窃取你的密码。
RFC1244(Request for Comments:1244)中是这样描述木马的:“木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。但是它还有用户所不知道的其他功能,例如在你不了解的情况下拷贝文件或窃取你的密码。”随着互联网的迅速发展,木马的攻击、危害性越来越大。木马实质上是一个程序,必须运行后才能工作,所以会在进程表、注册表中留下蛛丝马迹,我们可以通过“查、堵、杀”将它“缉拿归案”。
查
1.检查系统进程
大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过滤,可以发现可疑程序。特别是利用与正常进程的CPU资源占用率和句柄数的比较,发现异常现象。
2.检查注册表、ini文件和服务
木马为了能够在开机后自动运行,往往在注册表如下选项中添加注册表项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
木马亦可在Win.ini和System.ini的“run=”、“load=”、“shell=”后面加载,如果在这些选项后面加载程序是你不认识的,就有可能是木马。木马最惯用的伎俩就是把“Explorer”变成自己的程序名,只需稍稍改“Explorer”的字母“l”改为数字“1”,或者把其中的“o”改为数字“0”,这些改变如果不仔细观察是很难被发现。
在Windwos NT/2000中,木马会将自己作为服务添加到系统中,甚至随机替换系统没有启动的服务程序来实现自动加载,检测时要对操作系统的常规服务有所了解。
3.检查开放端口
远程控制型木马以及输出Shell型的木马,大都会在系统中监听某个端口,接收从控制端发来的命令,并执行。通过检查系统上开启的一些“奇怪”的端口,从而发现木马的踪迹。在命令行中输入Netstat na,可以清楚地看到系统打开的端口和连接。也可从下载Fport软件,运行该软件后,可以知道打开端口的进程名,进程号和程序的路径,这样为查找“木马”提供了方便之门。
4.监视 *** 通讯
对于一些利用ICMP数据通讯的木马,被控端没有打开任何监听端口,无需反向连接,不会建立连接,采用第三种 *** 检查开放端口的 *** 就行不通。可以关闭所有 *** 行为的进程,然后打开Sniffer软件进行监听,如此时仍有大量的数据,则基本可以确定后台正运行着木马。
堵
1.堵住控制通路
如果你的 *** 连接处于禁用状态后或取消拨号连接,反复启动、打开窗口等不正常现象消失,那么可以判断你的电脑中了木马。通过禁用 *** 连接或拔掉网线,就可以完全避免远端计算机通过 *** 对你的控制。当然,亦可以通过防火墙关闭或过滤UDP、TCP、ICMP端口。
2.杀掉可疑进程
如通过Pslist查看可疑进程,用Pskill杀掉可疑进程后,如果计算机正常,说明这个可疑进程通过 *** 被远端控制,从而使计算机不正常。
杀
1.手工删除
对于一些可疑文件,不能立即删除,有可能由于误删系统文件而使计算机不能正常工作。首先备份可疑文件和注册表,接着用Ultraedit32编辑器查看文件首部信息,通过可疑文件里面的明文字符对木马有一个大致了解。当然高手们还可以通过W32Da *** 等专用反编译软件对可疑文件进行静态分析,查看文件的导入函数列表和数据段部分,初步了解程序的主要功能。最后,删除木马文件及注册表中的键值。
2.软件杀毒
由于木马编写技术的不断进步,很多木马有了自我保护机制。普通用户更好通过专业的杀毒软件如瑞星、金山毒霸等软件进行杀毒,对于杀毒软件,一定要及时更新,并通过病毒公告及时了解新木马的预防和查杀绝技,或者通过下载专用的杀毒软件进行杀毒(如近期的冲击波病毒各大公司都开发了查杀工具)。
最后清理系统:
清理系统垃圾2招:
1:
给你个批处理吧
del /f /s /q %systemdrive%\*.tmp
del /f /s /q %systemdrive%\*._mp
del /f /s /q %systemdrive%\*.log
del /f /s /q %systemdrive%\*.gid
del /f /s /q %systemdrive%\*.chk
del /f /s /q %systemdrive%\*.old
del /f /s /q %systemdrive%\recycled\*.*
del /f /s /q %windir%\*.bak
del /f /s /q %windir%\prefetch\*.*
rd /s /q %windir%\temp md %windir%\temp
del /f /q %userprofile%\cookies\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
del /f /s /q "%userprofile%\recent\*.*"
随便建个记事本,然后把上面这段话复制到记事本里,再另存为*.bat(*为任意名),然后直接运行就可以了
2:
新建一个记事本并输入以下的内容:
@echo off
echo 正在清除系统垃圾文件,请稍等...
del /f /s /q %systemdrive%\*.tmp
del /f /s /q %systemdrive%\*._mp
del /f /s /q %systemdrive%\*.log
del /f /s /q %systemdrive%\*.gid
del /f /s /q %systemdrive%\*.chk
del /f /s /q %systemdrive%\*.old
del /f /s /q %systemdrive%\recycled\*.*
del /f /s /q %windir%\*.bak
del /f /s /q %windir%\prefetch\*.*
rd /s /q %windir%\temp md %windir%\temp
del /f /q %userprofile%\小甜饼s\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
del /f /s /q "%userprofile%\recent\*.*"
echo 清除系统LJ完成!
echo. pause
打开还是记事本的看清楚这里最后将它保存,然后更名为“清除系统LJ.bat”
以上回答如果还有疑问,请发给我信息,顺便把本页的网址也发给我,以便我好回答,谢谢
木马病毒什么时候消失
朋友你好,木马,是黑客用来控制他人电脑和窃取他人密码的工具,多会盗取用户的帐号,密码,以取得利益。木马,不是病毒,但可以把它看成是病毒,它的危害不比病毒小,正因为如此,所以木马病毒不会消失,其实木马也没什么可怕的,现在的杀毒软件都可以查杀,例如,360杀毒,金山毒霸和小A等都可以。