1. 首页>动态要闻 > 信息

2015电脑中了木马病毒怎么办

作者:刘同明
2020-03-30
信息

1.电脑中病毒了怎么办,开机都开不了

出现这种情况,可以尝试以下方法解决,具体步骤如下:

1、开机进入系统前,按F8,进入Windows 7的高级启动选项,选择“修复计算机”。

2、选择键盘输入方法。

3、如果有管理员密码,需要输入;如果没有设置密码,直接“确定”即可。

4、进入系统恢复选项后,选择“Dell DataSafe 还原和紧急备份”。

5、选择“选择其他系统备份和更多选项”,点击“下一步”。

6、选择“还原我的计算机”,点击“下一步”。

7、选择正确的出厂映像后,点击“下一步”就可以开始恢复系统到出厂状态。

2.我的电脑中病毒了,病毒在我电脑上新建了一个用户,后来被我删掉

“帕虫”(瑞星),AV终结者(金山命名)病毒的几种解决方法最近“帕虫”(瑞星),AV终结者(金山命名)蛮流行的,其实就是7、8位字符病毒。

我们民间的菜鸟管它叫“随机字母、数字病毒”。貌似反病毒论坛每天都有人因为这个病毒求助,我也跟该病毒打过几次照面了,觉得没什么特别的,现在将它们病毒的技术做简单介绍,并附上几个破解方法。

Autorun.inf 一个暗藏杀机的文本格式,以至于有些杀软都加入病毒库,传播U盘病毒的罪魁祸首,很多情况下我们把它视为敌人,如果配合系统默认的"自动播放"功能,那激活病毒的机率将会是100%。关闭自动播放功能:计算机配置—管理模板—系统—停用自动播放—设置为“已启用”—选上所有驱动器—确定,至于Autorun.inf,可以下载U盘免疫工具。

线程插入全名叫“远程创建线程”。这样的病毒通常是Dll格式的文件,可能依附系统服务EXE载体Rundll32.exe注册表插入进程。

那么除非用第三方工具,否则无法发现宿主内的dll病毒,因为进程管理器里毫无异常。这种技术在木马界应用非常广泛,具有一定的隐蔽性。

8位字符病毒就是利用这个技术,使得无法在进程里直接发现,给查杀工作带来难度。我们可以下载第三方工具,可以查看进程模块的,推荐用冰刃。

主要检测Explorer进程模块,该进程是木马常聚集的场所,应当特别留意。最好可以配合SREng日志查看,那样会更容易辨认。

另:增强版的冰刃该病毒并无法关闭,同时IFEO劫持亦无效。IFEO重定向劫持最近被滥用的技术,在知名的安全工具就Autoruns能追踪到(新版本的SREng同样具有IFEO检测能力),为此我还曾写过一篇防御方法。

可惜的是并没有人愿意去看```IFEO其实是位于注册表:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersion下的Image File Execution Options(简写为IFEO)这个项主要是用来调试程序(防止溢出),一般用户根本用不到。默认是只有管理员和local system能读写修改。

假设在这个项新建个“Filename.exe”,键值为Debugger,指向的是另一个程序(virus.exe)路径的话,那么运行A程序的时候,会执行B,这就是重定向劫持。打开注册表,展开到IFEO,设置权限,只读不允许写入就可以了。

(如果程序运行提示找不到的话,不妨改个名字试试)HOOK这个是类似于“监听”的技术,翻译意思为“钩子”,我遇到的一个变种使用的是WH_CALLWNDPROC钩子,由常驻进程的8位随机数字.dll释放的钩子,通过拦截一些敏感的信息并在程序调用中做了修改。不过它并不是修改信息,而是直接关闭一些过滤的“关键字”。

直接删掉对应的Dll病毒就可以了,一般用SREng日志可以检测出来。Rootkit在我发现的AV变种中,发现一个木马群使用这个(Rootkit)技术,是7位随机病毒带来的,并实现三进程守护!这个技术在木马界更多的是应用在隐藏上,最典型的应属灰鸽子(也可能是Hook),一个合格的RK可以让属于自己的文件(包括进程)人间蒸发。

最常见的是修改枚举进程API,使API返回的数据总是“遗漏”(病毒)自身进程的信息,那么在进程里当然就不能发现了。也有一种类似的技术,通过抹杀“进程信息表”的自身信息进行隐藏。

从而也达到隐藏的目的,不过该技术设计上缺陷和平台的通用,貌似相当稀少。(至少我没遇到过)我们可以通过一些反RK的工具,居于RK的技术,反RK工具不一定能盖过对方,最好的方法只能预防。

一些常用的反RK有偌顿的RootkitRevealer,IS、Gmer和AVG的Anti-Rootkit Free。ARP挂马这个不是重点,简单说了。

是在一个AV变种的木马群发现的,由CMD调用,驻进程,其实是个类似嗅探器的东西,隔秒刷新,监听网络,在经过自身的数据包上挂一段恶意代码(JS),那么这些数据包返回时,收到被修改数据包的用户在浏览每个网页上可能都有病毒。如果在局域的话,那么可以在任意一台主机上用抓包工具检查数据包的异常并定位。

破防前几个版本中的8位数字病毒就是使用了这个技术,通过拦截FindWindowExA、mouse_event、SendMessageA等函数,捕捉瑞星注册表监控和卡吧主动防御的监控窗口,发送“允许”、“Yes"命令。(不经过用户操作),后来作者发现,把杀软关闭了,这功能不是多余的么。

貌似后面的版本都没有再加入该技术。这种技术比较卑劣,只能通过预防为上。

另:HIPS可以拦住。自身防护“随机字符”病毒的自我保护方法是破坏安全模式和“显示隐藏文件”,那么这给查杀工作带来相当大的难度,因为这些病毒属性都是隐藏的。

也不能进安全模式杀毒。修复安全模式和“显示隐藏文件”都可以借助相应的注册表导入修复,另SREng带有修复安全模式的功(SREng—系统修复—高级修复—修复安全模式—确定)破解方法:1、忽视联防首先是针对7位数字的双进程守护,可以通用哦。

打开冰刃(增强版),按Ctrl选上两个随机7个字母的进程(通过路径辨别)。同时结束掉,然后再删除对应的文件和启动注册表项就可以了。

也可以设置冰刃“禁止线程创建”功能,挨个结束。2、重命名把“随机数字.dll”改名为。

3.我的电脑中木马病毒了,怎么办

我介绍下我用过比较好的杀软.安装好就可以免除病毒之苦!金山.全国就他通过四次VB100.也是全国杀软中获得最多的(全国就金山和瑞星参加.金山五次参加五次获得.瑞星两次只得一次)我用着感觉占资源不太大!抢先杀这新技术不错.监控比较好.(特别是网盾!上网不中毒!)官方网下载地址 卡巴.不用说.杀毒强悍著称的卡巴!在中国占有一定地位.我用的时候感觉就是占点资源麻烦了点.!新手和低配置机子最好别用.其他方面还可以!官方网下载地址 (你可以到360那下载.免费半年的!)NOD32.全世界占用内存最少的杀软!微软用过4年!自然差不了多少!现在的3.0更是出色我用着感觉好像没装杀软一样的快速!杀毒能力还可以.杀毒速度还是全世界最快的.总体很好!官方网下载地址现在最新3.0版本.也有4.0但刚出不稳定!(メоrC﹎嗜殈原创如有雷同.实属抄袭!) 那下载可以免费半年了我用过这么多杀软就不一一介绍了.就上面3款我觉得比较好的!你新客户都可以免费试用!防火墙我介绍风云.很不错.官方网下载 国产瑞星就广告出名!安装了你的电脑就会变病毒库!看下这歌词!笑死你! 下面给你介绍下安全配置!金山+360安全卫士+一键还原(适合256以上内存的朋友)一键还原官方网(免费) 卡巴+360安全卫士+一键还原(适合512内存或更高的用户)NOD32+360+一键还原(适合128内存的用户.高内存用也没关系.你可以加一个微点主动防御)注意:360安全卫士不是杀毒软件.不能代替杀软!杀软网!想免费用杀软这里找: 热门论坛: 其实杀软破解掉杀毒能力都一样!作者把正版都只修改到杀软可以无限升级而已!

4.电脑中病毒了,怎么办

一、最常用的方法:当然是使用杀毒软件杀毒啦,如果运行杀毒软件对系统直接杀毒还是不能杀毒,按以

下方法操作吧。(当然也有一些杀毒软件有跟随系统启动杀毒的功能,也可以试一试)

1、首先,开始——运行——输入“msconfig”——“启动项”选项卡(所谓启动项:就是windows系

统开机时系统会自动启动的应用程序),一般来说,只要保留杀毒软件、ctfmon、一些必要的驱动程序就

可以了,其他的都可以不要;

2、其次,做完上一步,然后再重新启动系统,这时候系统会出现一个提示对话框,如果启动正常,你

就对提示框里的复选框勾选,单击“确定”,再运行杀毒软件对系统进行杀毒;

二、较为彻底的方法:

有时候有一些厉害的病毒是有可能会随系统必启动的程序一起启动,也就是病毒捆绑到系统中,所以

这样就用另一种方法。

首先,要有一张带有杀毒功能的光盘(或一个有杀毒功能的U盘,可以到网上下载到U盘里(DOS版)

),光盘嘛,我建议用电脑迷杂志的光盘(当然要用最新版的),重启计算机,进入BIOS,将光驱设置为

首选启动,按F10,保存BIOS设置,将光盘(或U盘)放进光驱里面,重新启动系统,用光盘对系统进行杀

毒。这种方法之所以较为彻底,那是因为基本上不用启动系统,而大多数的病毒都要依赖于系统才能发挥

作用,这样做就可以使病毒不能启用保护,现在就用杀毒软件对系统杀毒就OK啦。

当然,如果你知道病毒的藏身之处(包括注册表项),你可以用一张有PE系统功能的光盘(U盘)从

光驱启动按以上方法进入你的计算机系统删除它掉。(推荐工具:深山红叶工具箱,这个工具光盘也可以

系统破解密码,还有其他的一些强大的功能,自己去发掘,当然也有杀毒功能。),然后再进行上一步操

作对系统进行杀毒。

三、最彻底最无奈的方法:重新安装计算机系统。如以上方法都唔得,只有行这一着。

建议你先用带有PE功能噶光盘从光驱启动进入系统,将系统盘里面的有用的东西备份到其他盘里面,

将其他盘里面你怀疑是病毒或木马的东西全都删除掉,然后再进行重装。

5.笔记本电脑中病毒了,怎么办

笔记本电脑中病毒了,解决办法:

1. 首先我们点击电脑中的安全卫士,将界面打开,如图所示。

2.之后我们点击上面的木马查杀选项,如图所示。

3.之后我们在里面点击快速查杀,即可开始查杀病毒,如图所示。

4.我们需要等待一会即可检测电脑是不是有病毒,如果比较严重的安全隐患,检测会比较慢,如图所示。

5.如果检测出来病毒,会有一键处理的选项,我们处理完成即可,如果没有病毒我们直接点击完成即可,保证电脑安全,如图所示。

如以上方法未解决问题,请尝试:

1. 首先到电脑管家官网下载一个电脑管家。

2. 然后打开腾讯电脑管家—杀毒—全盘查杀即可解决病毒问题,如果没有查杀出病毒,觉得电脑就是中了什么木马病毒。

3. 可以到电脑管家右下角工具箱—找到【顽固木马克星】,然后勾选上深度扫描,对电脑进行查杀病毒操作。

6.怎样才能知道电脑中了木马病毒`怎么解决

例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。

1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%.

2.由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败……杀毒

3查看系统文件夹winnt(windows)system32,如果打开后文件夹为空,表明电脑已经中毒

4.安装了杀毒软件不能上网升级。

你安杀毒软件了吗?安了就直接杀毒,没有的话就安个杀毒软件!如果你电脑配置高的话,使用卡巴斯基杀毒软件

McAfee麦咖啡杀毒软件

诺顿杀毒软件

配置一般的话,使用江民杀毒软件

金山毒霸杀毒软件

推荐阅读
  • 日照好玩的地方和吃海鲜应该去哪听说日

    日照好玩的地方:万平口:"旅游来日照,必到万平口",已成为各地游客的共识。刘家湾赶海园:以赶海系列活动为主,集旅游、休闲、度假、民俗、健身于一体的综合旅游园。竹洞天:位于山东省日照市城区西端的将帅沟毛竹…

    信息 2024-09-21
  • 什么是铸造

    铸造是指将室温中为液态,但不久后将要固态化的物质倒入特定形状的铸模待其凝固成形的加工方式。 被铸物质多半原为固态但加热至液态的金属(例:铜、铁、铝、锡、铅等),而铸模的材料可以是沙、金属甚至陶瓷。 因应…

    信息 2024-09-21
  • 变形金刚中博派和狂派各有哪些人物

    博派:擎天柱,铁皮,大黄蜂,爵士,棘齿。狂派:威震天,红蜘蛛,眩晕,吵闹,萨克,碎骨魔,路障,迷乱。…

    信息 2024-09-21
  • 一平方毫米的铜线能过多少安的电流

    1平方毫米的铜线在不同电流下通过的安培数不同。最大是18A:(1)60A以下,选1平方毫米的铜线安全载流量是6A;(2)60~100A,选1平方毫米的铜线,安全载流量是5A;(3)100A以上,选1平方毫米的铜线,安全载流量是2.5A 。…

    信息 2024-09-21
  • 中华人民共和国城乡规划法第四十条有规

    自2008年1月1日起施行的《中华人民共和国城乡规划法》第四十条:在城市、镇规划区内进行建筑物、构筑物、道路、管线和其他工程建设的,建设单位或者个人应当向城市、县人民政府城乡规划主管部门或者省、自治区、直辖…

    信息 2024-09-21