爱问知识人 爱问教育 医院库

中木马了,这么办

首页

中木马了,这么办

c:\program files\internet explorer\plugins\temp.exe怀疑为灰鸽子木马这个是木马克星检查出来的,而卡巴斯基检查出了很多中了特洛伊木马,但是删除不掉,这么办

提交回答
好评回答
  • 2006-11-22 10:17:20
      进入安全模式再杀,可以试试ewido anti-malware 
    全世界最好的木马清楚程序。 
    下载地址:  
    Ewido v3。5 绿色简体注册版(免安装可升级) 
    一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。
      plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除63,449种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安全! ewido很厉害,卡巴无法解决杀除的它都能杀! 1、解决了注册问题 2、解决了汉化问题。
       3、做成了绿色软件 4、解决了升级问题。在升级时,它如果提醒你账号过期,表怕!再点一次升级,不要急。就可以看到可以升级了。 本软件是一款可以说最好的查杀木马和间谍程序的软件。 简体中文免安装绿色可升级。另外在繁体系统中用没有乱码字。
      可以正常显示简体中文 。

    网***

    2006-11-22 10:17:20

其他答案

    2006-12-02 14:33:18
  • 靠删什么删啊!!直接从做系统算了..删不掉的!!病毒具有在生功能的

    l***

    2006-12-02 14:33:18

  • 2006-11-22 10:33:54
  • 你必须用网络杀毒或是光盘之类的,不能用电脑里已带的杀毒软件.
    因为你的电脑已经中毒,自身的杀毒软件不起作用了

    h***

    2006-11-22 10:33:54

  • 2006-11-22 10:26:19
  • 安装超级兔子或者瑞星卡卡进行扫描处理就行了

    h***

    2006-11-22 10:26:19

  • 2006-11-22 10:15:41
  • 进安全模式下杀

    1***

    2006-11-22 10:15:41

  • 2006-11-22 10:15:20
  • 卡巴斯基不太好用,我也遇到過這種情?r,??瑞星

    碧***

    2006-11-22 10:15:20

  • 2006-11-22 10:15:05
  •   请安装3721上网助手之反间谍专家 V (查杀木马)
      
       防范方法: 
        1、请将IE的INTERNET选项的高级设置为恢复默认设置。 
        2、不要安装和下载一些来历不明的软件,特别是一些所谓的女神外挂程序。 
        3、不要随便打开来历不明信件的附件。
           4、安装最新杀毒软件,并定时升级病毒库。     5、小心网吧的计算机上安装有记录键盘操作的软件,或被安装了木马。使用网吧计算机时,需先按ctrl,alt,del三个键,看看是否有来历不明的程序正在运行,如果有,则立即将该程序结束任务。
           6、网吧上网的用户,最好是在上机器前去华军软件园下载LDM木马检查工具  (   · 针对于一些暴力破解密码的软件,破解用户的帐号密码   这种方法主要是通过使用一些暴力破解密码的软件,用穷举法逐个的尝试用户的帐号密码,但需要使用者有一定的电脑知识,而且破解需要很长时间。
         防范方法:     1、尽量避免将游戏帐号暴露在公众论坛和其他网站。     2、用户在设置密码时,尽量设置的复杂一点,最好设置为8位数以上的字母、数字和其他符号的组合。     3、不要使用可轻易获得的关于您的信息作为密码。
      这包括生日、身份证号码、手机号码、您所居住的街道的名字等等。     4、经常更换密码,因为8位数以上的字母、数字和其他符号的组合也不是无懈可击的。     5、申请密码保护,也就是设置安全码,安全码不要和密码设置的一样。如果您没有设置安全码,那么别人一旦破解您的密码,就可以把您的密码和注册资料(除证件号码外)全部修改。
         · 木马防御全攻略     1、您的计算机是否已被装了木马?如何检测?     1)检查注册表     看HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/Curren Version 和HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion下,所有以Run开头的键值名,其下有没有可疑的文件名。
      如果有,就需要删除相应的键值,再删除相应的应用程序。     2)检查启动组     木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置:     HKEY_CURRENT_USER/Software/MicrosoftWindows/Current Version/ExplorerShell Folders   Startup=C:windowsstart menuprogramsstartup。
      要注意经常检查这两个地方哦!     3) i以及 i也是木马们喜欢的隐蔽场所,要注意这些地方。     比方说, i的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在 i的[boot]小节的Shell=Explorer。
      exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:     Shell=Explorer。exewind0ws。exe,请注意那个wind0ws。exe很有可能就是木马服务端程序!赶快检查吧。     4)检查C: t、C: i、 t。
      木马们也很可能隐藏在那里。     5)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。     6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。
           2、目前已经有一些专门的清除木马的软件,清除一般木马的机制原理主要是:     1)检测木马。     2)找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。     3)删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。
           但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。   3、木马防范工具。   防范木马工具有很多,请您务必安装一个,以提高您的计算机的安全性 。
      

    三***

    2006-11-22 10:15:05

类似问题

换一换
  • 软件 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):