当前位置:首页 > 黑客接单 > 正文内容

藤木马病毒(木马病毒百科)

hacker3年前 (2022-05-29)黑客接单50
本文导读目录:

360安全卫士杀除木马后windows无法正常启动

关于只能显示墙纸,不能现实任务栏和图标的问题,解决不难.

Ctrl+alt+del开任务管理器,看进程中是否有EXPLORER先结束.然后,文件-新建任务-C:\WINDOWS\explorer.exe(“C:\”为你的系统盘符)可见任务栏和图标。

开C:\WINDOWS\和C:\WINDOWS\system32\文件夹,找最近添加的文件(尤其是*.exe或 *.dll文件)网上检索信息,如遇不明文件,删之(建议先做好备份,或复制到其他盘内)。

建议平日做好病毒防护:

1.请查任务管理器中是否有可疑进程,首先结束。

2.查看注册表项

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

中是否有可疑键值。

3.陌生人发的邮件,建议先杀毒再打开

杀毒方法步骤:

首先断开网线,杀毒,打开监控,最后联网,避免病毒通过网络再次感染本机。

正常情况下无法清除病毒的原因:

1.有的病毒会插入系统进程或者利用系统漏洞等等,在正常情况下无法杀死,请到安全模式或者DOS环境下查杀。

2.如果是CPY(windows的还原文件),CAB或者是exe为后缀的自解压文件,请先还原或者解压文件后再查杀。

手动删除病毒步骤:

1.打开任务管理器,结束可疑进程,注意,有的进程是结束不了的,这种情况下就要进入安全模式。

2.删除指向病毒文件(文件不一定是exe,也可能是dll,利用远程线程或者挂钩技术插入系统进程)。

3.删除注册表中的键值。

补充--关于“无法打开任务管理器”

可能电脑中“灾飞”病毒了,查了一些资料,希望你能用上。

装上超级兔子,打开“自动运行”模块,点击“进程管理”。首先在右边的“扫描黑客木马程序”下点击“扫描”,果真提示“发现了一个未知EXE”,先清除了它。然后在左边的“进程管理”栏里试着关闭几个看起来不太顺眼的程序。反复试了多次,只要关闭名为“mswinrpc.exe”和“ahostos.exe”的两个进程,就能正常打开任务管理器和注册表编辑器了。

再次回到超级兔子的“自动运行栏”,取消“Remote Procedure Calls”和“Microsoft Media Player”两个项目前的勾。并在硬盘里搜索这两个项目所对应的程序,将其删除,就万事大吉了。也可以用“Regedit”命令打开注册表,删除“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的“Remote Procedure Calls”(对应mswinrpc.exe)项和“Microsoft Media Player”(对应ahostos.exe)两项。

中了一个好强的木马,内详。。

你的电脑中可能有自动下载器!不断的从指定的地点下病毒和木马。先要删除它!这是很困难的!做系统吧!从新装有好处的,因为你可以使用更好的XP,因为它在不断的完善!总比老版本要好!

木马病毒怎么在局域网蔓延的

木马传播的三种途径和解决方法(引用视频):

1.一种是“网络钓鱼”,也称网络欺诈,吸引用户(红包、制作新闻、游戏、视频、歌曲等)点击指定的链接,利用代码把木马嵌入到网页,当访问网页时就会中木马。

2.利用聊天软件,例如你的QQ好友中了某种木马,这个木马很有可能在好友的机器上运行QQ,并发一条消息给你,诱使你打开某个链接或运行某个程序,如果你不慎点击或运行,木马就会偷偷跑进来。

3.一种流行的方法是文件捆绑插件,如与图片文件捆绑,当你浏览图片的时候,木马也会偷偷溜达进来;网页里养马也是一种常见的方法,黑客把做好的木马放到网页上,并诱使你打开,你只要浏览这个页面就可能中招。

4.公用上网环境,如网吧的机器安全性差,黑客还可以直接在机器上做手脚,所以网吧中带马的机器很多。在网吧上网时受到木马攻击的几率也很大。而且上边这些方法可能还会联合行动,组合在一起对你进行攻击。

backdoor/huigezi.2007.ebc是什么文件.怎么清除.

情况描述:开机后病毒防火墙提示“内存中发现木马病毒,已清除”。既然已清除,应该没问题了,谁知下一次启动电脑,病毒防火墙再次提示“内存中发现木马病毒,已清除”。我启动杀毒软件,把硬盘整个扫描一遍后,竟然提示没有发现病毒。电脑知识网推荐文章

我的杀毒软件是通过在线实时升级的,目前是最新版本,看来杀毒软件对付不了它。通过查看病毒防火墙日志,显示为“Iexplore.exec:\program files\Internet Exploer\Iexplore.exe-backdoor.Gpigeon.snl”。这不就是大名鼎鼎的灰鸽子木马病毒吗?灰鸽子以其操作的便捷和功能的强大,不易被查除且变种诸多等原因,而在网络上广为流传。于是请来了灰鸽子后门专杀工具,竟然杀不掉,又请来木马清道夫,也不行。然后使用QQ木马专杀和反间谍专家均不能解决问题。如何清除灰鸽子呢?

搜索特定文件无头绪

灰鸽子无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。又由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件,然后打开Windows的“搜索”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录。

经过搜索,却没有发现以“_hook.dll”结尾的文件。于是把搜索范围扩大到整个C盘,只搜索到一个mag_hook.dll的文件,路径为c:\windows\system32,而这个文件是系统所必需的。况且如果mag_hook.dll是病毒文件的话,还应该有相应的mag.exe、mag.dll文件和用于记录键盘操作的magKey.dll文件,但这些都没有。

既然找不到病毒文件,也就没法在注册表中找到相应的服务项。在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run项中,也没有多余的启动项。这下我傻眼了,难道遇到高人了?

发现疑点顺藤摸瓜

电脑开机蓝屏STOP:0x0000006B什么意思,怎样解决?

造成电脑蓝屏重启的原因比较多,建议可以按下面的方法操作逐一进行排查:

1.移除新安装的硬件设备,比如外接摄像头、打印机、包括升级的内存等;

2.尝试进入安全模式,将之前安装过的软件卸载掉,全盘查杀病毒;

3.为了全面排除软件或系统问题的可能性,可以备份硬盘数据,重新安装操作系统;

4.如果重装系统后仍频繁出现蓝屏,建议将机器送至当地的服务中心进一步检测

我下载了两个常青藤辅助软件都说是木马病毒,不知可否安装

这个不容易判断,如果确实想用,可以用一下,然后删除。

或者做个系统备份,用完了,然后把系统恢复一下。

标签: 藤木马病毒
分享给朋友:

评论列表

掩吻榆西
3年前 (2022-05-29)

.exe或 *.dll文件)网上检索信息,如遇不明文件,删之(建议先做好备份,或复制到其他盘内)。建议平日做好病毒防护:1.请查任务管理器中是否有可疑进程,首先结束。2.查看注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Mi

礼忱绮筵
3年前 (2022-05-29)

发现病毒。电脑知识网推荐文章 我的杀毒软件是通过在线实时升级的,目前是最新版本,看来杀毒软件对付不了它。通过查看病毒防火墙日志,显示为“Iexplore.exec:\program files\Internet Exploer\Iexp

弦久原野
3年前 (2022-05-29)

\和C:\WINDOWS\system32\文件夹,找最近添加的文件(尤其是*.exe或 *.dll文件)网上检索信息,如遇不明文件,删之(建议先做好备份,或复制到其他盘内)。建议平日做好病毒防护:1.请查任务管理器

酒奴清晓
3年前 (2022-05-29)

xe(“C:\”为你的系统盘符)可见任务栏和图标。开C:\WINDOWS\和C:\WINDOWS\system32\文件夹,找最近添加的文件(尤其是*.exe或 *.dll文件)网上检索信息,

纵遇喜余
3年前 (2022-05-29)

都没有。 既然找不到病毒文件,也就没法在注册表中找到相应的服务项。在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。