首先如果你不确认这个程序是不是木马,那就直接让其清除了,如果你确认其不是木马是软件误报,那你就找回文件就好了
如果你下载不是破解工具、注册机等特殊软件,建议立刻清除。
如果是的话,可以先把文件下载下来,之后进入http://virscan.org/上传这个文件,根据结果判断
可能是杀毒软件误报,也有可能是文件本身就有病毒,建议使用虚拟机打开
1.伪装成图片文件。这是黑客常用来骗别人执行木马的方法。将木马说成为图像文件,比如说是照片,只要入侵者扮成美眉及更改服务端程序的文件名为“类似”图像文件的名称,然后再假装传送照片给受害者,一般情况下受害者就会立刻执行它,致使电脑系统感染木马。
2.伪装成应用程序扩展组件。这类扩展组件的木马最难识别。黑客通常将木马程序写成各种类型的文件,然后挂到一个出名软件的安装目录中,由于软件本身很出名,所以通常不会有人怀疑它的安全性,更不会检查它的文件是否多了,当运行这个软件的时候,木马也会同时运行。
3.逆名木马伪装成JPG 、TXT文件。木马作者通过技术手段,使得文件名逆向显示为:扩展名+文件名(exe.txt),让木马文件名看上去跟记事本文件完全一样,即使是经验丰富的IT技术人员也会很容易被该木马欺骗。
4.利用你的惯性点击心理,伪装成文件夹。把木马文件伪装成文件夹图标后,放在一个文件夹中,然后在外面再套三四个空文件夹,很多人出于连续点击的习惯,点到那个伪装成文件夹木马时,也会收不住鼠标点下去,这样木马就成功运行了。
5.邮件冒名欺骗。该类木马植入的前提是,用匿名邮件工具冒充好友或大型网站、机构单位向别人发带木马附件的邮件,只要下载附件并打开的话就中木马了。
6.伪装成RAR等压缩文件。木马作者会将木马和一个热门的资源(比如写真照片)捆绑成一个自解压包文件,同时文件图标会更换成为RAR图标,由于图片相似度极高,用户很容易就误操作,同时,为了防止被用户识破木马,作者还会修改rar等压缩包的关键数据结构,这样一来用户很难通过解压的方式来辨别文件中是否包含木马。
电脑中了木马病毒,从以下几点解决
方案一:使用一键还原系统。右键点击开始【所有程序】,点击一键还原精灵装机版,开始一键还原系统。
方案二:注册表杀毒。右击任务栏选择【任务管理器】,CPU运行达到百分百就是被感染,找到相对应的文件记录下来。点击运行输入regedit,点击确认进入注册表编辑模式,找到对应记录的软件名称并删除。
方案三:手动杀毒。点击IE属性栏,找到删除键,清理IE临时文件;点击开始关闭计算机,点击重启然后进入安全模式;找到HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*并检查不明启动项目并删除。
方案四:使用360或其他杀毒软件进行查杀病毒。
现在360的木马查杀功能比较强,而且比较精准,一般是不会误报的,为了电脑的安装,建议你还是删除,换个网站重新下载。
前言
报毒的时候,可以看下病毒命名,然后通过一些方法来判断下。
材料
电脑安装杀软并且是最新的病毒库,360卫士,功能大全里面
360闪电云鉴定器,9.7正式版应该有。
方法
1
对电脑全面杀毒,排除电脑有毒而感染了下载文件。
2
找到病毒文件,通过360闪电云鉴定下。
3
根据鉴定结果来判断,比如,只有个别报毒,误报可能性很高,可以通过卫士功能大全里面的隔离沙箱来打开。如果很多报毒,那么病毒概率很大,建议根据pdf内容或者题目,重新搜索下载。