win10木马病毒怎么彻底删除

win10安全保护中心如何删除木马

1.木马病毒如何删除?刚刚用瑞星杀完毒,但木马还是存在,怎么才能把

1使用图形化界面工具Active Ports 这个工具可以监视到电脑所有打开的TCP/IP/UDP端口,还可以显示所有端口所对应的程序所在的路径,本地IP和远端IP(试图连接你的电脑IP)是否正在活动。

这个工具适用于Windows NT/2000/XP平台。 2、查看 i和 i系统配置文件 查看 i和 i文件是否有被修改的地方。

例如有的木马通过修改 i文件中windows节 的“load=file。exe ,run=file。

exe”语句进行自动加载。此外可以修改 i中的boot节,实现木马加载。

例如 “妖之吻” 病毒,将“Shell=Explorer。exe” (Windows系统的图形界面命令解释器)修改成“Shell=yzw。

exe”,在电脑每次启动后就自动运行程序yzw。exe。

修改的方法是将“shell=yzw。exe”还原为“shell=explorer。

exe”就可以了。 3、查看启动程序 如果木马自动加载的文件是直接通过在Windows菜单上自定义添加的,一般都会放在主菜单的“开始->程序->启动”处,在Win98资源管理器里的位置是“C:\windows\start menu\programs\启动”处。

通过这种方式使文件自动加载时,一般都会将其存放在注册表中下述4个位置上: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Explorer\Shell Folders HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Explorer\User Shell Folders HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Explorer\User Shell Folders HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Explorer\Shell Folders 检查是否有可疑的启动程序,便很容易查到是否中了木马。 在Win98系统下,还可以直接运行Msconfig命令查看启动程序和 i、i、t等文件。

4、查看系统进程 木马即使再狡猾,它也是一个应用程序,需要进程来执行。可以通过查看系统进程来推断木马是否存在。

在Windows NT/XP系统下,按下“CTL+ALT+DEL”,进入任务管理器,就可看到系统正在运行的全部进程。 在Win98下,可以通过Prcview和winproc工具来查看进程。

查看进程中,要求你要对系统非常熟悉,对每个系统运行的进程要知道它是做什么用的,这样,木马运行时,就很容易看出来哪个是木马程序的活动进程了。 5、查看注册表 木马一旦被加载,一般都会对注册表进行修改。

一般来说,木马在注册表中实现加载文件一般是在以下等处: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunServices HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunServicesOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \RunServices 此外在注册表中的HKEY_CLASSES_ROOT\exefile\shell\open\command= ““%1” %*”处,如果其中的“%1”被修改为木马,那么每次启动一个该可执行文件时木马就会启动一次,例如著名的冰河木马就是将TXT文件的Notepad。 exe改成了它自己的启动文件,每次打开记事本时就会自动启动冰河木马,做得非常隐蔽。

还有“广外女生”木马就是在HKEY_CLASSES_ROOT\exefile\shell\open \command=““%1” %*”处将其默认键值改成"%1" %*",并在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunServices添加了名称为"Diagnostic Configuration"的键值; 6、使用检测软件 上面介绍的是手工检测木马的方法,此外,我们还可以通过各种杀毒软件、防火墙软件和各种木马查杀工具等检测木马。 各种杀毒软件主要有:KV3000,Kill3000、瑞星等,防火墙软件主要有国外的Lockdown,国内的天网、金山网镖等,各种木马查杀工具主要有:The Cleaner、木马克星、木马终结者等。

这里推荐一款工具防护工具McAfee VirusScan ,它集合了入侵防卫及防火墙技术,为个人电脑和文件服务器提供全面的病毒防护。 木马清除 检测到电脑中了木马后,就要根据木马的特征来进行清除。

查看是否有可疑的启动程序、可疑的进程存在,是否修改了 i、i系统配置文件和注册表。如果存在可疑的程序和进程,就按照特定的方法进行清除。

主要的步骤都不外乎以下几个:(但并不是所有的木马清除都能够根据下列步骤删除,这里只是介绍清除木马的基本方法) 1、删除可疑的启动程序 查看系统启动程序和注册表是否存在可疑的程序后,判断是否中了木马,如果存在木马,则除了要查出木马文件并删除外,还要将木马自动启动程序删除。 例如Hack。

Rbot病毒、后门就会拷贝自身到一些固定的windows自启动项中: WINDOWS\All Users\Start Menu\Programs\StartUp WINNT\Profiles\All Users\Start Menu\Programs\Startup WINDOWS\Start Menu\Programs\Startup Documents and Settings\All Users\Start Menu\Programs\Startup 查看。

2.请问如何在windows安全模式中删除木马病毒

首选杀毒软件

其实进安全模式并不用费力地按F8,按住ctrl键也可以达到相同的效果。

如果不用杀毒软件,也可以手动杀毒。

首先先看开始->;程序->;启动,有没有可以程序,有的话则删除。

如果没有,那就看

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

有没有可以程序,找到后根据它的路径顺藤摸瓜删除木马病毒。

如果是9x的系统,检查system.ini和win.ini

另外,如果是中的灰鸽子木马,则可以自己下载一个灰鸽子,然后连接自己的机子进行自动删除(除非那个人设置了连接密码),其他的木马删除方法也类似。

3.木马病毒怎么清除我的计算机中了木马我用木马杀客能查到,但杀不死

万分感谢你对我的信任,我仔细研究分析了你的情况,也浏览了网友们的回答,针对你对计算机的了解程度做出如下解决方案供你参考: 1。

制作DOS下的杀毒盘,在DOS下杀死病毒。(你比较熟悉的方法) 2。

如果在DOS下杀不死病毒(万一不行),你可以(同样在dos下操作)从相同操作系统(比如都是XP)中安装了同种软件的微机中(当然是在C:\Program Files\HuaCi\huaci下)拷贝Mouse1。 dll覆盖你微机中(中了木马病毒)的Mouse1。

dll——(这是我以前手头只有干净的dos启动盘却没有dos杀毒盘使用的方法,万试万灵!!!) ——方法2的另一种用法:首先拷贝Mouse1。dll到一个临时目录,使用杀毒软件杀死病毒(因为临时目录里的文件未被使用,所以可以杀毒),然后用干净的操作系统启动(dos或另一个操作系统),复制临时目录里的Mouse1。

dll到相应的目录即可! 3。在其他操作系统进行杀毒工作。

(假设你至少有两个操作系统) *木马病毒杀不死的原因分析:* Mouse1。dll是鼠标驱动程序,无论系统是否以安全模式启动,Mouse1。

dll都已经先加载在内存中,所以杀毒软件杀不死Mouse1。 dll中的病毒。

(因为在内存中的磁盘文件不允许改动,所以无论多好的木马克星都无能为力) *防杀木马的诀窍* 一、木马的两种启动方式 1。在计算机的启动项里启动 2。

利用系统路径遍历优先级规则,抢先代替正常文件加载。(例如用C:\下的木马程序代替C:\winnt下的正常程序。

二、木马的防杀方法 1。对于占用启动项而做到自动运行的木马,你必须了解自己机器里所有正常的启动项信息,才能知道木马有没有有混进来 2。

利用系统路径漏洞的木马,则只能靠你自己的细心了。 Good luck ^[]^ 还有什么不明白的可以给我发邮件。

4.像这样的盗号木马程序删不掉怎么办

找到那个病毒所在地用这个杀一下 Unlocker V1.8.5 中文版 | 顽固软件删除工具 当你重命名或删除一个文件/文件夹时,Windows 弹出对话框提示你“无法删除 xxx:它正在被其它用户/程序使用!”,怎么办? 使用 Unlocker ,使用 Unlocker 你就可以轻松、方便、有效地解决这个虽小但很烦人的问题! 相信许多使用者在进行档案或目录的删除时都碰过底下的问题,就是被系统告知,档案被某个程序所占用,无法顺利被删除,但是令人百思不得其解的是,该档案到底是被谁所占用呢?是那个程序导致使用者无法将档案删除呢?现在就让 Unlocker 来帮你解决吧! Unlocker 是一个免费的右键扩充工具,使用者在安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个档案或目录无法删除时,只要按下鼠标右键中的「Unlocker」,那么程序马上就会显示出是哪一些程序占用了该目录或档案,接着只要按下弹出的窗口中的「Unlock」就能够为你的档案解套啰。

Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用档案的程序,而是以解除档案与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。 Unlocker 的安装非常简单,使用者于下载后,只需双击档案就能进行安装,在安装的过程中,程序会让使用者选择要将 Unlocker 直接整合进鼠标右键选单或是「传送到。

」项目中,让使用者能够更有弹性地呼叫它。这么方便又免费的软件,岂容你错过?马上就下载回去试试它的威力吧! 欢迎你来我的网里下载 里面有你想要的 欢迎你来我的网里下载 里面有你想要的 使用说明 /soft/67324.htm 下载地 A-squared free是一款来自欧洲,可以清理隐藏于计算机中的恶意程序的软件.它的界面简单清楚,操作容易,而且还可以随时通过在线更新最新的恶意软件资料,不怕被新出的恶意软件感染. 移除在你计算机中的恶意软件.- 保护你免被网络木马攻击. 保护你免被蠕虫攻击 (蠕虫病毒)- 保护你的拨号器免被改变. 保护免被间谍软件搜集个人资料.- 保护计算机免被有害软件修改. 让你控制计算机中程序。

win10安全保护中心如何删除木马

转载请注明出处windows之家 » win10木马病毒怎么彻底删除

win10

笔记本win10截图设置键

阅读(5735)

本文主要为您介绍笔记本win10截图设置键,内容包括笔记本电脑按什么键可以截屏,win10的,win10快捷截屏怎么设置,win10笔记本任意截图键。截取全屏 自动保存组合键 同时按住Windows+Print Screen组合键,笔记本则按住Windows+Prt Sc SysRq按

win10

win10怎么设置多个背景

阅读(4230)

本文主要为您介绍win10怎么设置多个背景,内容包括如何在win10中使用多个背景,如何在win10中使用多个背景,win10双桌面怎么设置两个不同的壁纸。直接定位到自己想要设置壁纸的图片文件夹小编一般会把图片先放到电脑默认的壁纸文件夹里默认壁

win10

win10保护眼睛设置不改注册表

阅读(4315)

本文主要为您介绍win10保护眼睛设置不改注册表,内容包括word设置的护眼色时有时无,win10系统,用的修改注册表编辑器的办,win10电脑的护眼模式怎么设置,win10护眼模式怎么取消?。Word文档底色设为护眼色步骤: 电脑桌面,右键,点击个性化。 2、点

win10

win10非让我设置苹果手机

阅读(4374)

本文主要为您介绍win10非让我设置苹果手机,内容包括win10找不到iphone手机,怎么回事,升级win10后,电脑无法识别苹果手机!已经试过网上的一些方法,都,非要用苹果电脑相应的操作系统上才能完成开发吗!?!在别的win7。远程桌面连过去报如下错误

win10

win10点蓝牙设置闪退

阅读(3887)

本文主要为您介绍win10点蓝牙设置闪退,内容包括win10打开蓝牙设置闪退,win10蓝牙故障,图标什么的都在,但是打不开蓝牙设置,打开的白,我的电脑是win8系统,蓝牙用不了,设置里一点蓝牙就闪退。1.打开设备并使其可发现。使其可发现的方式取决于

win10

win10酷狗热键设置

阅读(4030)

本文主要为您介绍win10酷狗热键设置,内容包括电脑酷狗输入法怎么设置快捷键?,电脑酷狗输入法怎么设置快捷键?,电脑上有控制音乐的键,酷狗怎么设定?。2015酷狗音乐播放器默认快捷键:播放/暂停:Alt+F5上一首:Alt+Left(左箭头)下一首:Alt+ Right(右箭

win10

win10如何设置定时唤醒

阅读(4252)

本文主要为您介绍win10如何设置定时唤醒,内容包括Win10怎么设置定时开关机休眠唤醒,Win10怎么设置定时开关机休眠唤醒,Win10进入睡眠后怎么设置自动定时唤醒。首先查看电脑的休眠功能是否开启,如果没有需要先开启计算机的休眠功能(注意是“休

win10

win10设置更新在哪

阅读(4133)

本文主要为您介绍win10设置更新在哪,内容包括win10的更新在哪里?怎么设置,win10系统如何更新,更新按钮在哪儿,win10系统更新在哪。Win10系统关闭自动更新功能步骤方法:按WIN+R打开运行,输入services.msc回车然后找到“Windowsupdata”服务

win10

win10处理器个数怎么设置

阅读(4408)

本文主要为您介绍win10处理器个数怎么设置,内容包括win10怎么开启cpu核心数,W10cpu核数怎么修改,win10在任务管理器怎么改应用程序的cpu占用数目。网络上的各种伪技巧多得很,而这个就是比较典型的。在Win7帮助文件中对于msconfig的高级引导

win10

win10如何将任务栏设置成透明

阅读(4158)

本文主要为您介绍win10如何将任务栏设置成透明,内容包括Win10任务栏怎么设置透明,win10电脑任务栏怎么变透明,win10怎么设置任务栏透明。工具:win10方法如下:首先打开操作系统,进入桌面,如下所示,可以看到操作中心和任务栏是没有透明的

win10

win10自动锁定屏幕怎么设置

阅读(5363)

本文主要为您介绍win10自动锁定屏幕怎么设置,内容包括windows10怎么设置自动锁定屏幕,Win101709如何设置自动锁定电脑屏幕,win10电脑屏幕自动锁屏怎么设置?。在Windows10系统桌面,点击桌面左下角的开始按钮,在弹出的开始菜单中点击Windows系

win10

win10设置功能键加fn

阅读(4137)

本文主要为您介绍win10设置功能键加fn,内容包括Mac装的win10怎么设置FN键,笔记本功能键FN在哪里设置啊,怎么将戴尔快捷键设置成FN+的形式?。右下角系统托盘里面,找到bootcamp控制面板。可以在里面修改。(很简单,只有一个选项,你进去一眼就能看

win10

win10怎么给d盘设置权限

阅读(3878)

本文主要为您介绍win10怎么给d盘设置权限,内容包括如何给D盘设置权限?,win10系统D盘权限问题,win10怎么设置权限。win10怎么设置权限呢!当我们局域网里有电脑需要共享的时候怎么设置权限,这个权限有写入权限要怎么操作,如下图有解析。 方法/步

win10

win10蓝牙鼠标pin设置

阅读(4573)

本文主要为您介绍win10蓝牙鼠标pin设置,内容包括win10系统笔记本如何设置无线鼠标,win10系统怎么添加蓝牙鼠标,Win10怎么添加蓝牙鼠标。有线的直接插上即可,无线的操作方法如下:在电脑Win10系统的桌面上,点击左下角的开始菜单中的“控制面板”

win10

win10设置游戏锁帧

阅读(4592)

本文主要为您介绍win10设置游戏锁帧,内容包括Win10怎么游戏锁帧?N卡用很多软件都不行,去调垂直同步又不稳定,win10锁帧60,win10LOL锁帧60。这个问题存在很长时间了,估计还是有很多人因为这个苦恼,我说一下我的解决办法,win10版本是15063版。