安装win10出现trojan

1.我的电脑是温10系统的 每次开机都会提醒发现威胁TrojanDownloader

利用安天木马防线杀毒软件进行清除。

Trojan-Downloader.Win32.Small.j:

病毒属木马下载类,病毒主要通过发送含有病毒附件的邮件来传播,该病毒邮件利用社会工程学的技巧来诱骗用户运行附件,其中发件地址是伪造的,病毒邮件主题,邮件信息主体都具有迷惑性,邮件内容主要是建议用户安装附件中名为“winxp_sp1.exe”的病毒文件,带病毒运行后,便会尝试连接网络,下在病毒相关文件到本地运行。该病毒对用户有一定的危害。

扩展资料:

行为分析

1、病毒邮件标题为:

Windows XP Service Pack 1 (Express) - Critical Update.

病毒邮件主体信息为:

Window Update has determined that you are running a beta version of Windows XP Service Pack 1 (SP1). To help improve the stability of your computer, Microsoft recommends that you remove the beta version of Windows XP SP1 and re-install Windows XP SP1. If you cannot remove the beta version, you should still reinstall Windows XP SP1.

病毒邮件的附件为:

winxp_sp1.exe

2、病毒运行后会尝试连接网络,下在病毒相关文件到本地运行:

这个是它的详细用法。

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)

4.急

特鲁伊木马病毒! 这种病毒怎么清除? 特洛伊木马(Trojan horse) 完整的木马程序一般由两个部份组成:一个是服务器程序,一个是控制器程序。

“中了木马”就是指安装了木马的服务器程序,若你的电脑被安装了服务器程序,则拥有控制器程序的人就可以通过网络控制你的电脑、为所欲为,这时你电脑上的各种文件、程序,以及在你电脑上使用的帐号、密码就无安全可言了。 木马程序不能算是一种病毒,但越来越多的新版的杀毒软件,已开始可以查杀一些木马了,所以也有不少人称木马程序为黑客病毒。

特洛伊木马是如何启动的 1. 在Win.ini中启动 在Win.ini的[windows]字段中有启动命令"load="和"run=",在一般情况下 "="后面是空白的,如果有后跟程序,比方说是这个样子: run=c:\windows\file.exe load=c:\windows\file.exe 要小心了,这个file.exe很可能是木马哦。 2.在System.ini中启动 System.ini位于Windows的安装目录下,其[boot]字段的shell=Explorer.exe是木马喜欢的隐藏加载之所,木马通常的做法是将该何变为这样:shell=Explorer.exefile.exe。

注意这里的file.exe就是木马服务端程序! 另外,在System.中的[386Enh]字段,要注意检查在此段内的"driver=路径\程序名"这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这3个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。

3.利用注册表加载运行 如下所示注册表位置都是木马喜好的藏身加载之所,赶快检查一下,有什么程序在其下。 4.在Autoexec.bat和Config.sys中加载运行 请大家注意,在C盘根目录下的这两个文件也可以启动木马。

但这种加载方式一般都需要控制端用户与服务端建立连接后,将己添加木马启动命令的同名文件上传到服务端覆盖这两个文件才行,而且采用这种方式不是很隐蔽。容易被发现,所以在Autoexec.bat和Confings中加载木马程序的并不多见,但也不能因此而掉以轻心。

5.在Winstart.bat中启动 Winstart.bat是一个特殊性丝毫不亚于Autoexec.bat的批处理文件,也是一个能自动被Windows加载运行的文件。它多数情况下为应用程序及Windows自动生成,在执行了Windows自动生成,在执行了Win.com并加截了多数驱动程序之后 开始执行 (这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。

由于Autoexec.bat的功能可以由Witart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。 6.启动组 木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。

启动组对应的文件夹为C:\Windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\windows\CurrentVersion\Explorer\shell Folders Startup="c:\windows\start menu\programs\startup"。要注意经常检查启动组哦! 7.*.INI 即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。

只启动一次的方式:在winint.ini.中(用于安装较多)。 8.修改文件关联 修改文件关联是木马们常用手段 (主要是国产木马,老外的木马大都没有这个功能),比方说正常情况下TXT文件的打开方式为Notepad.EXE文件,但一旦中了文件关联木马,则txt文件打开方式就会被修改为用木马程序打开,如著名的国产木马冰河就是这样干的. "冰河"就是通过修改HKEY_CLASSES_ROOT\txtfile\whell\open\command下的键值,将“C:\WINDOWS\NOTEPAD.EXE本应用Notepad打开,如著名的国产HKEY一CLASSES一ROOT\txt闹e\shell\open\commandT的键值,将 "C:\WINDOWS\NOTEPAD.EXE%l"改为 "C:\WINDOWS\SYSTEM\SYSEXPLR.EXE%l",这样,一旦你双击一个TXT文件,原本应用Notepad打开该文件,现在却变成启动木马程序了,好狠毒哦!请大家注意,不仅仅是TXT文件,其他诸如HTM、EXE、ZIP.COM等都是木马的目标,要小心搂。

对付这类木马,只能经常检查HKEY_C\shell\open\command主键,查看其键值是否正常。 9.捆绑文件 实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后控制端用户用工具软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖源文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马义会安装上去。

绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。 10.反弹端口型木马的主动连接方式 反弹端口型木马我们已经在前面说过了,由于它与一般的木马相反,其服务端 (被控制端)主动与客户端 (控制端)建立连接,并且监听端口一般开在80,所以如果没有合适的工具、丰富的经验真的很难防范。

这类木马的典型代表就是网络神偷"。由于这类木马仍然要在注册表中建立键值注册表的变化就不难查到它们。

同时,最新的天网防火墙(如我们在第三点中所讲的那样),因此只要留。

5.Trojan.win是什么病毒啊

盗号木马。TROJAN类

这些专杀工具很有效的,你抓紧试试了。

首先,下载windows清理助手3.0 清理 一遍,记得之前更新好。

对流行木马有奇效!!!

(不要直接在压缩包内运行,先把所有文件释放到桌面上,然后更新特征库)

_2/1/62/id=40496&pn=0.html

然后,推荐你再用杀木马的专门工具试试,效果很好的。

强力推荐 贝壳安全的木马专杀(这个是玩网络游戏的人必备的工具,文件超小,但扫描效率很高)

下载地址

安装win10出现trojan

转载请注明出处windows之家 » 安装win10出现trojan

win10

win10远程显示任务栏

阅读(70)

本文主要为您介绍win10远程显示任务栏,内容包括win10连接远程桌面,不想全屏,留本桌面的任务栏,远程桌面不想要,windows10怎么开启远程桌面连接,windows10的系统怎么显示任务栏。问:Win10怎么打开远程桌面连接?我之前使用过Win10的远程桌面连

win10

小米2平板电脑win10

阅读(106)

本文主要为您介绍小米2平板电脑win10,内容包括小米2平板windows10怎么样,如何把小米平板2刷成win10系统,Win10版小米平板2怎么样。今天,小米在发布会上正式发布小米平板2,搭载安卓MIUI7系统,同时64GB版还支持刷入Win10系统,另外12月下旬还会推

win10

win10晚上显示变暗

阅读(67)

本文主要为您介绍win10晚上显示变暗,内容包括win10电脑显示屏亮度自动变暗怎么办,windows10屏幕暗怎么办,win10系统显示屏变暗是什么原因。在Windows10桌面右键点击开始菜单按钮,然后在弹出菜单中选择“控制面板”菜单项在打开的控制面板窗

win10

高配电脑运行win10反应慢

阅读(73)

本文主要为您介绍高配电脑运行win10反应慢,内容包括windows10反应慢怎么处理,windows10运行慢怎么回事,win10运行速度慢怎么办win10反应慢解决办法。如果是Win10不成熟引起的:Win10正在测试阶段,微软上赶着让您体验,就是为了让您帮助测试系统,

win10

Win10电脑中安装字体

阅读(84)

本文主要为您介绍Win10电脑中安装字体,内容包括windows10怎么安装字体,windows10系统怎么安装字体,window10系统怎么安装字体。首先打开字体控制面板,Win10下打开的方法其实很简单,在任务栏中可以通过Cortana小娜搜索,键入【字体】即可找到并

win10

win10系统对话框显示不全

阅读(108)

本文主要为您介绍win10系统对话框显示不全,内容包括Win10对话框显示不完整怎么办,WIN10下一些软件的对话框显示不全问题怎么解决,windows10对话框里的文字显示不全为什么。可能是字体问题,将win10原ui和uibold字体都修改成simsun就可以了。

win10

pd13破解安装win10教程

阅读(89)

本文主要为您介绍pd13破解安装win10教程,内容包括office2013win10破解版怎么安装,EPALNP82.3在win10上怎么破解,enwi5.3.1破解怎么安装到win10上?。下载microsoft office 2013,文件名为sw_dvd5_office_professional_plus_2013_64

win10

电脑360怎么装win10系统软件

阅读(73)

本文主要为您介绍电脑360怎么装win10系统软件,内容包括怎么用360一键装机大师装Windows10?,如何用360安装win10,如何用360安装win10。不行,360重装只能重装xp系统和win7系统,而且只能xp重装xp,win7重装win7,win10不支持。还是用U盘来安装win1

win10

神舟笔记本win10硬盘安装win7

阅读(89)

本文主要为您介绍神舟笔记本win10硬盘安装win7,内容包括怎么样将神舟笔记本win10换成win7系统,神舟笔记本win10怎么改win7系统,怎么样将神舟笔记本win10换成win7系统。1.下载重装系统的虚拟光驱,下载以后根据提示进行安装。2.下载win7旗舰版

win10

win10输入密码后显示

阅读(75)

本文主要为您介绍win10输入密码后显示,内容包括win10电脑开机输入密码后一直显示在加载,怎么办?,升级到window10之后输入原来的密码后就变成这个样子了,求大神解,笔记本WIN10输入密码界面,以前开屏幕直接显示输入密码,现在开屏。通过长按“

win10

win10系统下软件的安装要付费

阅读(87)

本文主要为您介绍win10系统下软件的安装要付费,内容包括windows10里面的办公软件一定要付费才可以用吗?,现在下载windows10还需要付费吗?,安装win10正版防护软件需要付费吗。要升级成win10?目前,最好不要升级,因为win10只是预览版,也就是测试版

win10

win10系统怎么用电脑开wifi

阅读(94)

本文主要为您介绍win10系统怎么用电脑开wifi,内容包括windows10怎样开wifi,win10怎么开wifi,win10的电脑怎么开wifi。首先打开命令提示符输入命令,然后打开网络设置,设置WLAN完成,最后在手机找到开启的热点,就可以连接了。工具win10系统步骤方

win10

怎样uefi装win10系统安装

阅读(82)

本文主要为您介绍怎样uefi装win10系统安装,内容包括UEFI启动windows10uefibios下怎么装Windows10,如何用UEFI模式安装Win10系统,如何用UEFI模式安装Win10系统。哪些系统支持 UEFI 启动。为什么当前我们不能支持 32bit 的 win8 UEFI 启动。

win10

win10搜索优先显示本地

阅读(88)

本文主要为您介绍win10搜索优先显示本地,内容包括win10搜索本地文件怎么搜索,win10下怎样设置小娜搜索内容只显示本机系统文件,win10如何搜索本地媒体文件?如何实现按文件类型搜索本地文件?。首先在电脑左下方【开始】菜单的右侧可以看到搜

win10

小米2平板电脑win10

阅读(106)

本文主要为您介绍小米2平板电脑win10,内容包括小米2平板windows10怎么样,如何把小米平板2刷成win10系统,Win10版小米平板2怎么样。今天,小米在发布会上正式发布小米平板2,搭载安卓MIUI7系统,同时64GB版还支持刷入Win10系统,另外12月下旬还会推

win10

Win10电脑中安装字体

阅读(84)

本文主要为您介绍Win10电脑中安装字体,内容包括windows10怎么安装字体,windows10系统怎么安装字体,window10系统怎么安装字体。首先打开字体控制面板,Win10下打开的方法其实很简单,在任务栏中可以通过Cortana小娜搜索,键入【字体】即可找到并

win10

高配电脑运行win10反应慢

阅读(73)

本文主要为您介绍高配电脑运行win10反应慢,内容包括windows10反应慢怎么处理,windows10运行慢怎么回事,win10运行速度慢怎么办win10反应慢解决办法。如果是Win10不成熟引起的:Win10正在测试阶段,微软上赶着让您体验,就是为了让您帮助测试系统,

win10

win10晚上显示变暗

阅读(67)

本文主要为您介绍win10晚上显示变暗,内容包括win10电脑显示屏亮度自动变暗怎么办,windows10屏幕暗怎么办,win10系统显示屏变暗是什么原因。在Windows10桌面右键点击开始菜单按钮,然后在弹出菜单中选择“控制面板”菜单项在打开的控制面板窗

win10

win10系统对话框显示不全

阅读(108)

本文主要为您介绍win10系统对话框显示不全,内容包括Win10对话框显示不完整怎么办,WIN10下一些软件的对话框显示不全问题怎么解决,windows10对话框里的文字显示不全为什么。可能是字体问题,将win10原ui和uibold字体都修改成simsun就可以了。

win10

设置win10显示锁屏界面

阅读(74)

本文主要为您介绍设置win10显示锁屏界面,内容包括怎么让win10开机显示锁屏界面,怎么让win10开机显示锁屏界面,win10怎么设置屏保界面及锁屏界面。取消Win10开机密码方法一: 第一步:首先在Win10桌面底部的搜索框种,输入命令:netplwiz 然后在搜索

win10

神武手游win10电脑版

阅读(67)

本文主要为您介绍神武手游win10电脑版,内容包括神武手游怎么用电脑玩,神武手游在电脑上怎么玩,电脑用模拟器玩神武手游显示非法设备,win10的。这估计是你用的模拟器不合适。手机模拟器挺多的,你系统内如果有装腾讯电脑管家,可以通过管家的软

win10

pd13破解安装win10教程

阅读(89)

本文主要为您介绍pd13破解安装win10教程,内容包括office2013win10破解版怎么安装,EPALNP82.3在win10上怎么破解,enwi5.3.1破解怎么安装到win10上?。下载microsoft office 2013,文件名为sw_dvd5_office_professional_plus_2013_64