世界最美脸蛋2017:怎么才能看出来电脑是否中了木马?

来源:百度文库 编辑:高校问答 时间:2024/04/30 11:12:46
如题,如何查杀?

一、用专业的检测软件查杀

推荐ewido (这是目前最有效最强大的反木马工具,玩马者的克星)
Ewido Security Suite Plus(防木马软件) v3.5 绿色版
这是绿色版,网站里面也有安装版,随你选择
http://www.orsoon.com/Software/catalog184/2727.html

注册码: 6617-EBE8-D1FD-FEA2

"更新时会出现"用户名过期...."字样,别管它,再点击一次就行了,"
输入注册码后接着关掉自动更新,每次升级后得再次输入注册码"
下载这些软件时,不要直接点击,而是点击右键的“使用迅雷下载”
要下载时看清楚,下载地址是那个“本地连接1”,不是那个“电信用户下载”“网通用户下载”别搞错了!!!!!切记!!《不然下载不到软件别怪我》!!!!

资料来源: 你说我爱你吗

二、借助手工分析系统进程的方法,要高手相助。
需要hijackthis 工具。
hijackthis的介绍在百度贴吧 http://post.baidu.com/f?kz=71313171

获得日志后发表在病毒吧 : http://post.baidu.com/f?kw=%B2%A1%B6%BE

看一下 你启动项目组里面有没有可疑文件,连网木马你看一下你的网络连接的那2个小电脑,假如一直亮,你机器肯定有木马,它在盗取你的东西!建议下载绿鹰去杀毒!

问:rundll32这个进程是不是出现了两个就是中木马了?机子比以前慢了
,不一定很多流氓软件也用这个东东加载的,但是也不排除病毒伪装成软件的可能,如果用杀毒软件不能杀死:你可以手动把它找出来,1用Windows优化大师之类的软件看看什么程序会在开机时启动,2若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,先看内存中的进程,看有没有陌生进程,如果没有可确定是*.DLL的了用Windows进程管理仔细看svchost.exe 和 explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了

我也想知道
哪个高手说一下啊

我电脑中了一种叫特洛伊的木马!我该怎么办??才能杀掉他啊!

一般来说是看进程有没有问题