巫师3凯尔莫罕路标:各位大哥帮帮忙吧!

来源:百度文库 编辑:高校问答 时间:2024/04/29 06:49:28
请问中了木马后用屏幕键盘输入密码还会被盗吗?还有我的电脑最近经常自动接收发送邮件,就是屏幕右下角出一个提示,显示正在接受发送邮件,是中了什么木马?我用瑞星和EWIDO查不出来
我主要是问第一个问题

中木马后 再用屏幕键盘输入密码,这个问题,

如果中的是可以监控你的用户屏幕的这种木马,比如灰鸽子, 你输入的时候恰好在监控你的屏幕,等于是你将密码告诉了别人。
不是这种类型的,一般的键盘记录类的获取不到你的密码。
不知你明白了没有?

教你手动杀毒
这是我N次完善过的绝技呦!

1,问:rundll32这个进程是不是出现了两个就是中木马了?机子比以前慢了
,不一定很多流氓软件也用这个东东加载的,但是也不排除病毒伪装成软件的可能rundll32本身不是病毒,

2,如果用杀毒软件不能杀死:你可以手动把它找出来,1用Windows优化大师之类的软件看看什么程序会在开机时启动(注意高级的病毒可以伪装成系统服务启动,所以服务也不可放过),如果有:一次点,开始-搜索-输入可疑进程的名字然后搜索,找到后先把内存中的病毒结束掉,方法是一次按键,Ctrl+Alt+Delete=任务管理器用它把进程结束然后删除文件,2若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,用Windows进程管理仔细看svchost.exe 和 explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了

3,请注意:注册表中的相关信息最好也尽量弄干净,一般我是搜索病毒文件名

4,如果上面的方法不行则可能是由伪装成正常文件再由它释放病毒:所以有时候杀毒软件查不到但是病毒总是出现,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在PID上打勾点确定,下面的方法是指DOS命令,点-开始-所有程序-附件-命令提示符
ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令

那要看你中的是什么木马,根据你说的那个提示也无法判断出来,但无论中的是什么木马还是要杀的吧?呵呵,就用木马杀客吧,杀毒软件的话一般查不出来

下载木马克星最新版,查杀木马用瑞星有时候差不出来的