mugen人物包单人:现在我的电脑应该怎么办?

来源:百度文库 编辑:高校问答 时间:2024/05/10 12:47:23
昨天天下载了几个传世外挂。现在电脑可能是中了木马。
出现的情况是:
1、瑞星监控中心打不开;(知道里说的很多启动的方法都没效)
2、绿鹰精灵也打不开;
3、木马克星安装后也打不开,每次打开时都会提示"anti trojan遇到问题需要关闭。我们对此引起的不便表示抱歉。
D根盘目录下有一个auturn.inf文件,删不掉,删了一会又出来,
瑞星杀毒也没有发现病毒。
昨晚弄了一个晚上,没办法,只好重装系统了,然后再装一个卡巴杀毒,但也杀不出什么来,最奇怪的是D根盘目录下auturn.inf文件自动不见了。C盘windows的winlogon.exe也没有了,进程中也没有也只是有一个winlogon.exe,大写的不见了,应该是安全了吧?但我怕病毒可能还潜伏在我的电脑里面,不可能不杀就自动不见了啊。
后来用木马克星扫了一下,结果如下,这些东东要紧不?(可喜的是木马克星也能用了)
C:\WINDOWS\system32\NTICDMK32.dll 怀疑为木马.
C:\WINDOWS\system32\ntiembed.dll 怀疑为木马.
C:\WINDOWS\system32\NTIMPEG2.dll 怀疑为木马.
e:\program files\cnnic\cdn\cdnup.exe 发现广告程序.
e:\program files\dudu\dddclient\uninst.exe 发现广告程序.
e:\program files\p4p\uninstall.exe 搜狗广告
e:\program files\cnnic\cdn\imaconv.dll 发现广告程序.
e:\program files\cnnic\cdn\imaoe.dll 发现广告程序.
e:\program files\cnnic\cdn\imaol.dll 发现广告程序.
e:\program files\cnnic\cdn\wmhlpr.dll 发现广告程序.
e:\program files\dudu\dddclient\dddskin.dll 发现广告程序.
e:\program files\dudu\dddclient\rsen.dll 发现广告程序.
e:\program files\p4p\autolink.dll 搜狗广告
e:\program files\p4p\dlmgr.dll 搜狗广告
e:\program files\p4p\feed.dll 搜狗广告
e:\program files\p4p\rss.dll 搜狗广告
e:\program files\p4p\sodalib.dll 搜狗广告
e:\program files\p4p\toolbar.dll 搜狗广告

现在我用了天网防火墙,还有卡巴杀毒,
请问这样够安全不?以后再也不敢下载外挂了,
请仔细回答,答得好可以加分哦~~~
早上刚重装的,不想再重装了,再说也不是什么大问题嘛,我只是想明白,到底还有没有病毒。

中了病毒、木马不要着急,我来帮你:
这里的方法是总结的前辈们的经验,在此感谢他们!!!!!
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为

有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀

毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸

或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。

方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的

键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场

所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\

start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经

常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么

程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的

Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看

到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可

能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否

打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木

马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分

木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用


这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服

务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是

无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

流氓软件,没事
重装一次应该就没事了!!
以后千万注意,不要把号弄丢了!!
在防治木马之前,先来研究下木马特点吧.木马一般都隐藏在网页,论坛里.在你打开网页的时候它会自动下载到你本机运行,当你运行天堂2客户端的时候,木马监控系统就开始工作了,记录你的帐号和密码,发到它指定的邮箱里去.如果你会用UEDIT软件对木马程序进行汇编编译,就会发现,他们都喜欢用163的邮箱.

第一步,你可以切断木马被下载运行的可能性,这就是IE的一个设置问题了.一般你的IE浏览器的工具->Internet选项->安全中,Internet 的安全设置基本都是默认级别,这就是问题所在.如果你不想让木马下载,那就要自定义禁用所有JAVA脚本程序了.关闭了脚本基本上不会中木马了,不过会对你网页上的某些操作会产生影响哦...比如就不能使用软键盘输入密码了.

木马的常用伎俩就是通过注册表开机的时候自动运行.所以,我建议你把注册表快捷方式放一个到: 开始->程序->启动 里面,这样,每次开机的时候你可以看一下,注册表里有没有多了什么被自动运行的程序了.具体自动运行的位置是"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
在那个下面的东西全是系统开机时候自动运行的,里面可能包含有你声卡,显卡,输入法,应用软件等启动项目. 如果你机器中了木马,在这里一定会有自动运行木马的启动项.如何分辨哪个是木马呢?我发现木马和一般程序有个比较明显的区别:比如木马启动项比较有迷惑性,如intrent ,rundll 什么的,它最大的特点是启动程序都带路径. 如果你发现那里有一个启动项目 如 intrent 它的类型里有路径 "c:\windows\intrent.exe" 那基本可以肯定是木马了.当然如果程序带的参数有路径是正常的,如类型 R"UNDLL32.EXE c:\\WINNT\\system32\\NvCpl.dll,NvStartup"那就不是木马了.

如果发现木马,如何清除呢?我是从来不用杀毒软件的,基本没什么大用处.如果木马做的不是太完善,那就简单了,先关闭它的进程,注册表里清除,在按注册表里指定的位置把文件删除就OK了,不过木马可能会开2个进程,所以你删了一个进程,另一个进程马上会自动打开你关闭的进程,所以很难删除.这个时候如果你机器上有2个操作系统就好办了.我喜欢用WIN2K,不过也装了98,就是为了删木马等维护用的.先进入MS-DOS状态,删除注册表指定木马文件,再重起系统,把注册表里的也清除掉,OK.

以上方法适用用于对电脑有一定基础知识的人.如果你对电脑不太懂,又怕被盗号,又没钱手机保护,那就麻烦点吧:每次玩天2先修改密码,用新密码进入游戏玩,等不玩了,再把密码改回去.这样虽然相对麻烦了点.但是安全阿.就算中了木马,密码被盗,嘿嘿你也不用怕咯.

最后提一下关于骗子的一些特点,综合下来:
1:骗子往往没有固定电话,没有一个名称(有也是出现不超过一周的)你都不知道向谁买的天币.
2:骗子打的广告往往比较带有诱惑性,如最后1000W多少钱什么的.
3:帐号建议别买,风险实在太大,比如代练一个.

有一个木马程序,
其他的是流氓软件,

搞不清白了就重新安装系统了

重装系统最方便了..这样的话..呵呵

就是啊啦QQ大盗
会盗你的QQ 自己做个木马运行就行了
你可能中网马了