本文目录一览:
- 1、特洛伊木马病毒的运行方式,及怎么查杀
- 2、电脑中特洛伊木马怎么办啊??
- 3、特洛伊木马病毒怎样查杀或清除呢?
- 4、怎么彻底清除特洛伊木马病毒
- 5、电脑显示中了特洛伊木马 该怎么办?
- 6、电脑中了特洛伊木马病毒怎么办
特洛伊木马病毒的运行方式,及怎么查杀
1.特洛伊木马病毒的运行方式:
在PC安装的是木马病毒的被控端,其原理是实时监控运行的条件,并开启某个TCP服务端口(不同木马不同端口),此时控制者就可以通过连接TCP服务端口远程实施控制(操作)。详见“网络安全实用技术”清华大学出版社。
2.查杀木马病毒的具体方法和步骤(图):
电脑中特洛伊木马怎么办啊??
1. Trojan Remover Update 6.4.7 Date 01.27
一个专门用来清除特洛伊木马和自动修复系统文件的工具。
antivirus.pchome.net/trojan/1070.html
2. ZoneAlarm Free 6.1.737.000
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程
3. Trojan Remover 6.4.7 Date 01.27
专门用来清除特洛伊木马和自动修复系统文件的工具
antivirus.pchome.net/trojan/7704.html
4. Trojan Remover 6.46(Database 6461)
是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查系统登录文件、扫描
5. 木马终结者 V3.5
特洛伊木马病毒一种破坏力十分强的黑客病毒,你只要中
6. LDM木马检测程序 2003钻石版
LDM木马检测程序是大部分流行特洛伊木马病毒的克星,是一个专门防制特洛伊木马病毒的
7. The Cleaner Database V3887
一个专门检测和清除侵入您系统中的特洛伊木马的专业程
8. Trojan Remover V6.4.6(Database 6461) Update
Trojan Remover 是一个专门用来清除特洛伊木马和自动修
9. 木马终结者 3.33
所有特洛伊木马病毒的克星,专门防制特洛伊木马病毒的防毒软件
antivirus.pchome.net/trojan/8238.html
10. 木马杀手 Trojan System Cleaner 3.5.1117
木马杀手会检测现存的特洛伊木马程序的活动、复原被特洛伊木马修改的系统文件,杀除特
11. Trojan Remover Database Update 6461
Trojan Remover 是一个专门用来清除特洛伊木马和自动修
12. ZoneAlarm Pro 6.1.737.000
保护你的电脑,防止Trojan(特洛伊木马)程序
antivirus.pchome.net/others/8104.html
13. Trojan Remover 6.4.6 Database 6461 Update
是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查系统登录文件、扫描
14. ZoneAlarm Security Suite V6.1.737.000
ZoneAlarm 保护你的电脑,防止Trojan(特洛伊木马)程序
15. 熊猫卫士 钛金版2.05.00
*基于极速“UltraFast”引擎,快速检测和清除所有病毒、特洛依木马、蠕虫、恶意的Java
16. Trojan Remover Database 6461
是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查系统登录文件、扫描
17. ZoneAlarm Pro 6.1.737.000
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程
18. Antiy Ghostbusters Pro 5.05
一个专业级别的特洛伊木马检测和系统安全工具
download.pchome.net/internet/safe/15974.html
19. The Cleaner Pro V4.1 Build 4252
一个专门检测和清除侵入您系统中的特洛伊木马的专业程
20. ZoneAlarm Free V6.1.737.000
ZoneAlarm 来保护你的电脑,防止Trojan(特洛伊木马)程
21. ZoneAlarm Pro V6.1.737.000
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序
22. ZoneAlarm Pro V6.1.737.000 Beta
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕?
download.21cn.com/list.php?id=3458
23. Antiy Ghostbusters Advanced Edition 5.04
AntiyLabs出品的专业级特洛伊木马检测工具,被网友称为“捉鬼队”。该软件可以对驱动
24. Trojan Remover 木马病毒库 6072
一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查系统登录文件、扫
download.21cn.com/list.php?id=5317
25. The Cleaner Pro 4 updates Database 3860
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线
26. Digital Patrol 5.00.31
专门检测系统中特洛伊木马程序的扫毒软件
antivirus.pchome.net/trojan/12504.html
27. 熊猫卫士 7.0铂金版中文测试版
*基于极速“UltraFast”引擎,快速检测和清除所有病毒、特洛依木马、蠕虫、恶意的Java
28. Trojan Remover V6.4.6(Database 6457)
Trojan Remover 是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检?
download.21cn.com/list.php?id=7335
29. Trojan Remover V6.3.3 Date 12.20
Trojan Remover是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查
download.21cn.com/list.php?id=3692
30. The Cleaner V3.5.4.3519(DataBase 3359) 汉化版
一个专门检测和清除侵入您系统中的特洛伊木马的专业程
31. Anti-Trojan 5.5.421
Anti-Trojan扫描隐藏在你的系统里的具有破坏性的特洛依木马程序。它利用三重扫描来检
32. TDS-3: Trojan Defence Suite 3.2.0
防特洛伊木马的软件,可以检测到360种以上的特洛伊木马和电脑蠕虫
antivirus.pchome.net/trojan/10170.html
33. ZoneAlarm Pro 4.5.594
保护你的电脑,防止Trojan(特洛伊木马)程序
antivirus.pchome.net/others/10678.html
34. 木马终结者 V3.37
特洛伊木马病毒一种破坏力十分强的黑客病毒。你只要中了毒,你的计算机将被黑客控
download.21cn.com/list.php?id=10681
35. The Cleaner (executable only) 3.54 Build 3528
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序
antivirus.pchome.net/cleaner/8957.html
36. BoDetect 3.5
一个专门用来监测和删除特洛依木马之类的小工具
antivirus.pchome.net/trojan/10171.html
37. ZoneAlarm Anti-Spyware V6.1.737.000
ZoneAlarm 来保护你的电脑,防止Trojan(特洛伊木马)程
38. ZoneAlarm Free 6.0.629.000 Beta
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程
39. LDM木马检测程序 Power XP Build 688C
特洛伊木马病毒一种破坏力十分强的黑客病毒,你只要中
40. Advanced Registry Tracer 2.03
具有侦测出特洛伊木马病毒功能
download.pchome.net/system/treak/10607.html
41. 木马杀手(Trojan System Cleaner) V3.5.1117
木马杀手会检测现存的特洛伊木马程序的活动、复原被特
42. The Cleaner Database 3887
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线
43. Trojan Guarder Gold V6.94
Trojan Guarder 消灭特洛伊木马及蠕虫病毒,当你的计算
44. Trojan Guarder Gold 6.94
TrojanGuarder消灭特洛伊木马及蠕虫病毒,当你的计算机在浏览互联网时进行保护。Troja
45. The Cleaner Pro 4.1 build 4252
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线
46. Dr.Web 4.31 Add-On 4
一种新型的基因式扫描杀毒软件。可以预防并清除22000种以上的病毒及特洛伊木马,其中
47. ZoneAlarm Pro 6.0.617.000 Beta
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序,Trojan也是一种极为可怕的程
48. Dr.Web for Windows 95-XP 4.33
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7038.html
49. The Cleaner Database Update 3806
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序, 内置2289个木马标识。可
download.21cn.com/list.php?id=7398
50. Antiy Ghostbusters Pro 5.05 英文版
AntiyGhostbusters是一款专业级特洛伊木马检测工具,被网友称为“捉鬼队”。该软件可
51. The Cleaner 3.5.4.3519 Database 3359 汉化版
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线
52. F-Secure Anti-Virus 2006
一个专门用来清除特洛伊木马和自动修复系统文件的工具
antivirus.pchome.net/fsav/7058.html
53. Trojan Remover V6.4.6(Database 6461)
Trojan Remover 是一个专门用来清除特洛伊木马和自动修
54. Trojan Remover V4.3.8 汉化补丁
Trojan Remover 是一个专门用来清除特洛伊木马和自动修
55. Trojan Remover V4.3.8 汉化补丁
Trojan Remover是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查
download.21cn.com/list.php?id=4690
56. Advanced Registry Tracer Beta 1.60 Beta 3
具有侦测出特洛伊木马病毒功能
download.pchome.net/system/treak/12590.html
57. The Cleaner V3.54 Build 3522 Database 3354
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序。内置1054个木马标识。可
download.21cn.com/list.php?id=3416
58. Antiy Ghostbusters 5.05 英文版
AntiyGhostbusters是一款专业级特洛伊木马检测工具,被网友称为“捉鬼队”。该软件可
59. Dr.Web for Windows 95-2000(console version) 4.27
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7043.html
60. Trojan Guarder Gold V6.92
Trojan Guarder 消灭特洛伊木马及蠕虫病毒,当你的计算机在浏览互联网时进行保护?
download.21cn.com/list.php?id=26056
61. Tauscan 1.7 Build 1414
特洛伊木马侦测移除工具
antivirus.pchome.net/others/16036.html
62. Dr.Web for Novell Network 4.25
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7046.html
63. Dr.Web non-commercial 16-bit For DOS versions 4.17a
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7047.html
64. ADinf32 - 32-bit evaluation versions for Win9x/NT v3.01
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7052.html
65. Dr.Web for Dos/386 32 bit-version 4.25
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7044.html
66. ADinf32 - 32-bit evaluation versions for Win9x/NT v3.01
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7051.html
67. Dr.Web Non-commercial ADinf versions v12.14
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7053.html
68. 木马杀手 Trojan System Cleaner V3.5.1117
木马杀手会检测现存的特洛伊木马程序的活动、复原被特洛伊木马修改的系统文件。杀
download.21cn.com/list.php?id=35131
69. Dr.Web for OS/2 4.25
可以预防并清除 23955 种以上的病毒及特洛伊木马
antivirus.pchome.net/drw/7045.html
70. Dr.Web V4.33
一种新型的基因式扫描杀毒软件。可以预防并清除 22000 种以上的病毒及特洛伊木马?
download.21cn.com/list.php?id=7337
71. Digital Patrol 5.00.31
DigitalPatrol是一个专门检测系统中特洛伊木马程序的扫毒软件。它和一般的扫病毒软件
72. ZoneAlarm with Antivirus V6.1.737.000
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序
73. Trojan Guarder 5.43
TrojanGuarder消灭特洛伊木马及蠕虫病毒,当你的计算机在浏览互联网时进行保护。Troja
74. 木马终结者 3.5
特洛伊木马病毒一种破坏力十分强的黑客病毒,你只要中了毒,你的计算机将被黑客控制,
75. Trojan Guarder V5.43
Trojan Guarder消灭特洛伊木马及蠕虫病毒,当你的计算
76. Delete Doctor 2.1 汉化版
删除那些难以删除的文件,例如病毒留下的一些文件和特洛伊木马程序,或者是已经损坏文
77. The Cleaner V3.5.4.3528
一个专门检测和清除侵入您系统中的特洛伊木马的专业程
78. 熊猫卫士 铂金版 V7.0 中文测试版
基于极速“UltraFast”引擎,快速检测和清除所有病毒、特洛依木马、蠕虫、恶意的J
download.21cn.com/list.php?id=29183
79. ZoneAlarm Free V6.0.667
ZoneAlarm 来保护你的电脑,防止Trojan(特洛伊木马)程序。Trojan也是一种极为可怕
download.21cn.com/list.php?id=32927
80. The Cleaner Pro 4.0.0.4138 汉化包
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序,内置3093个木马标识。可在线
81. The Cleaner V3.54 Build 3517(DataBase 3354) 汉化版
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序, 内置2289个木马标识。可
download.21cn.com/list.php?id=31825
82. Tauscan V1.7 Build 1414
特洛伊木马侦测移除工具 - Tauscan,能够侦测出每一种
83. TDS-3: Trojan Defence Suite 3.2.1
这是一个防特洛伊木马的软件,可以检测到360种以上的特洛伊木马和电脑蠕虫,另外它还
84. ZoneAlarm Free Beta 6.0.617.000 Beta
保护你的电脑,防止Trojan(特洛伊木马)程序
antivirus.pchome.net/others/20324.html
85. ZoneAlarm with Antivirus Beta 6.0.617.000 Beta
保护你的电脑,防止Trojan(特洛伊木马)程序
antivirus.pchome.net/others/20325.html
86. Digital Patrol V5.00.31
Digital Patrol 是一个专门检测系统中特洛伊木马程序的
87. Trojan Remover Database 6336
Trojan Remover是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查
download.21cn.com/list.php?id=39132
88. 熊猫卫士 网络版 V2.51.00
基于极速“UltraFast”引擎,快速检测和清除所有病毒、特洛依木马、蠕虫、恶意的J
download.21cn.com/list.php?id=24963
89. TDS-3(Trojan Defence Suite) V3.2.1
这是一个防特洛伊木马的软件,可以检测到360种以上的特
90. ZoneAlarm Plus V4.5.594.00
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序。Trojan也是一种极为可怕?
download.21cn.com/list.php?id=27851
91. Trojan Remover V6.33(Database 6239)
是一个专门用来清除特洛伊木马和自动修复系统文件。的工具。能够检查系统登录文件
download.21cn.com/list.php?id=39129
92. Digital Patrol V5.00.08
Digital Patrol 是一个专门检测系统中特洛伊木马程序的扫毒软件。它和一般的扫病?
download.21cn.com/list.php?id=31773
93. Tauscan 1.7 Build 1414
特洛伊木马侦测移除工具-Tauscan,能够侦测出每一种已知、足以威胁计算机系统安全性的
94. PC DoorGuard V3.0.0.6
保护你的电脑免受特洛依木马程序的威胁。它能侦测到超过1750个木马程序,然后将之
download.21cn.com/list.php?id=14944
95. PC Security Guard 3.1
PC安全哨兵---能经常监测系统启动文件,特别是注册表文件,以防止“特洛伊木马”侵入
96. LDM木马检测程序 Power XP Build 688C
特洛伊木马病毒一种破坏力十分强的黑客病毒,你只要中了毒。你的计算机将被黑客控
download.21cn.com/list.php?id=27795
97. Trojan Security 1.5.0
TrojanSecurity是一个监视特洛伊木马的程序,它可以监视常见的12种木马,若是有骇客想
98. Anti-Trojan V5.5.421
Anti-Trojan扫描隐藏在你的系统里的具有破坏性的特洛依木马程序。它利用三重扫描?
download.21cn.com/list.php?id=29787
99. Digital Patrol Scanner 5.00.10
DigitalPatrol是一个专门检测系统中特洛伊木马程序的扫毒软件。它和一般的扫病毒软件
100. Personal Antispy 1.2
检查你的系统里面有没有被人植下可以记录键盘操作的特洛伊木马程序
101. Trojan Remover 6.3.3 Database 6239 Update
是一个专门用来清除特洛伊木马和自动修复系统文件的工具。能够检查。系统登录文件
download.21cn.com/list.php?id=39131
102. Antiy Ghostbusters(捉鬼队) V4.33 英文版
Antiy Labs出品的专业级特洛伊木马检测工具,被网友称为“捉鬼队”。该软件可以对
download.21cn.com/list.php?id=40821
103. Tauscan V1.65.1212
特洛伊木马侦测移除工具 - Tauscan,能够侦测出每一种已知、足以威胁计算机系统。
download.21cn.com/list.php?id=38480
104. Flaming Wall 1.2
使用FlamingWallPersonalFirewall可以阻止特洛伊木马病毒并且确保你的应用软件不会被
105. Anti-Trojan 5.5.421 国际版
Anti-Trojan扫描隐藏在你的系统里的具有破坏性的特洛依木马程序。它利用三重扫描来检
dl.pconline.com.cn/html/1/6/dlid=7476dltypeid=1pn=0.html
106. The Cleaner Pro 4.1
一个专门检测和清除侵入您系统中的特洛伊木马的专业程序, 内置1054个木马标识。
dl.pconline.com.cn/html/1/7/dlid=407dltypeid=1pn=0.html
107. Dr.Web 4.33
一种新型的基因式扫描杀毒软件。可以预防并清除 22000 种以上的病毒及特洛伊木马,其
dl.pconline.com.cn/html/1/3/dlid=3423dltypeid=1pn=0.html
108. Antiy Ghostbusters 5.05
Antiy Ghostbusters 被网友称为“捉鬼队”,这是一个专业级别的特洛伊木马检测和系统
dl.pconline.com.cn/html/1/5/dlid=6845dltypeid=1pn=0.html
109. LeakTest 1.0
LeakTest可以模拟特洛依木马病毒的攻击行为,让你测试你电脑中的防火墙软件有没有效果
dl.pconline.com.cn/html/1/9/dlid=3879dltypeid=1pn=0.html
110. 木马终结者 3.5
木马终结者是所有特洛伊木马病毒的克星,是一个专门防制特洛伊木马病毒的防毒软件,防
dl.pconline.com.cn/html/1/9/dlid=4679dltypeid=1pn=0.html
111. LDM木马检测程序 Power XP Build 688C
LDM木马检测程序是大部分流行特洛伊木马病毒的克星,是一个专门防制特洛伊木马病毒的
dl.pconline.com.cn/html/1/8/dlid=8558dltypeid=1pn=0.html
112. 木马杀手 3.5.1117
木马杀手会检测现存的特洛伊木马程序的活动、复原被特洛伊木马修改的系统文件,杀除特
dl.pconline.com.cn/html/1/8/dlid=9898dltypeid=1pn=0.html
113. Trojan Remover 6.4.6
是一个专门用来清除特洛伊木马和自动修复系统文件的工具。
dl.pconline.com.cn/html/1/0/dlid=980dltypeid=1pn=0.html
114. Digital Patrol 5.00.31
Digital Patrol 是一个专门检测系统中特洛伊木马程序的扫毒软件。
dl.pconline.com.cn/html/1/2/dlid=12002dltypeid=1pn=0.html
115. BoDetect 3.5
能够发现你的机器中是否有Back Orifice或特洛伊木马病毒
download.enet.com.cn/html/010722000082201.html
116. ZoneAlarm 2.1.42
防止Trojan(特洛伊木马)程序
download.enet.com.cn/html/010722000092101.html
117. ZoneAlarm 2.1.44
防止Trojan(特洛伊木马)程序
download.enet.com.cn/html/010722000101902.html
118. ZoneAlarm 2.1.42 汉化包
防止Trojan(特洛伊木马)程序
download.enet.com.cn/html/010722000101903.html
119. ZoneAlarm Pro 1.0.64
防止Trojan(特洛伊木马)程序
download.enet.com.cn/html/010722000101901.html
120. ZoneAlarm 2.1.44 汉化包
保护你的电脑,防止Trojan(特洛伊木马)程序.
download.enet.com.cn/html/010722000102802.html
121. Trojan Defence Suite V3.0 Beta 3
一个强大的特洛伊木马保护套件
download.enet.com.cn/html/010722000110101.html
122. Trojan Security V1.5.0
监视特洛伊木马的程序
download.enet.com.cn/html/010722000112102.html
123. PC Door Guard V2.0 beta
保护你的电脑免受特洛依木马程序的威胁
download.enet.com.cn/html/010722001011502.html
124. Trojan Defence Suite V3.0 Beta 4
当前世界上最全面、最强大的反特洛伊木马病毒软件
download.enet.com.cn/html/010722001010201.html
125. PC Door Guard V2.7
保护你的电脑免受特洛依木马程序的威胁
download.enet.com.cn/html/010722001020301.html
126. LeakTest V1.0
模拟特洛依木马病毒的攻击行为,让你测试你电脑中的防火墙软件有没有效果。
download.enet.com.cn/html/010722001021502.html
127. PC Door Guard V2.8.0.0.1
保护你的电脑免受特洛依木马程序的威胁
download.enet.com.cn/html/010722001022001.html
128. PC Door Guard V2.9.3.1
保护你的电脑免受特洛依木马程序的威胁
download.enet.com.cn/html/010722001042401.html
129. PC Door Guard V2.9.3.0
保护你的电脑免受特洛依木马程序的威胁
download.enet.com.cn/html/010722001041502.html
130. PC Door Guard V2.9 beta
保护你的电脑免受特洛依木马程序的威胁
download.enet.com.cn/html/010722001032601.html
131. 木马终结者 V3.32
一个专门防制特洛伊木马病毒的防毒软件
download.enet.com.cn/html/010722001060502.html
132. ZoneAlarm Pro V2.6.88 汉化包
ZoneAlarm来保护你的电脑,防止Trojan(特洛伊木马)程序.
download.enet.com.cn/html/010722001060301.html
特洛伊木马病毒怎样查杀或清除呢?
常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马。如何来知道电脑有没有被装了木马呢?
一、手工方法:
1、检查网络连接情况
由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-“运行”-“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
2、查看目前运行的服务
服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”-“运行”-“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。
3、检查系统启动项
由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”-“运行”-“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。
Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
4、检查系统帐户
恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。
点击“开始”-“运行”-“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧!
如果检查出有木马的存在,可以按以后步骤进行杀木马的工作。
1、运行任务管理器,杀掉木马进程。
2、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址, 再将可疑的删除。
3、删除上述可疑键在硬盘中的执行文件。
4、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。
5、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),如果被修改了,改回来就可以。
6、检查HKEY_CLASSES_ROOT\txtfile\shell\open\command和 HKEY_CLASSES_ROOTxtfileshellopencommand等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多病毒就是通过修改.txt文件的默认打开程序让病毒在用户打开文本文件时加载的。
二、利用工具:
查杀木马的工具有LockDown、The Clean、木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用,木马分析专家是免费授权使用。
怎么彻底清除特洛伊木马病毒
删除木马时,首先要将网络断开,再用相应的方法来删除它。
1、通过木马的客户端程序删除
在win.ini或system.ini的文件中找到可疑文件判断木马的名字和版本,然后在网络上找到相应的客户端程序,下载并运行该程序,在客户程序对应位置填入本地算机地址端口号,就可以与木马程序建立连接,再由客户端的删除木马服务器的功能来删除木马。
2、手工删除
用Msconfig打开系统配置实用程序,对Win.ini、system.ini和启动项目进行编辑,屏蔽掉非法启动项。用rededit打开注册表编辑器,对注册表进行编辑,先由上面的方法找到木马的程序名,再在整个注册表中搜索,并删除所有木马项目。
由查找到的木马程序注册项,分析木马文件在硬盘中的位置,然后再进行删除。重新启动以后再用上面各种检测木马的方法对系统进行检查,以确保木马确实被删除。
3、工具删除
上面二种方法对于非专业人员来说操作起来并不容易,但现在已有许多非常好的木马专杀工具,大家可以根据自己需要下载或购买使用。利用工具删除,可以免除烦琐的操作,完全由软件程序自行完成。
扩展资料
特洛伊木马病毒对网络中的计算机系统危害也很大。特洛伊木马病毒是指系统被感染此类病毒后,表现症状较多,能干抗系统工作甚至导致系统损坏。
多数病毒检测程序都能检测和识别出特洛伊木马病毒并加以查杀。特洛伊木马病毒的例子包括:Coke、Ondever、ste-roid Trojan和TeLefoon等。
很多木马病毒主要感染的是Outlook和OutlookExpress的邮件客户端软件。如果选用其他的邮件软件,受木马病毒攻击的可能性就会减小。另外通过Web方式访问邮箱也可以减小感染木马的概率。
参考资料来源:百度百科-特洛伊木马病毒
参考资料来源:百度百科-特洛伊木马
电脑显示中了特洛伊木马 该怎么办?
电脑上可以安装360安全卫士,360安全卫士里面有专门的木马查杀工具,集合五大查杀引擎,可以针对大部分的木马风险
电脑中了特洛伊木马病毒怎么办
电脑中了特洛伊木马病毒要用腾讯电脑管家全面体检,全盘杀毒。彻底杀病毒能找出常见的木马病毒
修复漏洞可以修复高危安全漏洞等。
防病毒全盘查杀能力等都很强
这样才能保证电脑安全。当扫描出病毒时,电脑管家已经帮您勾选了所有病毒,您只需要点击“立即处理”,即可轻松清除所有的病毒。