黑客24小时在线接单的网站

黑客24小时在线接单的网站

特洛伊木马病毒为啥杀不尽(特洛伊木马和木马病毒)

本文目录一览:

电脑中了特洛伊木马病毒杀不掉怎么办??急急急!!!

一般情况下,木马病毒直接使用杀毒软件进行查杀就可以了。楼主说的病毒无法查杀掉是只每次查杀都有病毒,还是查杀后处理方式是不处理。

如果查杀结果是不处理,无法清除,可以试试进入安全模式进行查杀。

如果是每次清除病毒后,再次查杀还是有该病毒,楼主可以试试安装最新版本的瑞星杀毒软件进行杀毒,看是否可以清除,如果也无法彻底清除的话,可以试试一下操作:

如果是局域网环境,请断网后重新杀毒。如断网后杀毒不再出现杀毒总杀总有的情况,说明病毒是通过局域网传播,请全网进行杀毒,并安装系统补丁。

如果断网杀毒仍出现总杀总有,或您本身为家庭用户单机上网的情况,说明计算机内是有未知病毒体不断释放该病毒文件导致。需要您通过瑞星听诊器检测一下,然后上报听诊器和autoruns日志信息和瑞星日志备份的db文件。可以进一步帮您进行检测。

瑞星听诊器下载地址:

特洛伊木马病毒杀不掉

把自己的东西复制出来,最好是在安全模式下(不要双击打开硬盘,从资源管理器中打开U盘),然后格式化U盘,把东西在考进去,记住,最好是一个一个的检查,而且要把隐藏文件那个选项关闭掉,把显示后缀名的选项打开,看后缀考文件~~~

特洛伊是什么病毒,我的电脑有这种病毒,怎么也杀不掉,怎么办.有没有什么好的办法解除病毒.

特洛伊木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。

传染方式:通过电子邮件附件发出,捆绑在其他的程序中。

病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。

木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。

防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。

中了网虫病毒,特洛伊病毒,怎么都杀不掉

对于已知的计算机病毒和木马程序,只要经常升级计算机杀毒软件是能够查杀的,因为杀毒软件是通过获取计算机病毒和木马程序并对其实行反汇编来进行杀毒的。但是对于新的未知病毒以及一些木马程序,杀毒软件就无能为力了,只能进行手工杀毒。根据病毒和木马总是喜欢采用控制计算机的启动权来达到其感染和传播之目的,因此,一般在计算机的自启动项中都有它们的踪影。只要进入自启动项搞清其路径,终止其自启动,然后采用计算机的搜索功能按路径把它们找出来删除掉。正常情况下,windows总是率先占领自启动项这个“主阵地”,以防止被病毒和木马占领。

1.如何进入自启动项:点击“开始”,“运行”“regedit”进入“注册表编辑器”,自启动项在:HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\windows\Currentversion\Run,点击“Run”打开自启动程序。

2、发现可疑进程。右键点击任务栏的任务管理器进入进程,发现可疑进程后,利用Windows的查找功能,查找该进程所在的具体路径,通过路径可以知道该进程是否合法,譬如由路径“C:\Program Files\3721\assistse.exe”知道该程序是3721的进程,是合法的。

3.在对进程是否病毒拿不定主意时,可以复制该进程的全名,如:“xxx.exe”到baidu.com或googl.com这样的全球搜查引擎上进行搜查,如果是病毒会有相关的介绍网页。

确定了该进程是病毒,首先应该杀掉该进程,对于Windows 9x系统,选中该进程后,点击下面的“结束任务”按钮,Windows 2000、Windows XP、Windows 2003系统则在进程上单击右键在弹出菜单上选择“结束任务”。“杀掉”进程后找到该进程的路径删除掉即可,完成后最好在进行一次杀毒,这样就万无一失了。

一次利用进程杀毒的具体过程是这样的:“通过进程名及路径判断是否病毒——杀掉进程——删除病毒程序”,为了让你更好的判断进程,在这里补充一些Windows的进程资料给你:

进程名描述

smss.exe Session Manager

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

svchost.exe  Windows 2000/XP 的文件保护系统

SPOOLSV.EXE  将文件加载到内存中以便迟后打印。

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标

mstask.exe允许程序在指定时间运行。

regsvc.exe允许远程注册表操作。(系统服务)→remoteregister

tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。

llssrv.exe证书记录服务

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。

RsSub.exe 控制用来远程储存数据的媒体。

locator.exe  管理 RPC 名称服务数据库。

clipsrv.exe  支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。

msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其他事务保护资源管理器。

grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。

以上这些进程都是对计算机运行起至关重要的,千万不要随意“杀掉”,否则可能直接影响系统的正常运行。

  • 评论列表:
  •  弦久辞忧
     发布于 2023-01-28 19:33:17  回复该评论
  • 21\assistse.exe”知道该程序是3721的进程,是合法的。3.在对进程是否病毒拿不定主意时,可以复制该进程的全名,如:“xxx.exe”到baidu.com或googl.com这样的全球搜查引擎上进行搜查,如果是病毒会有相关的介绍网页。确定了该进程是病毒,首先应该杀掉该进程,对于
  •  澄萌折木
     发布于 2023-01-28 21:53:59  回复该评论
  • P/Oakley (IKE) 和 IP 安全驱动程序。 svchost.exe  Windows 2000/XP 的文件保护系统 SPOOLSV.EXE  将文件加载到内存中以便迟后打印。 explorer.exe 资源管理器 internat.exe 托盘区的拼音图标mstask.exe允许程序在
  •  惑心笙沉
     发布于 2023-01-28 17:36:43  回复该评论
  • (系统服务)→remoteregister tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。 llssrv.exe证书记录服务 ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。 RsSub.exe 控制用来远程储存

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.