win10安全保护中心如何删除木马

1.木马病毒如何删除?刚刚用瑞星杀完毒,但木马还是存在,怎么才能把

1使用图形化界面工具Active Ports 这个工具可以监视到电脑所有打开的TCP/IP/UDP端口,还可以显示所有端口所对应的程序所在的路径,本地IP和远端IP(试图连接你的电脑IP)是否正在活动。

这个工具适用于Windows NT/2000/XP平台。 2、查看 i和 i系统配置文件 查看 i和 i文件是否有被修改的地方。

例如有的木马通过修改 i文件中windows节 的“load=file。exe ,run=file。

exe”语句进行自动加载。此外可以修改 i中的boot节,实现木马加载。

例如 “妖之吻” 病毒,将“Shell=Explorer。exe” (Windows系统的图形界面命令解释器)修改成“Shell=yzw。

exe”,在电脑每次启动后就自动运行程序yzw。exe。

修改的方法是将“shell=yzw。exe”还原为“shell=explorer。

exe”就可以了。 3、查看启动程序 如果木马自动加载的文件是直接通过在Windows菜单上自定义添加的,一般都会放在主菜单的“开始->程序->启动”处,在Win98资源管理器里的位置是“C:\windows\start menu\programs\启动”处。

通过这种方式使文件自动加载时,一般都会将其存放在注册表中下述4个位置上: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Explorer\Shell Folders HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Explorer\User Shell Folders HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Explorer\User Shell Folders HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Explorer\Shell Folders 检查是否有可疑的启动程序,便很容易查到是否中了木马。 在Win98系统下,还可以直接运行Msconfig命令查看启动程序和 i、i、t等文件。

4、查看系统进程 木马即使再狡猾,它也是一个应用程序,需要进程来执行。可以通过查看系统进程来推断木马是否存在。

在Windows NT/XP系统下,按下“CTL+ALT+DEL”,进入任务管理器,就可看到系统正在运行的全部进程。 在Win98下,可以通过Prcview和winproc工具来查看进程。

查看进程中,要求你要对系统非常熟悉,对每个系统运行的进程要知道它是做什么用的,这样,木马运行时,就很容易看出来哪个是木马程序的活动进程了。 5、查看注册表 木马一旦被加载,一般都会对注册表进行修改。

一般来说,木马在注册表中实现加载文件一般是在以下等处: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunServices HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunServicesOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \RunServices 此外在注册表中的HKEY_CLASSES_ROOT\exefile\shell\open\command= ““%1” %*”处,如果其中的“%1”被修改为木马,那么每次启动一个该可执行文件时木马就会启动一次,例如著名的冰河木马就是将TXT文件的Notepad。 exe改成了它自己的启动文件,每次打开记事本时就会自动启动冰河木马,做得非常隐蔽。

还有“广外女生”木马就是在HKEY_CLASSES_ROOT\exefile\shell\open \command=““%1” %*”处将其默认键值改成"%1" %*",并在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunServices添加了名称为"Diagnostic Configuration"的键值; 6、使用检测软件 上面介绍的是手工检测木马的方法,此外,我们还可以通过各种杀毒软件、防火墙软件和各种木马查杀工具等检测木马。 各种杀毒软件主要有:KV3000,Kill3000、瑞星等,防火墙软件主要有国外的Lockdown,国内的天网、金山网镖等,各种木马查杀工具主要有:The Cleaner、木马克星、木马终结者等。

这里推荐一款工具防护工具McAfee VirusScan ,它集合了入侵防卫及防火墙技术,为个人电脑和文件服务器提供全面的病毒防护。 木马清除 检测到电脑中了木马后,就要根据木马的特征来进行清除。

查看是否有可疑的启动程序、可疑的进程存在,是否修改了 i、i系统配置文件和注册表。如果存在可疑的程序和进程,就按照特定的方法进行清除。

主要的步骤都不外乎以下几个:(但并不是所有的木马清除都能够根据下列步骤删除,这里只是介绍清除木马的基本方法) 1、删除可疑的启动程序 查看系统启动程序和注册表是否存在可疑的程序后,判断是否中了木马,如果存在木马,则除了要查出木马文件并删除外,还要将木马自动启动程序删除。 例如Hack。

Rbot病毒、后门就会拷贝自身到一些固定的windows自启动项中: WINDOWS\All Users\Start Menu\Programs\StartUp WINNT\Profiles\All Users\Start Menu\Programs\Startup WINDOWS\Start Menu\Programs\Startup Documents and Settings\All Users\Start Menu\Programs\Startup 查看。

2.请问如何在windows安全模式中删除木马病毒

首选杀毒软件

其实进安全模式并不用费力地按F8,按住ctrl键也可以达到相同的效果。

如果不用杀毒软件,也可以手动杀毒。

首先先看开始->;程序->;启动,有没有可以程序,有的话则删除。

如果没有,那就看

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

有没有可以程序,找到后根据它的路径顺藤摸瓜删除木马病毒。

如果是9x的系统,检查system.ini和win.ini

另外,如果是中的灰鸽子木马,则可以自己下载一个灰鸽子,然后连接自己的机子进行自动删除(除非那个人设置了连接密码),其他的木马删除方法也类似。

3.木马病毒怎么清除我的计算机中了木马我用木马杀客能查到,但杀不死

万分感谢你对我的信任,我仔细研究分析了你的情况,也浏览了网友们的回答,针对你对计算机的了解程度做出如下解决方案供你参考: 1。

制作DOS下的杀毒盘,在DOS下杀死病毒。(你比较熟悉的方法) 2。

如果在DOS下杀不死病毒(万一不行),你可以(同样在dos下操作)从相同操作系统(比如都是XP)中安装了同种软件的微机中(当然是在C:\Program Files\HuaCi\huaci下)拷贝Mouse1。 dll覆盖你微机中(中了木马病毒)的Mouse1。

dll——(这是我以前手头只有干净的dos启动盘却没有dos杀毒盘使用的方法,万试万灵!!!) ——方法2的另一种用法:首先拷贝Mouse1。dll到一个临时目录,使用杀毒软件杀死病毒(因为临时目录里的文件未被使用,所以可以杀毒),然后用干净的操作系统启动(dos或另一个操作系统),复制临时目录里的Mouse1。

dll到相应的目录即可! 3。在其他操作系统进行杀毒工作。

(假设你至少有两个操作系统) *木马病毒杀不死的原因分析:* Mouse1。dll是鼠标驱动程序,无论系统是否以安全模式启动,Mouse1。

dll都已经先加载在内存中,所以杀毒软件杀不死Mouse1。 dll中的病毒。

(因为在内存中的磁盘文件不允许改动,所以无论多好的木马克星都无能为力) *防杀木马的诀窍* 一、木马的两种启动方式 1。在计算机的启动项里启动 2。

利用系统路径遍历优先级规则,抢先代替正常文件加载。(例如用C:\下的木马程序代替C:\winnt下的正常程序。

二、木马的防杀方法 1。对于占用启动项而做到自动运行的木马,你必须了解自己机器里所有正常的启动项信息,才能知道木马有没有有混进来 2。

利用系统路径漏洞的木马,则只能靠你自己的细心了。 Good luck ^[]^ 还有什么不明白的可以给我发邮件。

4.像这样的盗号木马程序删不掉怎么办

找到那个病毒所在地用这个杀一下 Unlocker V1.8.5 中文版 | 顽固软件删除工具 当你重命名或删除一个文件/文件夹时,Windows 弹出对话框提示你“无法删除 xxx:它正在被其它用户/程序使用!”,怎么办? 使用 Unlocker ,使用 Unlocker 你就可以轻松、方便、有效地解决这个虽小但很烦人的问题! 相信许多使用者在进行档案或目录的删除时都碰过底下的问题,就是被系统告知,档案被某个程序所占用,无法顺利被删除,但是令人百思不得其解的是,该档案到底是被谁所占用呢?是那个程序导致使用者无法将档案删除呢?现在就让 Unlocker 来帮你解决吧! Unlocker 是一个免费的右键扩充工具,使用者在安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个档案或目录无法删除时,只要按下鼠标右键中的「Unlocker」,那么程序马上就会显示出是哪一些程序占用了该目录或档案,接着只要按下弹出的窗口中的「Unlock」就能够为你的档案解套啰。

Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用档案的程序,而是以解除档案与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。 Unlocker 的安装非常简单,使用者于下载后,只需双击档案就能进行安装,在安装的过程中,程序会让使用者选择要将 Unlocker 直接整合进鼠标右键选单或是「传送到。

」项目中,让使用者能够更有弹性地呼叫它。这么方便又免费的软件,岂容你错过?马上就下载回去试试它的威力吧! 欢迎你来我的网里下载 里面有你想要的 欢迎你来我的网里下载 里面有你想要的 使用说明 /soft/67324.htm 下载地 A-squared free是一款来自欧洲,可以清理隐藏于计算机中的恶意程序的软件.它的界面简单清楚,操作容易,而且还可以随时通过在线更新最新的恶意软件资料,不怕被新出的恶意软件感染. 移除在你计算机中的恶意软件.- 保护你免被网络木马攻击. 保护你免被蠕虫攻击 (蠕虫病毒)- 保护你的拨号器免被改变. 保护免被间谍软件搜集个人资料.- 保护计算机免被有害软件修改. 让你控制计算机中程序。

win10安全保护中心如何删除木马

转载请注明出处windows之家 » win10安全保护中心如何删除木马

win10

win10企业版怎么升级专业

阅读(54)

本文主要为您介绍win10企业版怎么升级专业,内容包括win10企业版怎么升级成专业版的,我的系统升级之后变成win10企业版要弄成专业版要怎么弄?,教你Win10专业版怎么快速升级到企业版。Win10家庭版升级专业版 ▲首先在系统设置中点击“修改产

win10

win10耳机usb和音响怎么同时使用

阅读(46)

本文主要为您介绍win10耳机usb和音响怎么同时使用,内容包括USB耳机怎么设置耳机音响同时出声音?w10的系统,耳机和音箱如何在后面板同时使用后悔呀,购了个声海hd428,线细爱,win7下,如何让耳机和音响同时使用!驱动没有问题,xp可以,后爱。一般

win10

win10怎么腾讯软件中心

阅读(49)

本文主要为您介绍win10怎么腾讯软件中心,内容包括为什么win10系统下载不了腾讯管家?,win10安装不上腾讯游戏平台怎么回事舒适程序错?win10安装爱问知,win10应用商店下载QQ怎么挂后?。win10安装腾讯电脑管家首先要下载电脑管家才能安装。1.

win10

win10怎么看users

阅读(43)

本文主要为您介绍win10怎么看users,内容包括w10如何进入users,win10用户在哪win7电脑c盘USERS文件夹在哪?,升级Windows10D盘无法访问拒绝访问怎么弄呀。users是系统中非常重要的一个文件夹,不少程序安装配置文件都会放在这个文件夹中,然而不

win10

win10数据丢了怎么办

阅读(47)

本文主要为您介绍win10数据丢了怎么办,内容包括Win10电脑磁盘数据丢失怎么恢复,怎么办啊电脑数据丢失怎么找回?从win10爱,数据丢失Windows无法启动直接开不开机我该怎么?数据丢失Wi爱问。(1)第一点,如何将U盘制成可以做系统的U盘启动盘: 你就

win10

win10系统安装cad2010怎么激活

阅读(78)

本文主要为您介绍win10系统安装cad2010怎么激活,内容包括windows10系统安装cad2010怎么激活,安装了个2010版CAD从哪能知道密钥?,安装了个2010版CAD从哪能知道密钥?。网上有下载的,搜索 2010版CAD密钥 下载注册机 启动 AutoCAD2010 ,在“[Auto

win10

苹果win10双系统U盘安装

阅读(45)

本文主要为您介绍苹果win10双系统U盘安装,内容包括怎么安装苹果win10双系统,怎么在win10下用u盘装双系统win?,苹果电脑怎样装双系统?想装windows系统。在苹果电脑上下载win10镜像文件,或者用U盘把win10镜像拷贝到苹果电脑里。在桌面打开Laun

win10

win10怎么直接镜像

阅读(56)

本文主要为您介绍win10怎么直接镜像,内容包括windows10原版镜像怎么安装,Win10正式版64位镜像如何下载?,如何下载Win10Redstone5ISO镜像文件呢?。windows10原版镜像安装:用【u深度u盘启动盘制作工具】制作u盘启动盘,插入电脑usb接口,设置好开

win10

win10系统盘被格式化了如何恢复

阅读(46)

本文主要为您介绍win10系统盘被格式化了如何恢复,内容包括装win10后格式化系统盘后怎么办,硬盘不小心被格式化了,如何重装系统我有一硬盘(WIN98系统)不,联想品牌机win10系统硬盘全格式化了怎么?爱问知。重装win10后,以前系统文件会被系统移

win10

win10预装正版office怎么卸载

阅读(53)

本文主要为您介绍win10预装正版office怎么卸载,内容包括如何卸载win10自带的office,Win10专业版如何删除MyOffice中心呢?,WIN10正版MicrosoftOffice不小心卸载了以后怎么?。右键电脑左下角的开始菜单。2、在弹出的菜单中选择“控制面板”。

win10

win10如何将搜索添加到开始

阅读(55)

本文主要为您介绍win10如何将搜索添加到开始,内容包括win10开始菜单怎么搜索应用,win10怎样把qq放到开机启动项里,如何将应用程序添加到Windows10启动菜单?。对于Win10系统的使用,在正常情况下,系统的开始菜单中都会显示用户所有已经安装的应

win10

虚拟机上win10怎么激活

阅读(58)

本文主要为您介绍虚拟机上win10怎么激活,内容包括虚拟机里的win10系统怎样激活,怎么在Windows10上安装虚拟机呢?,vmware虚拟机更新后要重新输入密匙吗已激活win10专版v。首先,您需要足够的可用硬盘空间来安装您选择的操作系统。您还需要该操

win10

如何设置win10电源最佳性能

阅读(55)

本文主要为您介绍如何设置win10电源最佳性能,内容包括win10怎么把电源设置成最佳性能,win10家庭版/专业版如何设置卓越性能电源计划?,Win10系统如何设置为最佳性能模式呢?。设置步骤如下所示: 下载pow格式的卓越性能电源计划文件。 2、然后

win10

如何用win10查看wifi密码

阅读(67)

本文主要为您介绍如何用win10查看wifi密码,内容包括win10怎么查看所连接的wifi密码,Win10怎么看wifi密码?,win10怎么查看无线网络密码。点击“显示字符”。以上就是Win10系统下查看wifi密码的两种方法。大家可以根据自己的需求,这样就可以你

win10

win10怎么腾讯软件中心

阅读(49)

本文主要为您介绍win10怎么腾讯软件中心,内容包括为什么win10系统下载不了腾讯管家?,win10安装不上腾讯游戏平台怎么回事舒适程序错?win10安装爱问知,win10应用商店下载QQ怎么挂后?。win10安装腾讯电脑管家首先要下载电脑管家才能安装。1.

win10

安装win10一定要删除分区

阅读(51)

本文主要为您介绍安装win10一定要删除分区,内容包括为什么重装Win10要删除所有分区,用MediaCreationTool安装W10后删除了分区怎么办,360急速装WIN10,出现系统盘必须是第一个分区我的系统盘是?爱问。尊敬的sunle0147: 您好! C盘的总空间为6G多

win10

电脑升级win10后要删除什么

阅读(50)

本文主要为您介绍电脑升级win10后要删除什么,内容包括电脑升级win10会不会删除原来的文件?,电脑升级到win10后很卡怎么提升速度,为什么电脑升级成win10后电脑变得这么慢。直接升级系统不会删除数据,并且应用程序也保留。但不是绝对,Windows10

win10

win10安全中心如何停用

阅读(52)

本文主要为您介绍win10安全中心如何停用,内容包括如何关闭win10的安全中心,如何关闭Win10系统中windows安全中心服务提示呢,win10提示启用windows安全中心服务怎么关闭修改注册表。win10系统关闭windows安全中心服务提醒操作如下:首先进入wi

win10

win10如何删除原家庭组

阅读(51)

本文主要为您介绍win10如何删除原家庭组,内容包括windows10家庭组该怎么删除,win10系统如何取消家庭组呢?,如何删除Windows10资源管理器左边家庭组图?如何删除Win爱问知识。家庭版都没有组策略模块,所以无论如何你都打不开组策略,可通过以下

win10

win10忘记密码怎么删除密码

阅读(71)

本文主要为您介绍win10忘记密码怎么删除密码,内容包括win10忘记开机密码怎么删除,win10电脑密码取消了然后忘了再设密码怎么?爱问知,win10忘记密码怎么办啊win10开机登陆密码忘记设置密码的时候记得。win10登录密码忘记解决办法: 工具: win10

win10

如何删除虚拟网卡win10

阅读(61)

本文主要为您介绍如何删除虚拟网卡win10,内容包括怎么删除虚拟网卡(有图)求高手详解,Win10专业版如何卸载网卡驱动?,无法分配IP地址应该怎么解决?。IP地址分配冲突 办公室有一台计算机的10M旧网卡为了跟上形势,准备升级到100M的网卡设备。在

win10

win10如何删除更新内容

阅读(39)

本文主要为您介绍win10如何删除更新内容,内容包括win10最新更新文件如何删除,Win10专业版如何删除更新文件?,WIN10系统更新后怎么删除原有软?爱问知。如果你是直接升级的Windows 10而没有格式化分区,在以前版本的 Windows 中使用的文件将保