win10系统特洛伊木马怎么才算彻底没了

1.win10系统中了特洛伊木马,杀不掉怎么办

1、在win10系统桌面上,单击开始菜单,右键,运行。

2、接下来需要输入gpedit.msc,确定。 3、在本地组策略编辑器,依次打开本地计算机策略→计算机配置→管理模板→系统→系统还原。

在右侧找到“关闭系统还原”。 4、返回本地组策略编辑器,依次打开本地计算机策略→计算机配置→管理模板→Windows组件→Windows Installer。

在右侧找到“关闭创建系统还原检查点”。 5、单击已启用。

再应用,确定。 6、接下来需要输入CMD,确定。

7、输入 cacls “c:\System Volume Information” /g everyone:f (可以复制到CMD中右键粘贴),并回车。输入Y再回车。

即可删除病毒文件。 。

2.特洛伊是什么样的病毒 要怎样才能彻底删除

检查注册表。

看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以"Run"开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2) 检查启动组。 木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。

启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦! 3) Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。

比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe 后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

4) 检查C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。木马们也很可能隐藏在那里。

木马的机制原理 5) 如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

6) 木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

3.特洛伊木马怎么彻底从电脑里杀除(不用重做系统)

特洛伊木马程序”技术是黑客常用的攻击方法。它通过在你的电脑系统隐藏一个会在Windows启动时悄悄运行的程序,采用服务器/客户机的运行方式,从而达到在你上网时控制你的电脑的目的。黑客可以利用它窃取你的口令、浏览你的驱动器、修改你的文件、登录注册表等等。

对付此类黑客程序,我们可以采用LockDown等线上黑客监视程序加以防范,还可以配合使用Cleaner、Sudo99等工具软件。当然,你也可以用下面介绍的一些方法手动检查并清除相应的黑客程序:

手工检查和清除

1.Back Orifice(BO)

检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\ RunServices中有无.exe键值。如有,则将其删除,并进入MS-DOS方式,将\Windows\System中的.exe文件删除。

2.Back Orifice 2000(BO2000)

检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices中有无Umgr32.exe的键值,如有,则将其删除。重新启动电脑,并将\Windows\System中的Umgr32.exe删除。

3.Netspy

检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中有无键值Spynotify.exe和Netspy.exe。如有将其删除,重新启动电脑后将\Windows\System中的相应文件删除。

4.Happy99

此程序首次运行时,会在荧幕上开启一个名为“Happy new year1999”的窗口,显示美丽的烟花,此时该程序就会将自身复制到Windows95/98的System目录下,更名为Ska.exe,创建文件Ska.dll,并修改Wsock32.dll,将修改前的文件备份为Wsock32.ska,并修改注册表。

用户可以检查注册表\HEKY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce中有无键值Ska.exe。如有,将其删除,并删除\Windows\System中的Ska.exe和Ska.dll两个文件,将Wsock32.ska更名为Wscok32.dll。

5.Picture

检查Win.ini系统配置文件中“load=”是否指向一个可疑程序,清除该项。重新启动电脑,将指向的程序删除即可。

6.Netbus

用“Netstat -an”查看12345端口是否开启,在注册表相应位置中是否有可疑文件。首先清除注册表中的Netbus的主键,然后重新启动电脑,删除可执行文件即可。

最后,我还要提醒大家注意以下几点:

1.不要轻易运行来历不明和从网上下载的软件。即使通过了一般反病毒软件的检查也不要轻易运行。对于此类软件,要用如Cleaner、Sudo99等专门的黑客程序清除软件检查。

2.保持警惕性,不要轻易相信熟人发来的E-Mail就一定没有黑客程序,如Happy99就会自动加在E-Mail附件当中。

3.不要在聊天室内公开你的Email地址,对来历不明的E-Mail应立即清除。

4.不要随便下载软件(特别是不可靠的FTP站点)。

5.不要将重要口令和资料存放在上网的电脑里。

【转自bbs.bitsCN.com】

4.特洛伊木马入通过什么途径入侵电脑,怎么才能彻底的清楚掉?

特洛伊木马源自希腊一则故事:古希腊有大军围攻特洛伊城,久久无法攻下。

于是有人献计制造一只高二丈的大木马,假装作战马神,让士兵藏匿于巨大的木马中,大部队假装撤退而将木马摈弃于特洛伊城下。城中得知解围的消息后,遂将“木马”作为奇异的战利品拖入城内,全城饮酒狂欢。

到午夜时分,全城军民尽入梦乡,匿于木马中的将士开秘门游绳而下,开启城门及四处纵火,城外伏兵涌入,部队里应外合,焚屠特洛伊城。后世称这只大木马为“特洛伊木马”。

特洛伊木马病毒简称“木马病毒”,指的是以盗取用户帐号密码等口令的一类病毒(确切分不能算病毒,本身不进行复制)。仅仅是查杀木马病毒,用国产病毒软件金山毒霸比较好。

综合杀毒能力强的当然还是卡巴斯基。---这是打上的字啊。

5.怎么彻底清除特洛伊木马病毒

删除木马时,首先要将网络断开,再用相应的方法来删除它。

1、通过木马的客户端程序删除

在win.ini或system.ini的文件中找到可疑文件判断木马的名字和版本,然后在网络上找到相应的客户端程序,下载并运行该程序,在客户程序对应位置填入本地算机地址端口号,就可以与木马程序建立连接,再由客户端的删除木马服务器的功能来删除木马。

2、手工删除

用Msconfig打开系统配置实用程序,对Win.ini、system.ini和启动项目进行编辑,屏蔽掉非法启动项。用rededit打开注册表编辑器,对注册表进行编辑,先由上面的方法找到木马的程序名,再在整个注册表中搜索,并删除所有木马项目。

由查找到的木马程序注册项,分析木马文件在硬盘中的位置,然后再进行删除。重新启动以后再用上面各种检测木马的方法对系统进行检查,以确保木马确实被删除。

3、工具删除

上面二种方法对于非专业人员来说操作起来并不容易,但现在已有许多非常好的木马专杀工具,大家可以根据自己需要下载或购买使用。利用工具删除,可以免除烦琐的操作,完全由软件程序自行完成。

扩展资料

特洛伊木马病毒对网络中的计算机系统危害也很大。特洛伊木马病毒是指系统被感染此类病毒后,表现症状较多,能干抗系统工作甚至导致系统损坏。

多数病毒检测程序都能检测和识别出特洛伊木马病毒并加以查杀。特洛伊木马病毒的例子包括:Coke、Ondever、ste-roid Trojan和TeLefoon等。

很多木马病毒主要感染的是Outlook和OutlookExpress的邮件客户端软件。如果选用其他的邮件软件,受木马病毒攻击的可能性就会减小。另外通过Web方式访问邮箱也可以减小感染木马的概率。

参考资料来源:百度百科-特洛伊木马病毒

参考资料来源:百度百科-特洛伊木马

6.怎么样才能彻底的清除特洛伊木马,没次清理完了,过几天又有了

由于木马一般都有服务或驱动来保护他.这不是说你的杀毒软件不好,只是这些木马病毒太顽固/太难根除。

所以说,杀木马的话最好的工具还是专杀! 可以先试试安全模式下用你的杀毒软件或者工具杀毒,这个方式下会杀毒的比较彻底,某些病毒就可以被清除了。重启按F8 选择进入安全模式下打开杀毒软件进行杀毒。

下面是具体的办法和工具解决办法:在安全模式下查杀!重启电脑时--按F8--安全模式--打开杀毒软件--全盘查杀。!!( 一 )工具法:1: 建议你先用360安全卫士的木马云查杀和杀毒软件在安全模式下查杀,因为安全模式下查杀效果最好!! 2: windows恶意软件清理助手 下载地址: 一款用户拥有完全控制权的软件清理工具:、独有的清理技术,可以彻底清理有驱动保护的恶意软件;引擎和脚本分离,立场中立,清理操作对用户完全透明;、自定义查杀规则,控制权完全由用户掌握;、开放的用户接口,可以满足您的个性化清理需求,用户自定义脚本文件,实现对一些特殊软件的清理,并可将其共享给所有用户使用!、即时更新脚本库,使您拥有更强劲的清理能力 !! 3:使用360顽固木马专杀查杀当电脑感染木马,如果不能运行请改名:“asd”呵呵 下载地址: _2/1/66/id=10993&pn=0.html(收费) 黑客后门工具中的系统病毒。

可以使某些反病毒软件的自我保护和监控失效。 如果断网进安全模式的话,很容易杀。

现在主流杀毒软件都能办到。最简单的莫过于此。

打开“我的电脑”; 依次打开菜单“工具/文件夹选项”; 然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态; 最后点击“确定”。 ( 二) :手动法1: 打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边列中,找到一个名为“;Rundll”的值,如果找到请双击打开看,查看并记下“数值数据”中指示的文件及路径名,一般为“C:\WINNT\System32\XXXX.exe”的形式(但并不固定,这要根据具体的环境而变化),注意其中的“XXXX.exe”代表的是任意值,并不固定,而不是4个X,所以这时一定要记清这个“XXXX.exe”所代表的文件名,记下后然后从注册表中删除这个“;Rundll”值; 2: 按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。

找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程; 3: 打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。找到XXXX.exe和XXXX.dll文件然后直接删除它们(当然,这里的XXXX所代表的仍然不是4个X,而是具体的名称);如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了。

4: 按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程; 5: 打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。

找到XXXX.exe和XXXX.dll文件然后直接删除它们(当然,这里的XXXX所代表的仍然不是4个X,而是具体的名称);如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了。 ( 三 )手动删除法:按照杀软给出病毒对应的文件名和路径,开始--运行--regedit,打开注册表,用光标选取注册表中的“我的电脑”,菜单--编辑--查找,从头到尾查找这文件的项目,右键--删除,F3继续,直至查完删完.最后再删除硬盘文件,不让删的用IceSword(冰刃)的文件和注册表功能删冰刃下载地址: ,rar这些常用文件格式都可以或可能已经被感染.怎样识别我也很难说清楚,建议:打开[我的电脑]-[工具]-[文件夹选项]-[查看]-去掉[隐藏受保护的操作系统文件(推荐)]的勾-点选[显示所有文件和文件夹].然后看看你C,D,E..各个盘符下有没有一个名为autorun.inf这的文件,如果有,你很可能中病毒了[如果你不知道它是什么的话].

杀不目的,防才是关键.

我由于好奇经常会去点击各种木马病毒,为了保护我的爱机.

我采取了以下的办法.[参考]

你可以找个你认识的懂电脑的朋友或者电脑维修员,让他看看我的办法.

或许你也可以想我这样.中病毒几乎是不可能了[呵呵,美好心愿吧]

找张干净的系统盘,安装.[我是C盘]

既而安装你需要的常用软件.[最好别和系统盘安装在一起.][我是D盘]

然后用GHOST备份下.

安装冰点还原或是别的,建议安装这个.[还原C,D盘]

在除C'D盘的其他盘下建立命为autorun.inf的文件夹.

OK,冰点保护,关机所有操作恢复.GHOST以防万一.

水平有限,精力有限,只能提供如此了.

希望你能将你的知识帮助你能帮助的人.

win10系统特洛伊木马怎么才算彻底没了

转载请注明出处windows之家 » win10系统特洛伊木马怎么才算彻底没了

win10

win10取消桌面快捷键设置吗

阅读(133)

本文主要为您介绍win10取消桌面快捷键设置吗,内容包括win10怎么取消桌面图标快捷键,怎么关闭windows10快捷键设置,windows10的桌面怎么取消。去掉快捷方式图标的小箭头的几种方法 试试 去不行在找我 第一种: 点开始菜单,点运行,输入以下命令后

win10

win10开最高权限设置在哪里

阅读(147)

本文主要为您介绍win10开最高权限设置在哪里,内容包括win10最高管理权限怎么设置,windows10怎样设置最高权限,win10如何设置管理员最高权限。如何获取电脑的管理员权限在右下方任务栏的“搜索web和windows”输入框中输入“gpedit.msc”,电脑

win10

win10设置自动关机指令

阅读(143)

本文主要为您介绍win10设置自动关机指令,内容包括win10怎么设置自动关机win10自动关机命令,win10怎么设置定时关机命令,如何设置win10自动关机命令。Windows 10 系统开启定时自动关机功能的方法如下:方法一:按win+R打开“运行”。2、输入“sh

win10

win10自带的输入法卸载了怎么恢复

阅读(77)

本文主要为您介绍win10自带的输入法卸载了怎么恢复,内容包括windows10自带输入法删没了怎么恢复,win10系统自带输入法删除了怎么办,windows10系统自带输入法怎么恢复。方法/步骤1. 打开“运行”窗口,右击“Windows图标”,从其右键中选择“运

win10

win10黏切键设置

阅读(84)

本文主要为您介绍win10黏切键设置,内容包括win10切屏的快捷键怎么设置,win10最新版本的粘滞键怎么关闭,Win10系统怎么关闭粘滞键。按下win+R打开运行,在弹出来的窗口里输入control,按回车或点击确定。跳到控制面板页面;

win10

win10如何重新设置盘符

阅读(81)

本文主要为您介绍win10如何重新设置盘符,内容包括windows10怎么修改盘符,win10怎么更改盘符,win10怎么修改盘符,win10如何修改盘符。工具:win10方法:在电脑桌面上,点击此电脑图标,右键打开“管理(G)”。

win10

win10安装后没有d盘

阅读(64)

本文主要为您介绍win10安装后没有d盘,内容包括电脑新装了w10系统开机怎么没有显示d盘,电脑新装了w10系统开机怎么没有显示d盘,win10分区怎么没有d盘?。应该可以显示的。是不是系统安装的有问题,直接换个验证过的系统盘重装系统就行了,这样就

win10

win10系统设置正常桌面

阅读(94)

本文主要为您介绍win10系统设置正常桌面,内容包括win10系统桌面设置怎么显示常规桌面,win10系统桌面设置怎么显示常规桌面,刚买的笔记本,系统win10桌面是这样的,怎么设置正常桌面呀。您好,点击操作中心图标点击“平板模式”:2、点击左上角的

win10

惠普win10系统没有了怎么办

阅读(108)

本文主要为您介绍惠普win10系统没有了怎么办,内容包括惠普电脑原本系统是win10的,后面没了,打算用U盘来装系统,结果,惠普win10突然没有声明,惠普笔记本win10开机显示找不到启动设备怎么办。您这个电脑是不是带intel 加速技术的?这个比较麻烦

win10

win10照片无边距打印设置

阅读(99)

本文主要为您介绍win10照片无边距打印设置,内容包括怎样设置打印机打印的图才没有白边,照片如何打印无边距又能打印全画面,如何实现无边距打印。设置方法如下:1.第一步点击电脑左下角的开始,单击设备和打印机;2.然后找到打印机型号,点击右键,选

win10

win10怎么访问手机文件

阅读(91)

本文主要为您介绍win10怎么访问手机文件,内容包括怎么在win10上打开手机软件,怎么在win10上打开手机软件,怎么从电脑访问win10手机系统盘。手机访问自带系统盘视觉上并不好管理,怎么从电脑访问win10手机系统盘?微软为Windows10手机提供文件系

win10

win10系统重置打不开设置

阅读(129)

本文主要为您介绍win10系统重置打不开设置,内容包括电脑系统重置后打不开设置怎么办,win10系统重置后系统设置打不开了,怎么回事,win10重置后设置进不去,系统菜单打开不了,请问怎么解决?搜狗。只能重装系统了。第一步,设置光启: 所谓光启,意思

win10

如何还原win10鼠标设置方法

阅读(76)

本文主要为您介绍如何还原win10鼠标设置方法,内容包括怎么让win10鼠标恢复默认设置,怎么让win10鼠标恢复默认设置,如何恢复鼠标默认设置。鼠标设置没有一键恢复默认,只有对照未做过更改的电脑进行设置(我的未更改过),在控制面板硬件和声音设备

win10

新版本win10设置多个电脑桌面

阅读(85)

本文主要为您介绍新版本win10设置多个电脑桌面,内容包括windows10怎么打开多个桌面,win10如何添加桌面,win10怎么切换多个电脑桌面,Win10系统怎么打开多个桌面。打开windows10系统桌面2、选择任务栏的Taskview任务视图3、可以查看到正在运

win10

Win10系统还原设置要多久

阅读(134)

本文主要为您介绍Win10系统还原设置要多久,内容包括Windows10还原系统大概要多久?,win10系统恢复出厂设置要多长时间,win10恢复出厂设置多长时间。目前来说,笔记本电脑的主流操作系统为win10,这里就以win10为例,说明下系统恢复步骤:注意:请在开

win10

win10系统更新安装包在哪

阅读(102)

本文主要为您介绍win10系统更新安装包在哪,内容包括win10系统更新安装包在哪,win10系统更新安装包在哪,win10已安装更新在哪个文件夹。在Win10系统中按 WIN+R组合键 然后在运行框中输入 “gpedit.msc”并回车;2、打开策略组编辑器后,依次展开

win10

win10下安装os系统

阅读(68)

本文主要为您介绍win10下安装os系统,内容包括如何在win10下安装macos系统,如何在win10下安装macos,win10系统下怎么装os系统。在Mac上安装Windows,基本上可以通过两种方式来实现:虚拟机及双系统。 方法一: Mac虚拟机安装Win10系统方法 首先下

win10

联想e465安装win10系统

阅读(59)

本文主要为您介绍联想e465安装win10系统,内容包括thinkpade465自带windos10系统能更换吗?,联想thinkpad怎么安装win10系统,thinkpade40装win10系统怎么样,可以装吗?我在网上看人家都说没有。安装系统:1.开机按F2键进入该BIOS设置界面,选择高

win10

win10任务栏右边系统设置

阅读(131)

本文主要为您介绍win10任务栏右边系统设置,内容包括windows10下边通知栏跑右边怎么设置,win10右下角任务栏怎么设置,win10右下角任务栏怎样调整。windows10 下边通知栏跑右边的设置通常是进入任务栏中属性设置,下面是操作工具及步骤:工具:wind

win10

台式机u盘安装win10系统

阅读(170)

本文主要为您介绍台式机u盘安装win10系统,内容包括如何用u盘重装window10系统,台式机windows10怎么u盘安装,优盘启动怎么装w10糸统。U盘安装Win10方法1首先我们需要登陆“微软中国下载中心”,从中下载一款名为“MediaCreationTool”的工具,利

win10

win10开机系统更新安装程序

阅读(85)

本文主要为您介绍win10开机系统更新安装程序,内容包括windows10怎么更新已安装软件,win10启动盘怎么更新,如何更新安装windows10。禁止Win10系统驱动程序自动更新的方法一: 在系统属性中关闭Win10驱动自动更新。 具体的步骤可以参考:不让Win1

win10

win10系统怎么设置耳麦跟音响同时响

阅读(144)

本文主要为您介绍win10系统怎么设置耳麦跟音响同时响,内容包括win10系统耳机和音响同时响怎么设置,Win10系统怎么设置耳机和音响同时有声音,win10专业版怎么设置耳机和音响同时发声?。操作步骤及方法:打开控制面板-选择Realtek高清音频管理