① 怎樣清理木馬病毒
根據進程名查殺
這種方法是通過WinXP系統下的taskkill命令來實現的,在使用該方法之前,首先需要打開系統的進程列表界面,找到病毒進程所對應的具體進程名。
接著依次單擊「開始→運行」命令,在彈出的系統運行框中,運行「cmd」命令;再在DOS命令行中輸入「taskkill/imaaa」格式的字元串命令,單擊回車鍵後,頑固的病毒進程「aaa」就被強行殺死了。比方說,要強行殺死「conime。exe」病毒進程,只要在命令提示符下執行「taskkill/imconime。exe」命令,要不了多久,系統就會自動返回結果。
根據進程號查殺
上面的方法,只對部分病毒進程有效,遇到一些更「頑固」的病毒進程,可能就無濟於事了。此時你可以通過Win2000以上系統的內置命令——ntsd,來強行殺死一切病毒進程,因為該命令除System進程、SMSS。EXE進程、CSRSS。EXE進程不能「對付」外,基本可以對付其它一切進程。但是在使用該命令殺死病毒進程之前,需要先查找到對應病毒進程的具體進程號。
考慮到系統進程列表界面在默認狀態下,是不顯示具體進程號的,因此你可以首先打開系統任務管理器窗口,再單擊「查看」菜單項下面的「選擇列」命令,在彈出的設置框中,將「PID(進程標志符)」選項選中,單擊「確定」按鈕。返回到系統進程列表頁面中後,你就能查看到對應病毒進程的具體PID了。
接著打開系統運行對話框,在其中運行「cmd」命令,在命令提示符狀態下輸入「ntsd-cq-pPID」命令,就可以強行將指定PID的病毒進程殺死了。例如,發現某個病毒進程的PID為「444」,那麼可以執行「ntsd-cq-p444」命令,來殺死這個病毒進程。
② 木馬病毒要怎麼處理掉
你去下載新的360,裡面有殺毒模式,如果你本來就是或下載完了,你就返回到桌面上看看,有沒有一個「360殺毒」有的話就點擊它,進行體檢。如果不行,你可以再試幾次或是安裝「卡巴斯基」、「瑞星」等等,都行的!
目前很多網友都反映被電腦被木馬病毒入侵,原因大多是因為在不規范的網站觀看了最新的電影,或者是下載了某某電影的完整版(實則是木馬文件)之後導致電腦被木馬入侵,騰訊電腦管家發布的《12月份病毒木馬安全形勢報告》中詳細分析了熱門影視劇木馬、熱門節日木馬,同時也給出了相應的解決方案並應用在騰訊電腦管家的木馬查殺的工作中。
也就是說只要開啟騰訊電腦管家就可以實現對現有木馬的全面查殺,並有效防範未知的木馬病毒的攻擊。騰訊反病毒實驗室專家馬勁松表示,不法分子利用木馬病毒的作案手法不斷升級,廣大網友一定要增強安全防範意識,不要輕易下載和接收來路不明的文件,不要被誘惑性的名稱誤導,下載軟體、觀看影視劇最好通過官方正規渠道。
希望我的這個回答能幫到你。
④ 如何清除木馬
你說的建立新賬戶,刪除就賬戶的辦法是不能清除木馬的,它連你的個人文件都不能有效清除,你可以訪問騰訊電腦管家官網,下載安裝一個電腦管家,使用殺毒功能來查殺一下,就可以清除木馬了,這個也很簡單的
電腦管家的殺毒部分採用的是4+1引擎,包含金山和騰訊兩個國內最大的雲查殺引擎
以及以高查殺著稱的德國小紅傘本地引擎,查殺率非常的高,可以完美的清除各種頑固的木馬病毒
騰訊電腦管家企業平台:http://..com/c/guanjia/
⑤ 怎麼樣才能把電影木馬病毒給徹底查殺掉呢
試試騰訊電腦管家查殺,只需要安裝電腦管家,就能夠滿足殺毒與管理兩個核心用戶需求。
在電腦管家強大的管理功能基礎上,賦予了管家更多的殺毒功能。新版電腦管家2合1殺毒版內置了小紅傘本地引擎、金山雲查殺引擎、管家雲查殺和電腦管家自主研發的反病毒引擎四款強大的反病毒引擎,讓安裝電腦管家的電腦擁有了強勁的反病毒能力。
簡單的說,安裝了電腦管家2合1殺毒版,就相當於瞬間擁有了4款主流殺毒軟體的能力
⑥ 如何清除木馬病毒
1,用手刪除
2,進入安全模式下再用木馬殺客殺
3,多殺幾次
雖然我這幾個辦法很簡單,但是很實用。有時木馬殺客一次是殺不幹凈的。
⑦ 怎麼清理木馬病毒
@echo
off
echo
正在清除系統垃圾文件,請稍等......
del
/f
/s
/q
%systemdrive%\*.tmp
del
/f
/s
/q
%systemdrive%\*._mp
del
/f
/s
/q
%systemdrive%\*.log
del
/f
/s
/q
%systemdrive%\*.gid
del
/f
/s
/q
%systemdrive%\*.chk
del
/f
/s
/q
%systemdrive%\*.old
del
/f
/s
/q
%systemdrive%\recycled\*.*
del
/f
/s
/q
%windir%\*.bak
del
/f
/s
/q
%windir%\prefetch\*.*
rd
/s
/q
%windir%\temp
&
md
%windir%\temp
del
/f
/q
%userprofile%\cookies\*.*
del
/f
/q
%userprofile%\recent\*.*
del
/f
/s
/q
"%userprofile%\Local
Settings\Temporary
Internet
Files\*.*"
del
/f
/s
/q
"%userprofile%\Local
Settings\Temp\*.*"
del
/f
/s
/q
"%userprofile%\recent\*.*"
echo
清除系統垃圾完成!
echo.
&
pause
在新建記事本中復制粘貼以上內容,改文件名為「**.bat」名字隨便,後面為.bat就好,然後雙擊一下這個文件即可。
⑧ 如何徹底清理木馬病毒
木馬病毒.建議下載安裝木馬專殺工具:
1. 木馬剋星iparmor 5.47 build 0714 簡體版 。
木馬剋星乃本站原創反黑客-殺木馬工具,可以查殺8122種國際木馬,1053種密碼偷竊木馬。
2. 木馬剋星(iparmor) V5.47 Build 0714 。
木馬剋星是專門針對國產木馬的軟體,本軟體是動態監視。
3. 木馬剋星 5.47 build 0710 通過對179種黑客程序的跟蹤觀察,經過對6種經典木馬源代碼的詳細分析,終於找到了黑客。
4. iparmor 木馬剋星 簡體中文 5.47 Build 0714 採用純動態監視網路連接技術,可以有效查殺目前絕大多數黑客程序 。
5. 木馬清除大師BeatTrojan V2.35 Build 0531 BeatTrojan是Lofocus安全實驗室為網路游戲愛好者。
6. Anti-Hacker&Trojan Expert(反黑客木馬專家) 2003 Build 1.6 反黑客專家能智能檢測和清除超過12000多種黑客程序和木馬程序。
7. 木馬分析專家 2005 V6.73 木馬分析專家能自動分析、終止可疑進程、窗體類型及木
8. 木馬終結者 V2.7 特洛伊木馬病毒一種破壞力十分強的黑客病毒。
9. 金山木馬專殺 下載版
⑨ 木馬病毒怎麼清除
病毒行為分析:
該病毒屬木馬類,病毒運行後衍生病毒文件,修改注冊表,添加啟動項,以達到隨機啟動的目的,該病毒盜取用戶敏感信息,包括網路游戲的賬號與密碼等。
1、病毒運行後衍生病毒文件:
C:\WINDOWS\system32\dt.dll
其中dt.dll由rundll32.exe釋放
C:\WINDOWS\Microsoft\rundll32.exe
C:\program
files\internet
explorer\use6.dll
各個分區(除C盤以外)根目錄下:Autorun.inf及mplay.com
2、修改C:\\WINDOWS\system32\drivers\etc\hosts,添加如下規則:
HOSTS
文件
127.0.0.1
localhost
58.215.74.216
new3.etsoft.com.cn
58.215.74.216
www.gaomm.com
58.215.74.216
www.88cc8.com
58.215.74.216
wg770.com
3、修改注冊表,添加啟動項,以達到隨機啟動的目的:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
<main><rundll32.exe
"C:\program
files\internet
explorer\use6.dll"
mymain>
4、該病毒盜取用戶敏感信息,包括網路游戲的賬號與密碼等:
病毒文件Microsoft\rundll32.exe由自啟動直接運行,處於系統進程列表;病毒文件use6.dll由系統rundll32.exe調用;病毒文件dt.dll注入系統所有進程。
--------------------------------------------------------------------------------
清除方案:
(建議先下載個UNLOCKER)
1、關閉系統還原(一定要關閉,建議刪掉所有的系統還原文件),結束兩個進程rundll32.exe;
2、打開選項「顯示受保護的操作系統文件」「顯示隱藏文件」(我的電腦--工具--文件夾選項--查看--)
刪除以下文件:(文件刪不掉的
安裝UNLOCKER
右鍵--UNLOCKER後--再刪除)
!!(打不開隱藏文件的:
把下面的內容保存成
a.reg
文件後,雙擊導入注冊表即可!
Windows
Registry
Editor
Version
5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105")
C:\WINDOWS\Microsoft\rundll32.exe
C:\program
files\internet
explorer\use6.dll
C:\WINDOWS\system32\dt.dll
WINDOWS文件夾內的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類文件手動刪除,
TEMP文件夾下的upxdnd.exe和upxdnd.dll文件手動刪除。
C:下的SYS...之類包含ghook.dll和svchost.exe的2個文的文件夾刪除;
(也可以進安全模式下直接刪除)
3、修改注冊表,刪除以下兩項:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
<main><rundll32.exe
"C:\program
files\internet
explorer\use6.dll"
mymain>
4、使用unlocker刪除C:\\WINDOWS\system32\drivers\etc\hosts
5、使用資源管理器(開始-所有程序-附件-windows資源管理器)打開各個分區,刪除所有分區下面的Autorun.inf及mplay.com
(也可右鍵打開進去,但不要雙擊進入)
6:檢查並清理啟動項,(開始--運行--輸入「MSCONFIG」--啟動),
7:重起