1.我的笔记本电脑检测出了木马,该怎么办?

2.电脑故障排查指南

3.电脑里有了盗号木马,怎么才能清除干净?

4.win7系统电脑感染木马该如何删除

5.电脑出现木马怎么办?

6.电脑中了顽固木马怎么解决WIN10系统的

电脑系统有木马怎么办_电脑系统里有木马怎么解决

我的系统盘里面有个木马怎么删都删不掉

开机F8进安全模式再删, 再在登录档查询这个档名,把相关的都删除,重启,还有启动项也要查一查异常

down.exe 木马 在C盘 怎么删都删不掉

您好,这个档案防写了。

用360强制删除就行了

然后全盘防毒

木马怎么删不掉

用360顽固木马专杀。

木马怎么都删不掉?

木马杀不掉一般是由于木马正在执行,或者有其他的程序守护,回写造成的。

如果遇到rootkit这类隐藏性很高的、又释放驱动的,很难处理。所以要先对灭活,杀掉活体之后就很容易查杀了。

解决方案

请开启360系统急救箱自定义全盘扫描,查杀一遍,查杀完成后重启电脑。 然后再开启360系统急救箱,选择修复功能(修复选项可全选),立即修复

木马删不掉怎么办?

木马克星(iparmor) V5.50 build 2123 注册版

注册资讯:

使用者名称:木马克星赠送

注册码:276779514

:sz1001./soft/76.htm

木马杀客 5.2 绿色特别版 Build 0120 有流氓软体解除安装功能

:down.htc./Sofare/catalog25/1224.

请在安全模式下防毒和清除木马,有些在正常模式下已经载入运行了,无法彻底清除。

开机出现第二个页面(英文字刚出现)时按下F8(连续多按几次)进入安全模式,再执行防毒软体防毒。

如果还不能有效防毒,就要用防毒软体的制作光碟防毒和U盘防毒功能,DOS下防毒。

.木马删不掉(特洛依木马)怎么办

1. 检查登录档中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再将可疑的删除。

下面都是木马的藏身之地

[HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows\CurrentVersion\Run]

"Info"="c:\directory\Trojan.exe"

[HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows\CurrentVersion\RunOnce]

"Info"="c:\directory\Trojan.exe"

[HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows\CurrentVersion\RunServices]

"Info"="c:\directory\Trojan.exe"

[HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows\CurrentVersion\RunServicesOnce]

"Info="c:\directory\Trojan.exe"

[HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion\Run]

"Info"="c:\directory\Trojan.exe"

[HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion\RunOnce]

"Info"="c:\directory\Trojan.exe"

另外木马也可以在这里执行

[HKEY_CLASSES_ROOT\exefile\shell\open\mand]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\mand]

正常的情况下,这个键值应该是"%1 %*",如果是这样trojan.exe "%1 %*",那么木马就自动启动了

2. 删除上述可疑键在硬碟中的执行档案。

3. 一般这种档案都在WINNT,SYSTEM,SYSTEM32这样的资料夹下,他们一般不会单独存在,很可能是有某个母档案复制过来的,检查C、D、E等盘下有没有可疑的.exe,.或.bat档案,有则删除之。

4. 检查登录档HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Inter Explorer\Main和中的几项(如Local Page),如果被修改了,改回来就可以。

5. 检查HKEY_CLASSES_ROOT\exefile\shell\open\mand和HKEY_CLASSES_ROOT\txtfile\shell\open\mand等等几个常用档案型别的预设开启程式是否被更改。这个一定要改回来。很多就是通过修改.txt,.exe等的预设开启程式进行“长生不老,永杀不尽”的。

6. 如果有可能,对的母档案进行反汇编,比如我上次中的那个,通过用IDA反汇编,发现它还偷窃系统密码并建立%systemroot%\system\mapis32a.dll档案把密码送到一个邮箱中,由于我用的是W2K,所以它当然没有得手。

至此,完全删除!

刻录的系统盘有木马

对于这个问题,我建议你首先把自己的机器查一下,然后换一个网站去去下载,下载后不要着急刻,再查一下,这样的话,应该可以了

木马删不掉怎么办呀?

我解除安装过,成功了:

1、我用的超级兔子7.25版本,:ninesky./down/softdown.asp?softid=13023(点选页面左侧第三个连线:普通访客下载)

2、下载一个中文域名客户端并安装 :sky./soft/22503.

3、用中文域名客户端自带的解除安装工具解除安装(解除安装过程中去掉“保留过滤控制元件……”前的钩)

4、开启“超级兔子优化王”点选左侧“专业解除安装”,在右面出现的视窗中找到“解除安装nic……”,点选下一步,点选完成,

5、退出重新启动电脑

恭喜你,操作完成!

为什么系统盘里有个木马,再怎么也杀不掉

名字是什么 你用什么软体查杀的这个。有些防毒软体是可以误报的。 你用的系统是什么版本的,会不会你的系统盘里面自身就有。那样的话,你换一张系统盘。

我C盘里面有个木马,一直清除不掉,

建议安装奇虎360安全卫士或者WINDOWS清理助手,都是免费的,杀马效果很好!特别是清理助手,安装查杀后,很多奇怪的问题都可以得到解决!

我的笔记本电脑检测出了木马,该怎么办?

一、清空 Internet Explorer (IE) 临时文件

杀毒软件报告的如果在类似这样的路径下:c:Documents and SettingsAdministratorLocal SettingsTemporary Internet Files,这通常意味着是通过网页浏览下载的,这时你的浏览器如果没有安装补丁,那么你很可能会中毒。对于这样的,最简单的清除方法就是清空IE临时文件。

二、显示文件扩展名

显示查看所有文件和文件夹(包括受保护的操作系统文件),很多木马使用双扩展名、隐藏属性伪装,通过查看这个可以让无藏身之处。

三、关闭“系统还原”

系统还原是修复系统最方便、快捷的一个工具,如果你有创建系统还原点,在发现系统出错或中毒时,恢复到比较早时创建的还原点,就可以修复系统。

如果你发现存在于类似c:System Volume Information的目录下,说明以前创建的还原点里备份了,清除的方法就是关闭或禁用系统还原,这时还原点会被删除,也就不存在了。稍等几分钟之后,你可以重新打开系统还原,再创建一个无毒的还原点。

四、结束进程

打开任务管理器,找出不正常的进程。结束进程是手工杀毒的一个方法。

五、修改服务“启动类型” 停止/启动服务

有时,是以服务方式加载的,可以用这个方法让程序关闭掉。

六、设置安全的帐户密码

简单密码非常危险,很容易被黑客工具破解,然后,黑客就可以从远程给你的电脑植入木马了。就算有杀毒软件也无忌于事,黑客可以轻易从远程关掉你的杀毒软件。对于一个只用简单口令,又接入互联网的系统来说,风险实在太大了。

七、打开“自动更新” 使用 Windows Update

使用自动更新,是及时修补系统漏洞的好办法,你也可以使用金山清理专家来手动完成补丁的下载和安装。对于一个没有通过正版验证的电脑系统来说,清理专家提供了不错的解决方案。

八、进入安全模式

正常模式不能把清除干净时,我们通常就要在安全模式下查杀了,有的甚至安全模式也清除失败,你就该尝试一下启动到带命令行的安全模式了,

这两者的区别在于,带命令行的安全模式,只有控制台(CMD)字符界面,没有管理器(桌面),需要一些DOS命令的经验。你可以进入杀毒软件的安装路径,执行命令行杀毒工具。金山毒霸的命令行是键入kdx,回车后杀毒。

九、关闭共享文件夹

局域网中可写共享有严重风险,若非必要,还是关掉吧。

十、使用注册表编辑器进行简单的删除/编辑操作

注册表编辑有较大风险,如果不熟悉的话,建议在修改前,创建系统还原点,或者,备份要修改的注册表键分支,再使用注册表编辑器修改。

电脑故障排查指南

现在我们来说防范木马的方法,就是把 windows\system\mshta.exe文件改名,

改成什么自己随便 (xp和win2000是在system32下)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值 {6E449683_C509_11CF_AAFA_00AA00 B6015C},然后在新键值下创建一个REG_DWORD 类型的键Compatibility,并设定键值为0x00000400即可。

还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除)

一些最新流行的木马 最有效果的防御~~

比如网络上流行 的木马 smss.exe 这个是其中一种木马的主体 潜伏在 98/winme/xp c:\windows目录下 2000 c:\winnt .....

如你中了这个木马 首先我们用进程管理器结束 正在运行的木马smss.exe 然后在C:\windows 或 c:\winnt\目录下 创建一个的 smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置” 设置为读取) 这样木马没了~ 以后也不会在感染了这个办法本人测试过对很多木马

都很有效果的

经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理 临时文件夹和IE

随着编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。

防治木马的危害,应该取以下措施:

第一,安装杀毒软件和个人防火墙,并及时升级。

第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。

第三,可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。

第四,如果使用IE浏览器,应该安装卡卡安全助手,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入。

远程控制的木马有:冰河,灰鸽子,上兴,PCshare,网络神偷,FLUX等,现在通过线程插入技术的木马也有很多.现在的木马程序常常和和DLL文件息息相关,被很多人称之为“DLL木马”。DLL木马的最高境界是线程插入技术,线程插入技术指的是将自己的代码嵌入正在运行的进程中的技术。理论上说,在Windows中的每个进程都有自己的私有内存空间,别的进程是不允许对这个私有空间进行操作的,但是实际上,我们仍然可以利用种种方法进入并操作进程的私有内存,因此也就拥有了那个远程进程相当的权限。无论怎样,都是让木马的核心代码运行于别的进程的内存空间,这样不仅能很好地隐藏自己,也能更好地保护自己。

DLL不能独立运行,所以要想让木马跑起来,就需要一个EXE文件使用动态嵌入技术让DLL搭上其他正常进程的车,让被嵌入的进程调用这个DLL的 DllMain函数,激发木马运行,最后启动木马的EXE结束运行,木马启动完毕。启动DLL木马的EXE是个重要角色,它被称为Loader, Loader可以是多种多样的,Windows的Rundll32.exe也被一些DLL木马用来作为Loader,这种木马一般不带动态嵌入技术,它直接注入Rundll32进程运行,即使你杀了Rundll32进程,木马本体还是存在的。利用这种方法除了可以启动木马之外,不少应用程序也用了这种启动方式,一个最常见的例子是“3721网络实名”。

“3721网络实名”就是通过Rundll32调用“网络实名”的DLL文件实现的。在一台安装了网络实名的计算机中运行注册表编辑器,依次展开 “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,发现一个名为“CnsMin”的启动项,其键值为“Rundll32 C:\WINDOWS\Downlo~1\CnsMin.dll,Rundll32”,CnsMin.dll是网络实名的DLL文件,这样就通过 Rundll32命令实现了网络实名的功能。

简单防御方法

DLL木马的查杀比一般和木马的查杀要更加困难,建议用户经常看看系统的启动项中有没有多出莫名其妙的项目,这是DLL木马Loader可能存在的场所之一。如果用户有一定的编程知识和分析能力,还可以在Loader里查找DLL名称,或者从进程里看多挂接了什么陌生的DLL。对普通用户来说,最简单有效的方法还是用杀毒软件和防火墙来保护自己的计算机安全。现在有一些国外的防火墙软件会在DLL文件加载时提醒用户,比如Tiny、SSM等,这样我们就可以有效地防范恶意的DLL木马了。木马的防治方法  1、禁用系统还原(Windows Me/XP)

如果您运行的是 Windows Me 或 Windows XP,建议您暂时关闭“系统还原”。此功能默认情况下是启用的,一旦计算机中的文件被破坏,Windows 可使用该功能将其还原。如果、蠕虫或特洛伊木马感染了计算机,则系统还原功能会在该计算机上备份、蠕虫或特洛伊木马。

Windows 禁止包括防程序在内的外部程序修改系统还原。因此,防程序或工具无法删除 System Restore 文件夹中的威胁。这样,系统还原就可能将受感染文件还原到计算机上,即使您已经清除了所有其他位置的受感染文件。

此外,扫描可能还会检测到 System Restore 文件夹中的威胁,即使您已将该威胁删除。

注意:蠕虫移除干净后,请按照上述文章所述恢复系统还原的设置。

2、将计算机重启到安全模式或者 VGA 模式

关闭计算机,等待至少 30 秒钟后重新启动到安全模式或者 VGA 模式

Windows 95/98/Me/2000/XP 用户:将计算机重启到安全模式。所有 Windows 32-bit 作系统,除了Windows NT,可以被重启到安全模式。更多信息请参阅文档 如何以安全模式启动计算机 。

Windows NT 4 用户:将计算机重启到 VGA 模式。

扫描和删除受感染文件启动防程序,并确保已将其配置为扫描所有文件。运行完整的系统扫描。如果检测到任何文件被 Download.Trojan 感染,请单击“删除”。如有必要,清除 Internet Explorer 历史和文件。如果该程序是在 Temporary Internet Files 文件夹中的压缩文件内检测到的,请执行以下步骤:

启动 Internet Explorer。单击“工具”>“Internet 选项”。单击“常规”选项卡“Internet 临时文件”部分中,单击“删除文件”,然后在出现提示后单击“确定”。在“历史”部分,单击“清除历史”,然后在出现提示后单击“是”。

[1]木马专杀工具

远程控制的木马有:冰河(国人的骄傲,中国第一款木马),灰鸽子,上兴,PCshare,网络神偷,FLUX等,现在通过线程插入技术的木马也有很多,大家自己找找吧

反木马

木马专杀工具

木马防线 2005 V4.16

木马分析专家 2005 V6.57

木马克星(iparmor) V5.47

.流行木马.盗号软件统杀工具

木马专杀大师 V2.6

木马专家 2005 0102

Windows木马清道夫

木马分析专家个人防火墙排查出电脑的木马  1、集成到程序中

由于用户一般不会主动程序,而种木马者为了吸引用户运行,他们会将木马文件和其它应用程序进行捆绑,用户看到的只是正常的程序。但是你一旦运行之后,不仅该正常的程序运行,而且捆绑在一起的木马程序也会在后台偷偷运行。

这种隐藏在其它应用程序之中的木马危害比较大,而且不容易发现。如果捆绑到系统文件中,那么则会随Windows启动而运行。不过只要我们安装个人防火墙或者启用Windows XP SP2中的Windows防火墙,那么在木马服务端试图连接种木马的客户端时,则会询问是否放行,据此即可判断出自己有无中木马。

2、隐藏在媒体文件中

这种类型严格上说,用户还没有中木马。不过它的危害容易被人忽略。因为大家对影音文件的警惕性不高。它的常用手段是在媒体文件中插入一段代码,代码中包含了一个网址,当播放到指定时间时即会自动访问该网址,而该网址所指页面的内容却是一些网页木马或其它危害。

因此,当我们在播放网上下载的影片时,如果发现突然打开了窗口,那么切不可好奇而应将其立即关闭,然后跳过该时间段影片的播放。

3、隐藏在System.ini

4、隐藏在Win.ini

与System.ini相似,Win.ini中也是木马喜欢加载的一个地方。对此我们可以打开系统目录下的Win.ini文件,然后查看[Windows]区域“load=”和“run=”,正常情况下它们后面应该是空白,如果你发现它们后面加了某个程序,那么加载的程序则可能是木马,需要将它们删除。

5、隐藏在Autoexec.bat

在C盘根目录下有一个Autoexec.bat文件,这里的内容将会在系统启动时自动运行。与该文件类似的还有Config.sys。因为它自动运行,因此也成为木马的一个藏身之地。对此我们同样需要打开这两个文件,检查里面是否加载了来历不明的程序在运行。

6、任务管理器

部分木马运行后我们可以在任务管理器中找出它的踪迹。在任务栏上右击,在弹出的菜单中选择“任务管理器”,将打开的窗口切换到“进程”标签,在这里查看有没有占用较多的进程,有没有不熟悉的进程。若有,可以先试着将它们关闭。另外要特别注意Explorer.exe这类进程,因为很多木使用Exp1orer.exe进程名,即把l换成1,用户不仔细查看,还以为是系统进程呢。

7、启动

在Windows XP中,我们可以运行“msconfig”,将打开的窗口切换到“启动”标签,在这里可以看到所有启动加载的项目,此时就可以根据“命令”和“位置”来判断是启动加载的是否为木马。如果判断为木马则可以将其启动取消,然后再作进一步的处理。

8、注册表

我们程序的运行控制大多是由注册表控制的,因此我们有必要对注册表进行检查。运行“regedit”打开注册表编辑器,然后依次检查如下区域:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion、

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion、

HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion,看看这三个区域下所有以“run”开头的键值,如果键值的内容指向一些隐藏的文件或自己从未安装过的程序,那么这些则很可能是木马了。

木马之所以能够为非作歹,正是因为其善于隐藏自己。不过我们掌握了其藏身之处,那么则可以将其一一清除。当然,木马在实际的伪装隐藏自己中,可能会综合使用上面一种或几种方法来伪装,这就需要我们在检查清除时,不能只检查其中的部分地点。新人快速上手指南之电脑木马查杀大全 常在河边走,哪有不湿脚?所以有时候上网时间长了,很有可能被攻击者在电脑中种了木马。如何来知道电脑有没有被装了木马呢?

一、手工方法:

1、检查网络连接情况

由于不少木主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

2、查看目前运行的服务

服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

3、检查系统启动项

由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。

Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

4、检查系统帐户

恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。

点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧!

如果检查出有木马的存在,可以按以后步骤进行杀木马的工作。

1、运行任务管理器,杀掉木马进程。

2、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址, 再将可疑的删除。

3、删除上述可疑键在硬盘中的执行文件。

4、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,或.bat文件,有则删除之。

5、检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),如果被修改了,改回来就可以。

6、检查HKEY_CLASSES_ROOT\txtfile\shell\open\command和 HKEY_CLASSES_ROOTxtfileshellopencommand等等几个常用文件类型的默认打开程序是否被更改。这个一定要改回来。很多就是通过修改.txt文件的默认打开程序让在用户打开文本文件时加载的。

二、利用工具:

查杀木马的工具有LockDown、The Clean、木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用,木马分析专家是免费授权使用。修改注册表增强系统对木马的防御  通常木马是通过注册表来启动服务的,所以注册表对于系统防御有着比较重要的意义。按照理论上来说,我们可以通过修改注册表的属性来预防和木马,实际上亦可行,具体的实施方法如下:

Windows2000/XP/2003的注册表是可以设置权限的,只是我们比较少用到。设置以册表键的权限:

1、设置注册表自启动项为everyone只读(Run、RunOnce、RunService),防止木马、通过自启动项目启动

2、设置.txt、、.exe、.inf、.ini、.bat等等文件关联为everyone只读,防止木马、通过文件关联启动

3、设置注册表HKLM\SYSTEM\CurrentControlSet\Services为everyone只读,防止木马、以"服务"方式启动

注册表键的权限设置可以通过以下方式实现:

1、如果在域环境里,可能通过活动目录的组策略实现的

2、本地计算机的组策略来(命令行用gpedit.msc)

3、手工操作可以通过regedt32(Windows2000系统,在菜单“安全”下的“权限”)或regedit(Windows2003/XP,在“编辑”菜单下的“权限”)

如果只有users组权限,以上键值默认是只读的,就可以不用这么麻烦了。 [3]

电脑里有了盗号木马,怎么才能清除干净?

本文将为大家介绍电脑故障的排查和解决方案,帮助大家快速解决电脑故障问题。

重启电脑

如果这是偶然,一般重启电脑,症状便可消失!

杀毒不彻底

杀毒不彻底,(使用杀毒软件,全盘扫描和自定义扫描)!如果杀到木马或后,应立即重启, 重启电脑后,来到“隔离|恢复”,彻底删除,木马和!

软件冲突

软件冲突,不兼容:多余的同类软件安装,(360管家,软件卸载,找到卸载,再:强力清扫)!比如:播放器重复或有相似的,杀毒,浏览器,游戏,输入法,下载工具.有同类多余的,卸载多余的,只留一款!

系统

电脑系统有顽固的和木马或蠕虫干扰,或者丢失了系统文件(360系统急救箱或金山急救箱,金山网盾等等,其中任意一款,全盘查杀,再:系统修复)!

软件更新

软件需要更新,(360管家,软件升级,下载,覆盖安装,winrar可以不升)!

系统漏洞

系统有新的漏洞等待安装,(修补高危和重要的,其它设置为:忽略)!

硬件故障

显卡或内存cpu,或风扇的接触不良和松动或有灰尘覆盖,(拔下橡皮擦擦)注意是:台式机

过热散热不良

内存cpu过热,散热性不好!(开机时间不要太长,关机散热)!

恶意插件

电脑存在恶评插件! (扫描出来,立即清理)!

磁盘碎片过多

电脑磁盘碎片过多,(开始,程序,附件,系统工具,磁盘碎片整理程序)!

系统文件丢失

如果还是不行,说明系统文件丢失了!或者系统内存有很严重的错误了!

安全模式

试试开机后按F8,回车,回车,进安全模式里,最后一次正确配置,按下去试试!或者,进安全模式,到桌面后,全盘杀毒!

游戏蓝屏

玩游戏蓝屏,一般就是系统不支持这款游戏!(更换游戏版本或换xp系统)!

程序不稳定

下载的游戏,播放器,输入法,下载工具,浏览器,驱动,等等的程序不稳定!(卸载重装或升级至最新版本!

系统还原

如果还是不行,需要“一键还原”系统或“重装系统”了 !

win7系统电脑感染木马该如何删除

你好:

你可以访问腾讯电脑管家,下载安装一个电脑管家

使用电脑管家的杀毒功能来查杀一下,就可以清除干净了,然后你再修改密码就可以

管家的杀毒部分用的是4+1引擎,包含自主研发的第二代反引擎鹰眼,用了新的机器学习技术,CPU虚拟机执行技术,所以可以准确的识别和清除各种顽固的木马?

如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答

电脑出现木马怎么办?

电脑入侵电脑后,会导致我们的重要数据被泄露、系统文件被破坏或者是系统无法正常工作等严重的后果。可是虽然用户平时会用杀毒软件可以在一定程度上保护我们的系统,可是有些顽固的却始终没有办法删除。那么在win7系统感染木马后,我们该怎么删除呢?

一、结束守护进程

1、当遇到电脑难以查杀的时,会存在守护进程,占用文件,让杀毒软件无法对正在运行中的程序进行删除,此时按CTRL+DEL+ALT组合键打开任务管理器。

2、弹出一个让你选择关机、任务管理器等操作,选择“启动任务管理器”

3、在打开的任务管理器中,打开进程分类,在里面找到占CPU比较大或占内存大,重复名称的进程,就有可能是,点击结束进程即可。

二、安全模式内进行杀毒

1、安全模式杀毒就是在windows系统自带安全模式内杀毒,进入安全模式需在开机或重启系统时不停按住F8键进入

2、进入安全模式后,打开电脑中的杀毒软件进行查杀,如果没有的话,可提前下载一个腾讯电脑管家,然后在电脑安全模式下,打开腾讯电脑管家——查杀功能。

3、打开查杀后,在里面有5个引擎和3种杀毒模式,用户可根据自己的需求选择全盘杀毒或快速杀毒,把检测到的根据提示,进行处理即可,不要强制删除哦

电脑感染到时使用任务管理器结束进程和安全模式杀毒这两种方法,就会变得脆弱,用户就可轻松地对进行彻底删除了。

电脑中了顽固木马怎么解决WIN10系统的

电脑中木马了怎么办

你好朋友,木马杀不掉一般是由于木马正在运行,或者有其他的进程守护,回写造成的。

如果遇到rootkit这类隐藏性很高的、又释放驱动的,很难处理。所以要先对灭活,杀掉活体之后就很容易查杀了。你可以安装360急救箱储打开360系统急救箱自定义全盘扫描,查杀一遍,查杀完成后重启电脑。 然后再打开360系统急救箱,选择修复功能(修复选项可全选),立即修复。希望我的回答对你有帮助。

电脑中木马了,怎么办?

答案:而我终究也没能做什么。阳光毒烈,海风好大。

电脑显示多次被木马攻击怎么办

这个只能说明你的电脑不安全。

遇到这种的先杀毒吧(温馨提示:如果遇到木马或杀不掉,一般是由于木马正在运行,或者有其他的进程守护,造成的。如果遇到这类隐藏性很高的、又释放驱动的,很难处理。所以要先对灭活,杀掉活体之后就很容易查杀了。)

建议赶快重新查杀,或进行安全模式下全盘杀毒,不要怕麻烦安全第一。如果遇到顽固木马,可以进入安全模式杀毒看看,可以用腾讯电脑管家工具箱——顽固木马克星(强力查杀功能,如图),也可以试试文件粉碎哟。

电脑中毒中木马怎么解决

首先安装一个杀毒软件(说实话我很质疑360的水准,不装杀毒软件是不行的啊)如果电脑中的木马阻止杀毒软件的安装,就只好到别的计算机上用U盘下一个安装好的杀毒软件。现在的杀毒软件好像是可以放在U盘上转移的。记得更新到最新的库,以防万一

之后把网线拔掉。这个很重要!!有些、木马很顽固,这点不做是杀不干净的!

然后重启计算机,进入安全模式(!!),执行杀毒程序。你这个毛病不小,建议先进行一次对引导区,缓存区,内存的杀毒,之后再进行一次包括以上几个地方的全盘杀毒。可以的话建议先用软件把缓存区里的东西全部删除

杀完毒后打开文件夹选项,选择显示所有文件,将“隐藏受保护的系统文件(夹)”前面的对勾去掉,看一下C D盘的根目录下还有没有“aotorun.*”的文件,要是有,对不住,可能还是没杀干净。再杀一次……不过不要认为一定是木马或,你要是曾经往根目录里装过东西的话就是正常的,不懂的话手动硬删可能删出问题来……尽量用软件

重启计算机,正常进入系统

如果还是有毛病,只有把硬盘连在别人的机子上杀毒,或者重装系统了

没问题记得修复一下IE,之后再连上网线。因为木马可能篡改了你IE设置,将你的计算机连到有木马的网站去,那你的毒就白杀了

以上,祝你好运

电脑被人下木马了怎么办?

你既然知道有木马你就把木马删了撒,知道木马在那里你就手动删除,不知道的话就用杀毒软件删除.要是杀毒软件还不能删除那只有还原系统或者重装

我的电脑怎么反复感染木马,怎么解决

你好:

你应该是中的感染型木马,所以只要有一个木马没有清除,那么一段时间之后,就会感染很多文件,造成你反复查杀,都无法清除的现象

你可以访问腾讯电脑管家,下载安装一个电脑管家

使用电脑管家工具箱中的顽固木马克星来查杀一下

它专门为普通杀软检测不到,或者检测到无法清除的顽固威胁而设计

用特别强力的查杀引擎,可以清除各种顽固的木马

如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答

电脑被木马侵入,怎么杀也杀不掉,该怎么办?

你好朋友,这个应该是一个很顽固的木马,你先按360提示的文件位置,用360安全卫士的文件粉碎机,把它粉碎,并阻止粉碎文件再次生成,然后打开360安全卫士,木马查杀,对系统进行全盘查杀!

如果还有问题,使用360急救箱来清除,下载 ,解压,运行“360系统急救箱”,

先“查杀”,再“立即重启”!

重启开机后,再点开“隔离|恢复”,点:“彻底删除”文件和“未知自启动项”!

再点开“修复”,“全选”,再“修复”文件!

再:“恢复丢失的dll文件”,扫描一下,如果没有就行了!如果360急救箱出现无法运行的情况,请把360急救箱改名后运行。

希望我的回答对你有帮助。

电脑被木马设了密码怎么办

方法一:开机到欢迎界面时,按Ctrl+Alt+Delete,跳出帐号窗口,输入用户名:administrator,回车,如果这个帐号也有密码,那么这样:

启动时按F8

选“带命令行的安全模式”

选“Administrator”跳出“mand Prompt”窗口

增加用户:net user asd/add

升管理员:net localgroup administrators asd /add

重启,选asd进入

控制面板----用户帐号----忘记密码的用户--删除密吗

方法二:用windowsPe进入系统!删除密码即可!

电脑被木马攻击了 怎么办 杀不出毒来怎么办

经常上网的你可能都遇到过发现木马却无法杀掉的情况,其实并不是杀毒软件无能,而是和木马总是先杀毒软件一步,和木马技术也是也是计算机行业最先进的技术代表,如果杀毒软件没有检测过或者收到过这个木马的样本,并且这个木马或者的行为和之前的木马和不一样,那么杀毒软件就不会有对策,比方说将自己隐藏在系统进程里,并且没有特殊的的条件不予激活,那么这个木马或者就看起来是一个安分守己的程序。这就是很多时候实际上我们的电脑并不干净,虽然用杀毒软件没有发现木马或。

但是,有时候,我们确实会遇到能够查到木马却无法删除的情况。这种主要是四种原因:

1、木马或者文件“”了程序的核心进程或文件,杀毒软件无法下手(此种情况居多,若下手就有可能是误杀了);

2、木马或禁止了杀毒软件的某些核心进程或已将杀毒软件禁用;(此种情况也不少,不少木马程序对于国内的杀毒软件就是这么干的)

3、杀毒软件收到了这种的样本,却还没有找到解决的办法;

4、杀毒软件的主动防御机制发现了这个文件的异常行为,并且和以上3条中的某一条相结合;

但是,对于用户的我们如果真的遇到这种查到无法清除的情况怎么办?

对于那些隐藏的比较深的木马或,只有靠对计算机的熟悉程度,经常关注系统的进程来发现;

对于那些能够查到但无法清除的情况反而比较好办了,你可以试试有图给你提供的以下方法。

1、使用木马专杀工具试试。既然能查到的名称,不妨搜索一下是否有专杀软件,金山和瑞星喜欢出专杀工具,360也有不错的木马专杀工具。

2、更换一个杀毒软件。如果当前你的杀毒软件遇到了杀不掉的木马,建议你卸掉当前的杀毒软件(如果你愿意),然后安装其他的杀毒软件试试,特别是比较严格的卡巴斯基或者nod32,并且更新到最新的库查杀一下试试。(很多杀毒软件都可以可以免费试用)

3、手工查杀。比较麻烦,漫漫看。

第一步、查找木马文件。

启动计算机后,按Ctr+Alt+Del或右键单击“任务栏”空白处,选择“任务管理器”,找到进程,看到可疑进程在网上查一下来历,如果嫌疑身份没有排除,就查找位置,如果在windows目录下或者Windows\system32目录下,就更可疑了,如果碰巧和我们杀毒软件查到的是同一个文件,那就可以确信无疑了。记录下他们的详细位置,后面用得到。

第二步、去掉木马自动运行。

如果是Windows Xp、vista、windows7可以 在开始菜单“运行”栏输入“msconfig”,进入启动项管理,如果找不到运行,可以按键盘上的windows徽标小旗帜加 R 键,只留下杀毒软件进程,或者更彻底一些,你可以将所有的对勾都去掉。

第三步、删除木马。

重新启动计算机按F8进入安全模式,逐个寻找在第一步中记录的文件位置,逐个删除(特别提醒:删除有可能造成不测,请慎重,对文件要确认是高度嫌疑文件之后再删除),如果无法删除,可以尝试使用attrib命令在命令行去掉文件各种属性,然后就可以删除了。

第四步、善后工作。

1)、重新启动计算机,如果提示有什么文件找不到,进入注册表(regedit),查找这些文件名称,逐个清空。注意,不是删除相关的项目,而是清空和这些文件相关的项目,例如如果文件核心进程 explorer.exe 那么在注册表中就会在相关的explorer.exe后面加上的名称,以随explorer的启动而自动启动,我们需要清除的是和有关的内容,所以不能将explorer的值也清除掉,这样会造成无法见到桌面。

2)、进入启动项......

1,可以通过安全模式下杀毒,来彻底解决电脑顽固木马问题

2,首先重启电脑,然后在电脑开机过程中不停按F8,选择进入电脑网络安全模式,因为在阿全模式下,第三方驱动包括无法自动启动,所以顽固木马守护程序自然也就无法启动了。

3,这种情况下去下载电脑管家、卡巴斯基、诺顿等安全软件,使用查杀功能,进行全盘杀毒,检测出主体,然后一键清除后重启电脑就可以了。