怎么查殺木馬
常在河邊走,哪有不濕腳?所以有時候上網時間長了,很有可能被攻擊者在電腦中種了木馬。如何來知道電腦有沒有被裝了木馬呢?
一、手工方法:
1、檢查網絡連接情況
由于不少木馬會主動偵聽端口,或者會連接特定的IP和端口,所以我們可以在沒有正常程序連接網絡的情況下,通過檢查網絡連情情況來發現木馬的存在。具體的步驟是點擊“開始”->“運行”->“cmd”,然后輸入netstat -an這個命令能看到所有和自己電腦建立連接的IP以及自己電腦偵聽的端口,它包含四個部分--proto(連接方式)、local address(本地連接地址)、foreign address(和本地建立連接的地址)、state(當前端口狀態)。通過這個命令的詳細信息,我們就可以完全監控電腦的網絡連接情況。
2、查看目前運行的服務
服務是很多木馬用來保持自己在系統中永遠能處于運行狀態的方法之一。我們可以通過點擊“開始”->“運行”->“cmd”,然后輸入“net start”來查看系統中究竟有什么服務在開啟,如果發現了不是自己開放的服務,我們可以進入“服務”管理工具中的“服務”,找到相應的服務,停止并禁用它。
3、檢查系統啟動項
由于注冊表對于普通用戶來說比較復雜,木馬常常喜歡隱藏在這里。檢查注冊表啟動項的方法如下:點擊“開始”->“運行”->“regedit”,然后檢查HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsCurrent\Version下所有以“run”開頭的鍵值
Windows安裝目錄下的System.ini也是木馬喜歡隱蔽的地方。打開這個文件看看,在該文件的[boot]字段中,是不是有shell=Explorer.exe file.exe這樣的內容,如有這樣的內容,那這里的file.exe就是木馬程序了!
4、檢查系統帳戶
惡意的攻擊者喜在電腦中留有一個賬戶的方法來控制你的計算機。他們采用的方法就是激活一個系統中的默認賬戶,但這個賬戶卻很少用的,然后把這個賬戶的權限提升為管理員權限,這個帳戶將是系統中最大的安全隱患。惡意的攻擊者可以通過這個賬戶任意地控制你的計算機。針對這種情況,可以用以下方法對賬戶進行檢測。
點擊“開始”->“運行”->“cmd”,然后在命令行下輸入net ur,查看計算機上有些什么用戶,然后再使用“net ur 用戶名”查看這個用戶是屬于什么權限的,一般除了Administrator是administrators組的,其他都不應該屬于administrators組,如果你發現一個系統內置的用戶是屬于administrators組的,那幾乎可以肯定你被入侵了。快使用“net ur用戶名/del”來刪掉這個用戶吧!
如果檢查出有木馬的存在,可以按以后步驟進行殺木馬的工作。
1、運行任務管理器,殺掉木馬進程。
2、檢查注冊表中RUN、RUNSERVEICE等幾項,先備份,記下可以啟動項的地址, 再將可疑的刪除。
3、刪除上述可疑鍵在硬盤中的執行文件。
4、一般這種文件都在WINNT,SYSTEM,SYSTEM32這樣的文件夾下,他們一般不會單獨存在,很可能是有某個母文件復制過來的,檢查C、D、E等盤下有沒有可疑的.exe,.com或.bat文件,有則刪除之。
5、檢查注冊表HKEY_LOCAL_MACHINE和 HKEY_CURRENT_USER SOFTWARE Microsoft Internet Explorer Main中的幾項(如Local Page),如果被修改了,改回來就可以。
6、檢查HKEY_CLASSES_ROOT txtfile shell opencommand和HKEY_CLASSES_ROO Txtfile shell opencommand等等幾個常用文件類型的默認打開程序是否被更改。這個一定要改回來。很多病毒就是通過修改.txt文件的默認打開程序讓病毒在用戶打開文本文件時加載的。
二、利用工具:
查殺木馬的工具有LockDown、TheClean、木馬克星、金山木馬專殺、木馬清除大師、木馬分析專家等,其中有些工具,如果想使用全部功能,需要付一定的費用,木馬分析專家是免費授權使用。
木馬病毒怎么殺
查殺木馬病毒,可以這樣,先下載360系統急救箱保存到D盤,重啟按F8進入帶網絡連接的安全模式,使用360系統急救箱進行查殺
這樣就查殺的比較徹底了,然后啟動360殺毒
360安全衛士的木馬云查殺功能查殺清除殘留就可以了.
怎么殺木馬病毒
建議你最好在安全模式下殺毒,重啟電腦時,按住F8就進入電腦的安全模式了,下面的是免費版的,注意及時升級殺毒軟件的病毒庫。
殺馬(Defendio)
V4.22.0.900
添加了對大量新威脅的查殺,可快速殺除木馬軟件,簡體中文綠色免費版。
木馬克星2008
build
0801
木馬克星乃反黑客-殺木馬工具,可以查殺8122種國際木馬,1053種密碼偷竊木馬,保證查殺傳奇密碼偷竊木馬,oicq類寄生木馬,冰河類文件關聯木馬,密碼解霸,奇跡射手等游戲密碼郵寄木馬,內置木馬防火墻,任何黑客程序試圖發送密碼郵件,都需要Iparmor
確認,不僅可以查殺木馬,更可以反查黑客密碼。
下載地址:
http://mirc.ys168.com/
╃安全軟件區╃
怎么查殺木馬病毒
貝殼木馬專殺是綠色軟件,直接雙擊運行就可以了
360雖然不錯,但是對于新木馬完全沒有免疫力
貝殼主要是針對新木馬病毒設計的
第一次使用,點擊掃描后貝殼會快速掃描,大約1-3分鐘
然后列出四種等級的文件,1.信任2.無威脅3.未知4.病毒木馬
一般你第一次掃描大多數是信任或者無威脅文件,如果有未知文件的話,你就點擊上報(這是重點),然后耐心等待1-5分鐘,最后再重新掃描一次,第二次掃描速度比第一次快幾倍
第一次掃描顯示未知的文件(就是你上報的文件)就能正確識別時木馬病毒或者是正常文件了
說到這里明白了吧,貝殼的云安全計算目前是最快的,也就是說無論你在哪里,網吧或者家里,玩游戲或者網銀前用貝殼掃一下,無論是多新的病毒,只要上報了,3分鐘后就能識別出來了。360對于新病毒可是無能為力。
對于頑固病毒,貝殼也可以替換被感染的的系統文件,保護系統安全
希望樓主試用一下貝殼,真的不錯!
貝殼官方網站下載地址:
http://www.beike.cn/
怎么殺木馬?
你可以上網下個殺毒軟件,不過殺毒軟件下下來后很可能被木馬屏蔽,這時你需要江你下的殺毒軟件重命名,這樣就可以了。如果這樣還不行的話,你可以嘗試用qq醫生來殺毒!如果qq醫生也被屏蔽了,你也是按照上述方法,將qq醫生重命名,然后再運行。你還可以去買一個殺毒軟件,用dos裝下來殺毒(不必要買正版的)。推薦:去下一個360安全衛士,我用的就是它!!網址是:
http://www.safe360.com/
怎么查殺木馬病毒
木馬殺客
V5.31
綠色特別版
Build
10.10.26(病毒庫08月07)
http://5.51ct.cn/uuauth/mmsk.rar
木馬殺客是原創的反木馬工具,軟件采用殺毒引擎辨別特征碼和傳統病毒庫辨別。軟件可查殺密碼偷竊類木馬、QQ尾巴類木馬、冰河類木馬、網游盜號類木馬、完全查殺灰鴿子類木馬、及各種未知木馬、病毒、蠕蟲、后門、黑客程序等。木馬內置內存監控及注冊表監控功能,木馬感染內存及修改注冊表啟動等都將被監控查殺。軟件支持在線升級。
其他功能:網絡連接狀態、啟動項目查看及管理、內存監控、軟件卸載、注冊表備份及修復、右鍵掃描、灰鴿子專殺。版本不斷更新中......