关于木马的问题

如题所述

第1个回答  2022-11-23
分类: 电脑/网络 >> 反病毒
问题描述:

想知道木马是不是都会存在在注册表的RUN文件下呢?会不会在注册表里看不出来呢?它的运行方式是怎么样的?

解析:

中了木马不要着急,我来帮你:

其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为有效的!!!!

木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!

由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表

看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2.)检查启动组

木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Sofare\Microsoft\Windows\CurrentVersion\Explorer\Shell

Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!

3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方

比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。

4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里

C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。

5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。

6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动

所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:

从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。

这个是下载地址。
//ttian/website/2005/0829/391

这个是它的详细用法。
//ccw/soft/review/2005/***********_2107Z

一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:

六款主流杀毒软件横向评测
//it.sohu/2004/05/19/39/article***********.s

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
//tech.tom/1380/1383/2005513-197230

电脑中木马病毒是怎么回事?
1、木马病毒导致的。2、升级某个软件导致的,重装该软件即可解决该问题。木马防范:1、检测和寻找木马隐藏的位置 木马侵入系统后,需要找一个安全的地方选择适当时机进行攻击,了解和掌握木马藏匿位置,才能最终清除木马。木马经常会集成到程序中、藏匿在系统中、伪装成普通文件或者添加到计算机操作系统中的注...

回答几个关于木马的问题
一、木马未运行不会盗号,只是有些木马会盗号(根据编写木马的人的意图决定木马的作用)二、如果在登入游戏后木马在运行,这样木马是不会知道我们的密码的,除非本地电脑保存了我们的密码,这样木马就能查询文件而获得我们的密码了 三、会被盗取,盗号木马都有键盘记录功能,就是记录你通过键盘输入的信息,...

关于木马的说法错误的是
关于木马的说法错误的是木马是一种计算机硬件设备,其相关内容如下:1、木马的背景和起源:木马一词源于古代希腊神话中的“特洛伊木马”,该故事描述了一个巨大的木马被建造,里面隐藏着希腊士兵,最终希腊士兵从木马中出来,攻破了特洛伊城。这个故事后来被用来比喻隐藏在表面下的恶意意图和欺骗。2、木马的...

电脑无缘无故中特洛伊木马是什么问题?
电脑无缘无故查出Trojan(特洛伊木马)病毒,这是一个非常严重的问题,需要立即采取措施解决。Trojan病毒是一种恶意软件,它会隐藏在看似正常的程序或文件中,一旦用户运行这些程序或打开这些文件,病毒就会悄悄地感染电脑系统。Trojan病毒具有非常强的隐蔽性和破坏性,可以窃取用户的个人信息、破坏系统文件、占...

电脑中木马病毒了,会有什么后果?
1. 当电脑感染木马病毒时,首先可能会遭受系统损害,导致软件运行异常、系统崩溃、蓝屏错误或者频繁重启等问题。2. 木马病毒还可能对硬件造成破坏,例如历史上著名的CIH病毒,它能够损坏计算机的硬件设施。3. 更严重的是,木马病毒能够窃取电脑中的敏感信息,包括个人隐私、登录凭证和密码等。黑客通过这些信息...

如何解决木马残留问题
产生问题的原因可能有两个 128269 木马残留1.木马尚未清除干净 有残留 并且更改了系统的管理员密码 如果是这样试试其他的清除木马的软件 再杀一次 并且想办法取得管理员的密码再安装无上网客户端 128187 操作系统重装2.操作系统在杀木马的时候部分系统文件被破坏...

木马的问题
1 许多木马会攻击同处局域网中的其他电脑,通过共享、漏洞等等把木马传播到其他电脑。2 不仅如此,中了木马后有可能会占用大量带宽,使整个局域网网速变慢。3 另外,木马采用ARP攻击或者DNS伪造等可能造成其他机器无法上网或经常断网,甚至截获其他同一局域网中的机器(就是你说的其他2台了)传输的网络...

关于木马的问题?
请仔细检查局域网网络设置,确保无误。若网络设置准确无误,问题可能源于中了木马或病毒。解决方法是使用最新版的杀毒软件(如瑞星、诺顿等)或木马查杀软件(如木马克星等)对局域网内所有机器进行查杀。执行以上步骤后,问题应得到解决。祝你好运!

请教电脑高手关于木马病毒的问题
在电脑世界里,安全防护是一项重要任务。面对木马病毒,我们需要了解如何识别和应对。首先,有些看似普通的文件其实并非安全。例如winwin.exe、dmshell.dll、scripts.ini,这些都是流氓软件的cookies文件,如3721、雅虎助手等。它们本身不会窥窃密码,但会对IE浏览器造成严重破坏。更糟糕的是,这些文件已经...

关于木马病毒的问题。
1. 特洛伊木马由主程序构成,包含服务端和控制端两部分。2. 服务端需在用户主机上运行,隐蔽性是其一大特点。3. 控制端通过连接服务端发出指令,服务端则执行指定任务。4. 特洛伊木马存在于各种操作系统中,如Windows、Unix、Linux等。5. 特洛伊木马并非病毒,不具备病毒的传播和感染特性。特洛伊木马程序...

相似回答
大家正在搜