我的电脑可能中木马了.急啊请达人解救 谢谢了

启动项:Torjan Program
说明:S7ch89BSs
类型:注册表
位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
命令行:C:\WINDOWS\WINLOGON.EXE
产品名称:S7ch89BSs
发行商:S7ch89BSs
文件版本:0.00.0086
影响范围:所有用户
描述:S7ch89BSs
建议:无
图标是个传奇世界的图标 我又没玩这个游戏 电脑也没装 这个图标就在启动里了 怎么搞也搞不掉 C盘里面多了好多文本文挡啊 怎么回师啊????

现在的木马很隐蔽,没什么特点。

近几年,木马活动越来越频繁。针对这些木马的查杀工具和方法也先后登场。反病毒、反黑客软件的反应速度远没有木马出现的速度快,所以,如果自己懂得手工查杀木马的方法,就可以应付自如了。
发现木马由于木马是基于远程控制的程序,因此,中木马的机器会开有特定的端口。一般一台个人用的系统在开机后最多只有137、138、139三个端口。若上网,会有其他端口,这是本机与网上主机通讯时打开的,如IE一般会打开连续的端口:1025,1026,1027等。
在DOS命令行下用”netstat -na”命令可以看到本机所有打开的端口。如果发现除了以上所说的端口外,还有其他端口被占用(特别是木马常用端口被占用),那可要好好查查了,很有可能中了木马。
查找木马要使你的系统能显示隐藏文件,因为一些木马文件属性是隐藏的。多数木马都会把自身复制到系统目录下并加入启动项(如果不复制到系统目录下则很容易被发现,不加入启动项在重启后木马就不执行了),启动项一般都是加在注册表中的,具体位置在:HKEY_LOCAL _MACHINE\Software \Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_USERS\Default\Software\Microsoft\Windows\CurrentVersion下所有以“Run”开头的键值。
不过,也有一些木马不在这些地方加载,它们躲在下面这些地方:
●在Win.ini中启动
在Win.ini的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有程序,比方说是: run=c:\windows\file.exe或load=c:\windows\file.exe,要小心了,这个file.exe很可能就是木马。
●在System.ini中启动
System.ini位于Windows的安装目录下,其[boot]字段的shell=Explorer.exe是木马喜欢的隐蔽加载之所,木马通常的做法是将该句变为这样:shell=Explorer. exe window.exe,注意这里的window.exe就是木马程序。
另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所。
●在Autoexec.bat和Config.sys中加载运行
这种加载方式一般都需要控制端用户与服务端建立连接后,将已添加木马启动命令的同名文件上传到服务端覆盖这两个文件才行,而且采用这种方式不是很隐蔽,所以这种方法并不多见,但也不能因此而掉以轻心。
●在Winstart.bat中启动
Winstart.bat是一个特殊性丝毫不亚于Autoexec.bat的批处理文件,也是一个能自动被Windows加载运行的文件。它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。
●启动组
木马隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此,还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C: \Windows\Start Menu\Programs\StartUp,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Explorer\Shell Folders Startup='C:\windows\start menu\programs\startup'。
●*.INI
即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖同名文件,这样就可以达到启动木马的目的了。
●修改文件关联
修改文件关联是木马常用手段(主要是国产木马,老外的木马大都没有这个功能),比方说,正常情况下txt文件的打开方式为Notepad.EXE文件,但一旦中了文件关联木马,则txt文件打开方式就会被修改为用木马程序打开,如著名的冰河就是这样干的。一旦你双击一个txt文件,原本应用Notepad打开该文件的,现在却变成启动木马程序了。请大家注意,不仅仅是txt文件,其他诸如HTM、EXE、ZIP、COM等都是木马的目标。对付这类木马,只能检查HKEY_CLASSES_ROOT\文件类型\shell\open\command主键,查看其键值是否正常。
●捆绑文件
实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后,控制端用户用工具软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样,即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么,每一次Windows启动均会启动木马。

手工清除木马

如果发现自己的硬盘总是莫明其妙地读盘,软驱灯经常自己亮起,网络连接及鼠标、屏幕出现异常现象,很可能就是因为有木马潜伏在你的机器里面,此时,就应该想办法清除它们了。
当发现可疑文件时,可以试试能不能删除它,因为木马多是以后台方式运行,通过按“Ctrl+Alt+Del”是找不到的,而后台运行的应是系统进程。如果在前台进程里找不到,而又删不了(提示正在被使用),那就应该注意了。
那么,如何清除木马而不误删其他有用文件呢?当你通过上述方法找到可疑程序时,你可以先看看该文件的属性。一般系统文件的修改时间应是1999年或1998年,而不应该是最近的时间(安装最新的Win2000、WinXP的系统除外),文件的创建时间应当不会离现在很近。当看到可疑的执行文件时间是最近甚至是当前,那八成就有问题了。
首先,查进程。检查进程可以借助第三方软件,如Windows优化大师,利用其“查看进程”功能把可疑进程杀掉,然后,再看看原来怀疑的端口还有没有开放(有时需重启),如果没有了,那说明杀对了,再把该程序删掉,这样,就手工删除了这个木马了。
如果该木马改变了TXT、EXE或ZIP等文件的关联,那应把注册表改过来,如果不会改,那就把注册表改回到以前的,就可以恢复文件关联,可通过在DOS下执行“scanreg/restore”命令来恢复注册表,不过这条命令只能恢复前5天的注册表(这是系统默认的)。此举可轻松恢复被木马改变的注册表键值,简单易用。
温馨提示:内容为网友见解,仅供参考
第1个回答  2006-08-04
按ctrl+alt+del调出任务管理器
看有无两个winlogon.exe有则把大写那个结束掉
然后去C:/windows下删除winlogon.exe
之后开始,运行msconfig,启动看有无winlogon.exe
有则去掉重启即可
第2个回答  2006-08-07
木马呀,很头痛的东东,还是尽快查杀吧,有重要资料还是先备份一下为妥。
软件吗推荐使用ewido,超强,专业,使用方便。

参考资料:http://download.it.com.cn/softweb/software/firewall/antivirus/20056/11799.html

第3个回答  2006-08-07
快装一个防火墙!
不紧能抵御外来侵害
还能查出真凶
第4个回答  2006-08-07
Ewido Security Suite 3.5 绿色免安装中文破解版 病毒库0614
http://down.xxjp.org/down.asp?id=18043&downid=18
亲用!!!!!!!!!!11

我的电脑可能中木马了.急啊请达人解救 谢谢了
实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后,控制端用户用工具软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样,即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么,每一次Windows启动均...

急,中木马问题!!!达人进来
我的电脑也是这样情况,楼上几位的办法我都试了一下,都不行,后来才发现是局域网的问题,要在局域网杀毒才行。你可以找另一台电脑用同样的网线试试

我的笔记本电脑检测出了木马病毒,该怎么办?
假如你中了这个木马 首先我们用进程管理器结束 正在运行的木马smss.exe 然后在C:\\windows 或 c:\\winnt\\目录下 创建一个假的 smss.exe 并设置为只读属性~ (2000\/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置” 设置为读取) 这样木马没了~ 以后也不会在感染了这个办法本人测试过对很多木马 都很有效果...

电脑查到有木马怎么办、、
建议你在用杀毒软件检测出木马病毒后,第一时间进行清除。一般当扫描出木马后,都会帮您勾选好所有木马,只需要点击“立即清除”就可以了。有些木马需要重启电脑,为了彻底清除危害千万不要嫌麻烦哦。

电脑中木马了病毒了。我保留了病毒样本。谁能帮我看看?
您好!电脑中毒可以安装杀毒软件进行升级杀毒操作;如果存在劫持类病毒导致杀毒软件不能正常打开或安装,可下载一些去掉劫持的工具或软件,如“瑞星安全助手”等进行处理后在升级杀毒;如果依然不能解决问题,建议联系瑞星工程师寻求帮助,电话:4006608866。

一个困扰我这个高级程序员的挺牛的病毒或叫木马,达人请进!
三:去各大黑客去的网站和论坛,请教他们 注:在百度知道里,估计你也只能找到像我们这样给你直接解决方法的人,而不是能告诉你原理的人。楼主别以为自己是高级程序员,就等同自己是解决木马或病毒的高手 做病毒和木马的人比你这个高级程序员更加高级!你怎么可能用自己初级的水平来与之抗衡呢!1、你...

电脑达人进来帮帮忙吧,我的电脑提示有木马,可是怎么都删不掉
建议你装一个DOS系统,然后重启进入DOS , 进到system32里 把这2个删掉就可以了 http:\/\/www.crsky.com 去下载个 maxdos 之类的DOS 然后我教你命令 进入DOS后 打入 C:cd windows cd system32 del 8oz2g0.dll del rzmrs.sys 解释一下 C: 就是切换到C盘, cd windows 就是进入...

电脑中了克林大盗病毒解决方案
直接一种驱动级的病毒,但凡设计到驱动了,这种病毒肯定非常难以清除,你可以访问腾讯电脑管家官网,下载安装一个电脑管家使用电脑管家工具箱中的顽固木马克星来查杀一下 它专门为普通杀软检测不到,或者检测到无法清除的顽固威胁而设计 采用特别强力的查杀引擎,可以清除各种顽固的木马病毒 ...

请教达人!我电脑是不是中毒了? 桌面上始终显示 有个淘宝的图标 桌面删...
1、建议用360安全卫士进行电脑体检及进行木马云查杀,这样可以防止木马还在,删除了重启又来了。2、首先在桌面上右击,依次点击排列图标,运行桌面清理向导,下一步,勾选“高清电影、假Internet Explorer图标、淘宝网”这三个需要删除的图标,点下一步,完成。(注:这样可以查看这三个文件的真实文件名)...

我的网站中了木马了,大家来帮我看看是什么木马
Arp欺骗的会话劫持 属于ARP攻击的,局域网常见。例如本机为192.168.3.3 目标为同一个子网的192.168.3.4 那么192.168.3.4 访问任何网页都会被插入代码,所以不一定是你服务器问题 可以安些arp防火墙试下。

相似回答
大家正在搜