本文目录一览:
我下载了两个常青藤辅助软件都说是木马病毒,不知可否安装
这个不容易判断,如果确实想用,可以用一下,然后删除。
或者做个系统备份,用完了,然后把系统恢复一下。
木马病毒怎么在局域网蔓延的
木马传播的三种途径和解决方法(引用视频):
1.一种是“网络钓鱼”,也称网络欺诈,吸引用户(红包、制作新闻、游戏、视频、歌曲等)点击指定的链接,利用代码把木马嵌入到网页,当访问网页时就会中木马。
2.利用聊天软件,例如你的QQ好友中了某种木马,这个木马很有可能在好友的机器上运行QQ,并发一条消息给你,诱使你打开某个链接或运行某个程序,如果你不慎点击或运行,木马就会偷偷跑进来。
3.一种流行的方法是文件捆绑插件,如与图片文件捆绑,当你浏览图片的时候,木马也会偷偷溜达进来;网页里养马也是一种常见的方法,黑客把做好的木马放到网页上,并诱使你打开,你只要浏览这个页面就可能中招。
4.公用上网环境,如网吧的机器安全性差,黑客还可以直接在机器上做手脚,所以网吧中带马的机器很多。在网吧上网时受到木马攻击的几率也很大。而且上边这些方法可能还会联合行动,组合在一起对你进行攻击。
360安全卫士杀除木马后windows无法正常启动
关于只能显示墙纸,不能现实任务栏和图标的问题,解决不难.
Ctrl+alt+del开任务管理器,看进程中是否有EXPLORER先结束.然后,文件-新建任务-C:\WINDOWS\explorer.exe(“C:\”为你的系统盘符)可见任务栏和图标。
开C:\WINDOWS\和C:\WINDOWS\system32\文件夹,找最近添加的文件(尤其是*.exe或 *.dll文件)网上检索信息,如遇不明文件,删之(建议先做好备份,或复制到其他盘内)。
建议平日做好病毒防护:
1.请查任务管理器中是否有可疑进程,首先结束。
2.查看注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
中是否有可疑键值。
3.陌生人发的邮件,建议先杀毒再打开
杀毒方法步骤:
首先断开网线,杀毒,打开监控,最后联网,避免病毒通过网络再次感染本机。
正常情况下无法清除病毒的原因:
1.有的病毒会插入系统进程或者利用系统漏洞等等,在正常情况下无法杀死,请到安全模式或者DOS环境下查杀。
2.如果是CPY(windows的还原文件),CAB或者是exe为后缀的自解压文件,请先还原或者解压文件后再查杀。
手动删除病毒步骤:
1.打开任务管理器,结束可疑进程,注意,有的进程是结束不了的,这种情况下就要进入安全模式。
2.删除指向病毒文件(文件不一定是exe,也可能是dll,利用远程线程或者挂钩技术插入系统进程)。
3.删除注册表中的键值。
补充--关于“无法打开任务管理器”
可能电脑中“灾飞”病毒了,查了一些资料,希望你能用上。
装上超级兔子,打开“自动运行”模块,点击“进程管理”。首先在右边的“扫描黑客木马程序”下点击“扫描”,果真提示“发现了一个未知EXE”,先清除了它。然后在左边的“进程管理”栏里试着关闭几个看起来不太顺眼的程序。反复试了多次,只要关闭名为“mswinrpc.exe”和“ahostos.exe”的两个进程,就能正常打开任务管理器和注册表编辑器了。
再次回到超级兔子的“自动运行栏”,取消“Remote Procedure Calls”和“Microsoft Media Player”两个项目前的勾。并在硬盘里搜索这两个项目所对应的程序,将其删除,就万事大吉了。也可以用“Regedit”命令打开注册表,删除“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的“Remote Procedure Calls”(对应mswinrpc.exe)项和“Microsoft Media Player”(对应ahostos.exe)两项。