本文目录一览:
老毛桃PE系统本身有木马病毒吗?
老毛桃的PE确实有毒,当你进入其PE备份系统后,重启你会发现msconfig的启动页中多了一些***01234.EXE这样的启动程序,这就是进其PE后生成的病毒,通过其路径找到文件的所在位置,将其用360粉碎机粉碎,然后取消其在msconfig中启动项的加载,点应用你会发现,其中有一项带****01234.exe被打上钩了,很神奇吧,我们无法在msconfig中取消其运行,接下来,运行regedit,依次展开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared
Tools\MSConfig\startupreg]将这下面和****01234.exe有关的全删除,如果你不知道怎么删除,就将startupreg下面的东东全删除,(提示:做此操作前需备份注册表或备份系统,否则后果自负)最后一步,用杀毒软件(推荐使用360杀毒)全盘扫描即可解决,换其它PE或用此方法杀毒,不过每次用完都会感染,不是解决根本的方法,根本方法是换无毒PE----vista企业版原创回答
一般那些病毒木马都是藏在,入侵在电脑的系统里面吗?
主要在C盘的WINDOWS文件夹里,也有时在其它盘。
那是因为有的病毒会破坏一键还原。只要是软件,病毒就有可能对付。有啥奇怪的?杀毒软件被病毒破坏的都有。
怎么搞?装杀毒软件,学安全防护知识,养成好的上网习惯。菜鸟才以为一键还原就能对付病毒呢。
病毒木马并不都是盗取资料的。比如说坏人,有的就是为了破坏,而不是牟利。说不定他只是想弄个病毒来戏弄网民呢?牟利的情况当然也有。
病毒木马长感染哪些非PE文件,有什么规则可以判定??
PE下一般不会感染木马。中毒的非PE系统文件一般会出现系统启动慢,加载进程较多和使用CPU率较高,需要输入密码的程序自动关闭等等。最好就是使用杀软实时防护最好。
pe启动盘有病毒,启动pe时病毒会不会感染硬盘?
不会。PE模式下是感染不了正常的系统,若是在正常模式下插入带病毒的病毒盘,可能会中毒(为什么说是可能。一般制作PE系统启动盘的软件在制作时,加入了U盘保护和防恶意程序写入的方式。但有些病毒还是能入侵U盘)。为了确保U盘启动盘的安全,请使用360系统急救箱PE版即可处理病毒。
病毒会在PE中传播吗?
能 PE: portable executable (可移植的执行体),是windows下一种属于32位的文件格式,这种格式保留了MZ文件头以便于运行于DOS,在windows中广泛存在这种格式,除了.dll和VxD格式。PE病毒喜欢感染 PE格式的文件,PE病毒可以在安全模式下删除,病毒通过修改可执行文件的代码中程序入口地址,变成病毒的程序入口,导致运行的时候执行病毒文件,这是比较常用的方式WINDOWS下的PE病毒
****病毒名称: Win32.Tenga,该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行 ,这病毒还会感染正常的EXE程序文件,使到他会不停的复制,还会利用网络来复制自己到其他电脑上的,就算你有防火墙都没用. 用瑞星和金山杀毒软件杀不了,重新启动又会回来,在你系统启动的时候,会突然运行一个DOS文件,来感染系统。
****病毒名称:Win16.HLLP.Hiro.10240
Hiro是利用Pascal编写的病毒,不会驻存内存中。它安装在windows3.xx以下16位的NE EXE文件,这个病毒包含如下字符串: Hiroshima end 000 v1.2000:0000 病毒在Windows目录中寻找.exe文件并将自身复制到开始文件夹中。您可以在以下目录中查找'Hiro'文件: C:\WINDOWS
C:\WINDOWS\SYSTEM Hiro病毒在感染其他文件前会创建一个文件列表,其路径和文件名如下: C:\SETWIN.TMP Win32.Seppuku.2764 Seppuku是一个Win32病毒。Win32.Seppuku.2764 病毒会在当前Windows目录中搜索PE EXE文件。Seppuku包含如下字符串: Win32/Seppuku v1.1 ****病毒名称:(c) 2001 Tokugawa Ieyasu 此病毒查找类似如下的文件,但它对反病毒程序文件不起作用: _avp32.exe, _avpcc.exe, _avpm.exe, avp32.exe, avpcc.exe,
avpm.exe, amon.exe, nod32.exe, nod32cc.exe, pop32scan.exe,
Apvxdwin.exe, Avlite.exe, Avltmain.exe, Sdisk32.exe ****病毒名称:Win32.SanKey SanKey 是一个非常危险的Win32病毒。它会在当前目录和被破坏的文件中搜索PE EXE文件并感染它们。 当感染了一个PE EXE文件后,病毒会在文件中创建一个名为"kaze/FAT"的片断
解决办法如下: 建议你重启电脑进入安全模式,然后在拔掉网线的情况下全盘杀毒。 (PE病毒主要是通过共享感染的,所以清除之前必须关闭共享和系统还原功能。)通过WINDOWS UPDATE升级关键安全更新补丁,关闭不安全的共享以及使用复杂组合的登录密码能有效的防止这类蠕虫的再次感染。使用网络防火墙也可以达到一定程度的预防。/SPAN
木马病毒和PE病毒有什么区别?PE病毒有什么软件查杀好呢?
木马主要是盗取你的各种帐号,大到银行卡帐号密码,小大各种游戏/QQ密码
而PE病毒是玩编程的高手的最高境界,只有很少的人会用偏此类病毒,是用汇编语言遍写的,是非常深奥的计算机技术,所以杀起来非常难,不过一般无太大危害,只是生成一些垃圾文件,拖慢速度等等。
目前瑞星是国际上比较好的一个杀毒软件,诺盾和卡巴斯基也不错