本文目录一览:
[木马病毒]BAT.Agent.p描述:这是一个木马病毒,该病毒感染电脑后常悄悄在后台运行
您好
如果您的电脑中了BAT.Agent病毒,可以先到腾讯电脑管家官网下载一个电脑管家
然后使用电脑管家——杀毒——全盘查杀,来解决中毒问题
电脑管家拥有2大云杀毒引擎和全国最大的云病毒库,针对中流行顽固木马,都可以通过智能云鉴定,检测出来并及时进行清理。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
腾讯电脑管家企业平台:
电脑中了被bat病毒怎么办,求大神给一个方法。
有很多病毒都可以屏蔽杀毒软件啊我个人的建议啊 希望对你有所帮助电脑中毒了啊 杀毒软件是很难把电脑病毒杀彻底的啊 而且你的杀毒软件很容易被病毒破坏而不能用 而且现在的病毒有好多都是免杀的 你最好的办法是把你的电脑系统重新装一下系统 还有就是要把其他的盘中清一清啊 看有没有可疑文件 有就要删掉 以防是病毒啊 然后把杀毒软件装上 再备份一下你的系统 这样做效果是最好的啊 这里有很多优秀的杀毒软件 你可以参考一下卡巴斯基、诺顿、金山毒霸那一个都比较适合家用啊ESET NOD32 Antivirus::全球唯一通过37次VB100%测试的防毒软件·Kaspersky(卡巴斯基) V6.0::来源于俄罗斯,是世界上最优秀、最顶级的网络杀毒软件·金山毒霸 2008 杀毒套装::国内最好的杀毒软件,可以清除病毒,漏洞修复 以上的杀毒软件都可以在多特网站上下载到 多特网站是 安全卫士和360杀毒软件都是免费的 官方网站下载 超级巡警也是免费的 官方网站下载 都是挺好的杀毒软件 都是杀毒效果很好的啊 而且永远是免费的啊
中了*.bat病毒,代码如下,求怎么解决。
你好,这个批处理文件的作用其实是修复图标缓存,,文件中涉及到的一个iconcache.db文件就是图标缓存文件,删除这个图标缓存文件,及注册表中对应子键中29这个键值的目的就是为了能够使桌面图标恢复正常。所以杀毒软件不会认为它是恶意的批处理文件而对其进行处理。
而现在无法显示隐藏文件,你可以在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL子键右面窗口中检查CheckedValue键值,双击修改将其值赋值为1,并注意下面的DefaultValue的值应该为2,Type键值的值应该为radio,Text键值的值为@shell32.dll,-30500。然后再在上面的HIDDEN子键右面窗口中检查CheckedValue键值的值,应该设置为2,而其它则与上面SHOWALL相关键值内容相同。
但是系统运行缓慢,而且如果说前面的CheckedValue键值被篡改过0个数值的话,那么确实不排除中毒的可能性,你可使用腾讯电脑管家,在杀毒选项中选择“全盘查杀”进行一次深入的查杀,电脑管家拥有4+1核心杀毒引擎,能够根除顽固的木马病毒。
同时也建议你注意一下操作系统所在分区的空间是否充裕,如果不是很充裕,甚至是紧张的话,那也会影响系统运行速度的。你可以在电脑管家的“清理垃圾”选项中点击开始扫描,然后选择立即清理将垃圾文件清理掉以获得可用磁盘空间。还可以点击右下角的工具箱,选择软件搬家,将未在运行中的软件迁移到其它分区中,这样也能腾出不少磁盘空间来的。遇上无法删除的文件,你也可以在工具箱中选择文件粉碎,点击添加文件,选中你所想删除的文件添加进列表中,然后点击粉碎按钮。
如果你还有其它电脑问题,欢迎你在电脑管家企业平台提出,我们将尽力为你解答。
电脑中了木马病毒怎么办?
(一)一般情况下,电脑中毒或者中木马或者病毒之后,木马病毒都会破坏系统的,一般杀毒软件是不能解决这些问题的,推荐你使用360杀毒配合360安全卫士对系统进行修复,我就是这样解决问题的。建议你安装专业的杀毒软件,国产推荐金山毒霸安全套装或微点,国外推荐小红伞,AVAST,nod32。
(二)你可以装个360系统急救箱试试,这个不但能有效的杀死顽固病毒,还能修补有损的360。具体使用步骤如下:
1、下载后重新启动电脑按F8进入安全模式,双击360系统急救箱,然后单击“开始系统急救”。
2、系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。如果你不知道属于哪一类故障不懂得应该修复哪一类可以使用系统推荐的修复级别,不用选择而直接单击“立即修复”,或者勾选“全选”然后直接单击“立即修复”。
这样处理后重新安装360杀毒应当可以解决 。
注意要进入安全模式来使用。
(三)如果实在中毒太深,360也打不开,可使用下面这个解决方案
新建一个记事本文件,把后缀名改成bat格式。在记事本中写入以下代码:
@echo off 关闭回显
cd\ 转换到根目录
cd /d %systemdrive% 转换到系统盘根目录
cd program files\ rising\ rav 进入杀毒软件安装目录
rd ws2_32.dll/s/q??? 删除ws2_32.dll文件
copy %windir%\system32\ws2_32.dll???? 将system32下面ws2_32.dll拷贝到杀毒软件安装目录下
attrib +s +h +r ws2_32.dll??? 设置ws2_32.dll为只读文件、系统文件、隐藏文件属性。
将批处理放到桌面上,如果遇到用伪造Ws2_32.dll文件禁用杀毒软件的此类病毒,双击它即可正常使用杀毒软件。
在打开360系统急救箱自定义全盘扫描,查杀一遍,查杀完成后重启电脑。 然后再打开360系统急救箱,选择修复功能(修复选项可全选),立即修复。
(四)如果还是不能解决问题,那就重装系统吧。
希望以上方案对你有帮助
我要学手工查杀木马病毒的方法
发现木马
由于木马是基于远程控制的程序,因此,中木马的机器会开有特定的端口。一般一台个人用的系统在开机后最多只有137、138、139三个端口。若上网,会有其他端口,这是本机与网上主机通讯时打开的,如IE一般会打开连续的端口:1025,1026,1027等。
在DOS命令行下用”netstat -na”命令可以看到本机所有打开的端口。如果发现除了以上所说的端口外,还有其他端口被占用(特别是木马常用端口被占用),那可要好好查查了,很有可能中了木马。
查找木马
要使你的系统能显示隐藏文件,因为一些木马文件属性是隐藏的。多数木马都会把自身复制到系统目录下并加入启动项(如果不复制到系统目录下则很容易被发现,不加入启动项在重启后木马就不执行了),启动项一般都是加在注册表中的,具体位置在:HKEY_LOCAL _MACHINE\Software \Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_USERS\Default\Software\Microsoft\Windows\CurrentVersion下所有以“Run”开头的键值。
不过,也有一些木马不在这些地方加载,它们躲在下面这些地方:
●在Win.ini中启动
在Win.ini的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有程序,比方说是: run=c:\windows\file.exe或load=c:\windows\file.exe,要小心了,这个file.exe很可能就是木马。
●在System.ini中启动
System.ini位于Windows的安装目录下,其[boot]字段的shell=Explorer.exe是木马喜欢的隐蔽加载之所,木马通常的做法是将该句变为这样:shell=Explorer. exe window.exe,注意这里的window.exe就是木马程序。
另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所。
●在Autoexec.bat和Config.sys中加载运行
这种加载方式一般都需要控制端用户与服务端建立连接后,将已添加木马启动命令的同名文件上传到服务端覆盖这两个文件才行,而且采用这种方式不是很隐蔽,所以这种方法并不多见,但也不能因此而掉以轻心。
●在Winstart.bat中启动
Winstart.bat是一个特殊性丝毫不亚于Autoexec.bat的批处理文件,也是一个能自动被Windows加载运行的文件。它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。
●启动组
木马隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此,还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C: \Windows\Start Menu\Programs\StartUp,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Explorer\Shell Folders Startup="C:\windows\start menu\programs\startup"。
●*.INI
即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖同名文件,这样就可以达到启动木马的目的了。
●修改文件关联
修改文件关联是木马常用手段(主要是国产木马,老外的木马大都没有这个功能),比方说,正常情况下txt文件的打开方式为Notepad.EXE文件,但一旦中了文件关联木马,则txt文件打开方式就会被修改为用木马程序打开,如著名的冰河就是这样干的。一旦你双击一个txt文件,原本应用Notepad打开该文件的,现在却变成启动木马程序了。请大家注意,不仅仅是txt文件,其他诸如HTM、EXE、ZIP、COM等都是木马的目标。对付这类木马,只能检查HKEY_CLASSES_ROOT\文件类型\shell\open\command主键,查看其键值是否正常。
●捆绑文件
实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后,控制端用户用工具软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样,即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么,每一次Windows启动均会启动木马。
手工清除木马
如果发现自己的硬盘总是莫明其妙地读盘,软驱灯经常自己亮起,网络连接及鼠标、屏幕出现异常现象,很可能就是因为有木马潜伏在你的机器里面,此时,就应该想办法清除它们了。
当发现可疑文件时,可以试试能不能删除它,因为木马多是以后台方式运行,通过按“Ctrl+Alt+Del”是找不到的,而后台运行的应是系统进程。如果在前台进程里找不到,而又删不了(提示正在被使用),那就应该注意了。
那么,如何清除木马而不误删其他有用文件呢?当你通过上述方法找到可疑程序时,你可以先看看该文件的属性。一般系统文件的修改时间应是1999年或1998年,而不应该是最近的时间(安装最新的Win2000、WinXP的系统除外),文件的创建时间应当不会离现在很近。当看到可疑的执行文件时间是最近甚至是当前,那八成就有问题了。
首先,查进程。检查进程可以借助第三方软件,如Windows优化大师,利用其“查看进程”功能把可疑进程杀掉,然后,再看看原来怀疑的端口还有没有开放(有时需重启),如果没有了,那说明杀对了,再把该程序删掉,这样,就手工删除了这个木马了。
如果该木马改变了TXT、EXE或ZIP等文件的关联,那应把注册表改过来,如果不会改,那就把注册表改回到以前的,就可以恢复文件关联,可通过在DOS下执行“scanreg/restore”命令来恢复注册表,不过这条命令只能恢复前5天的注册表(这是系统默认的)。此举可轻松恢复被木马改变的注册表键值,简单易用。
a.bat是什么病毒,如何清除?
这是一个DOS批处理文件,你可以打开(不要双击,点右键选择编辑,)看看该文件的内容,如对你的计算机的危害,可以直接删除。