设为首页
加入收藏
网站地图
动力论坛
今天:
维修首页 服务流程 服务项目 服务报价 网上学堂 购机指南 电脑优化 软件下载 技术交流
最新动态

热烈庆祝芯动力在@世界06年
@世界电脑城3周年庆典活动
国庆芯动力电脑连锁机构
国庆芯动力电脑连锁机构
芯动力数据恢复中心升级成
芯动力数据恢复中心升级成
More..

028-85353216 028-66742224
点击这里给我发消息 点击这里给我发消息
就业服务热线:

028-85350886

edu@cdwxw.net

三星COMBO时尚首选
一分钟教你辨别返修硬盘
硬件学堂之---谈超频的概念
内存品质的细微体现
AMD Athlon64处理器实际运
More...

手工彻底清除Backdoor.PWS
宽带时代的防毒措施
11.27预警:监控登陆窗口窃
光华反病毒资讯(11.27-12.
“USB间谍”变种a
更多...

用“替换法”“对照法”处
随机性死机故障分析与排除
全面深入了解电脑死机的原
“蓝屏”的原因及处理方法
黑屏的几个原因
电脑死机原因大全
更多...

当前位置:

首页>>电脑维修>>网络学堂>>网络故障>>病毒防卫>>病毒防止>>正文

手工清除木马的一般方法


来源:  作者:未知  点击数:
 
 首先你要具备一些电脑的常识,比如查看自己的电脑有哪些自启动程序;然后你要对自己的电脑比较熟悉,为什么?晕。。。。。每个人的电脑都不一样,只有你自己知道自己装了哪些硬件软件。最后要说句,不要怕,做好ghost,系统还原等备份工作。就算系统被你搞崩溃了,你也学到东西了。

首先,你有中了木马的迹象,你应该先看看你的启动组有哪些东西是自动加载的,木马肯定是在这里面的。发现陌生的的程序了?还不止一个?没关系,一个一个来,记下名字。

然后找个进程查看工具(为什么要看进程?木马从来都是没窗体的或隐藏的,但却逃不出进程查看器),xp/2000有自带的工具,ctrl+shift+esc呼出,98/me用windows优化大师的进程查看器。

找到进程后,先结束他的进程(不然程序在使用中怎么删得到?),然后再把自启动项删除(因为高级点的木马有保护功能,如多线裎木马)。再隔离该可疑程序。最后重起计算机。这步要一个一个的来,不然你怎么知道哪个是木马?但是如果你对自己的电脑很熟悉的话,一般一眼就能看出来哪些不是自己装的程序。

如果还是有中木马的迹象,重复上面的步骤。

如果已经知道木马程序的位置,那么先结束进程,然后删除启动项目,删除木马程序。重起。

看完后,你是不是觉得很简单,就那么几步? :)

############### windows9x/me 下的一些自启动方法#########

1. Autostart 文件

C:\windows\start menu\programs\startup {chinese/english}

在注册表中的位置: HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Explorer\Shell

Folders Startup="C:\windows\start menu\programs\startup"

所以它将很容易被程序更改

2. Win.ini

[windows]
load=file.exe
run=file.exe

3. System.ini [boot]

Shell=Explorer.exe file.exe

4. c:\windows\winstart.bat

看似平常,但每次都重新启动

5. Registry键

[HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]
[HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\RunServices]
  下一篇:手工删除混合蠕虫

上一篇:手工删除SCO炸弹变种N

  相关内容
 
“MSN幽灵相册”导致僵尸网络
破坏力超“熊猫烧香”?
8749新变种 破坏系统和杀软
Trojan.Peacomm(CME-711) 
麦英/ANI蠕虫 
关于我们|版权申明|广告服务网站地图友情链接人才招聘