掌上青城在线查询85路:求救!!!!电脑高手们进来帮帮忙吧!!

来源:百度文库 编辑:中科新闻网 时间:2024/05/03 10:24:14
你说我同学电脑中了木马该怎么样处理啊?
她的电脑让对方监控了不但她的QQ让控制了,就是连她在电脑上干什么的一举一动人家都知道
该怎么办啊,用杀毒软件杀不了的啊
除了从装系统 格式化硬盘 再装上防火墙

雅虎助手 点里面的进程诊断把那个木马程序结束就行拉
实在不行就把安装盘放光区里面等进去点修复C盘试试

先升级杀毒软件和防火墙,然后断开网络(实在断不了的话可以拔掉网线的啊),
然后就是全面杀毒了,关闭可疑连接设置,在任务管理器中关闭可疑进程,删除可疑程序:包括系统C:\所有不必要的文件(可疑的),系统目录下,SYSTEM下,SYSTEM32下,COMMAND下等可疑文件.
使用专业防火墙,比如:瑞星防火墙等,它们的监视进出数据的功能,可以设置访问规则,这样就可以对可疑访问规则的连接给禁止.
做到以上方面,再好的木马也活不了了!

关了网络,再用木马杀就行了,没事的

1 、您的计算机是否已被装了木马?如何检测?
1)检查注册表
看 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version 和 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion 下,所有以 "Run" 开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。

2)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为: C:\windows\start menu\programs\startup ,在注册表中的位置: HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Explorer\Shell Folders Startup="C:\windows\start menu\programs\startup" 。要注意经常检查这两个地方哦!

3)Win.ini 以及 System.ini 也是木马们喜欢的隐蔽场所,要注意这些地方
比方说, Win.ini 的 [Windows] 小节下的 load 和 run 后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在 System.ini 的 [boot] 小节的 Shell=Explorer.exe 后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样: Shell=Explorer.exewind0ws.exe ,请注意那个 wind0ws.exe 很有可能就是木马服务端程序!赶快检查吧。

4)检查 C:\windows\winstart.bat 、 C:\windows\wininit.ini 、 Autoexec.bat 。木马们也很可能隐藏在那里

5)如果是 EXE 文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了

6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的

2 、目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:
1) 检测木马。
2) 找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。
3) 删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。
但对于一些十分狡猾的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。

上网的时候把门关上

别开拉
等木马饿死了
再开