坂口美穗乃cos灵梦gif:为什么我有木马杀客查杀我电脑,有木马但是但是查杀后再查有还啊?

来源:百度文库 编辑:中科新闻网 时间:2024/04/27 11:46:08
开始扫描Windows系统目录...
系统事件:已发现木马!
木马名称:Adware.cns.4861
木马路径:C:\WINNT\system32\cns.dll
处理方式:删除 成功
发现日期:2006年3月3日

系统事件:已发现木马!
木马名称:Adware.cns.4861
木马路径:C:\WINNT\system32\cns.dll
处理方式:删除 成功
发现日期:2006年3月3日

系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2124
木马路径:C:\WINNT\system32\cns.exe
处理方式:隔离 成功
发现日期:2006年3月3日

系统事件:已发现木马!
木马名称:Adware.cns.4863
木马路径:C:\WINNT\system32\cns.exe
处理方式:删除 成功
发现日期:2006年3月3日

系统事件:已发现木马!
木马名称:Adware.cns.4863
木马路径:C:\WINNT\system32\cns.exe
处理方式:删除 成功
发现日期:2006年3月3日

系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.4309
木马路径:C:\WINNT\system32\Perflib_Perfdata_3b0.dat
处理方式:删除 成功
发现日期:2006年3月3日

系统事件:已发现木马!
木马名称:3721.adware.2337
木马路径:C:\WINNT\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
发现日期:2006年3月3日

Windows系统目录扫描完成.
扫描文件8374个 发现木马7个.

杀查完后,我再查还有,每次都是这几个?为什么杀不掉啊?

中了木马不要着急,我来帮你:
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

顶级木马间谍查杀软件应该是Spy Emergency了
Spy Emergency2005 (一款顶级木马间谍查杀软件)2.0.320 汉化版 下载:http://www.e666.cn/Software/Catalog102/2367.html

专杀木马的应该是木马克星
木马克星iparmor V5.50 Build 2206清爽去广告增强版下载:
http://www.e666.cn/Software/Catalog101/2249.html
安装过程自动注册,免去注册的麻烦!

还有就是木马分析专家也不错
木马分析专家2006 V7.09 特别版&02月06日木马库下载:
http://www.e666.cn/Software/Catalog101/1744.html

木马杀客 5.2 绿色特别版 Build 0120 (更新02月21日病毒库)
http://www.e666.cn/Software/Catalog101/1751.html
这个可以直接在线升级

Autoruns (查木马病毒解决系统启动太慢的工具)v8.43 汉化修正版
http://www.e666.cn/Software/Catalog30/2124.html

杀木马软件(Ewido) v3.5 绿色简体注册版(免安装可升级)
http://www.e666.cn/Software/Catalog101/3276.html

重新注册IE项,修复IE注册。从开始->运行
输入命令 regsvr32 actxprxy.dll 确定
输入命令 regsvr32 shdocvw.dll 确定
重新启动,下载反间谍专家查有没有ADWARE,spyware,木马等并用其IE修复功能修复IE和注册表,用流氓软件杀手或微软恶意软件清除工具清除一些难卸载的网站插件。
下载:http://www.xvlink.com/f1/F1_tools_killadpop.html

网络时代安全问题相当重要,木马却威胁我们的计算机。不要以为我们安装了反病毒软件后就可以高枕无忧了。网上仍有很多木马程序,它们仍会危及我们的系统安全。今天给大家介绍其款优秀的反木马软件,帮你远离木马的袭击。
小知识:什么是木马程序?

<--NEWSZW_HZH_BEGIN-->
<--NEWSZW_HZH_END-->
与病毒和恶意代码不同的是,木马程序(Trojan horses)隐蔽性很强,你根本不知道它们在运行。但是它们产生的危害并不亚于病毒。一旦你的机器中了木马,则网上有人可以通过它来获取你的密码和一些资料。甚至一些高级的黑客可以远程控制你的电脑。一般的木马检测和清除程序可以很容易地检测出你机器里的木马,而且由于木马程序每天都会出现新的种类,所以一般的木马程序都会提供即时在线更新服务,以便让它能够即时检测出系统中的木马。一般的木马保存在注册表中或者会开放我们机器上的一些端口,木马查杀软件会自动清除检测并查杀。

1.Trojan Defense

Anti-Trojan 5.5是一款扫描我们TCP/IP端口,文件和注册表的木马查杀工具。端口检测功能会检查出我们机器上的可疑开放端口,以防止被黑客攻击。进程查看工具则可以列出Windows中当前所有的进程,从中可以断定哪一个是可疑的木马。而注册表检查功能使用起来速度非常快,从中可以检测出哪些自启动的程序。 Anti-Trojan可以免费上网升级,而且有10种语言版本。

2.Antiy Ghostbusters Pro 5.05

Antiy Ghostbusters Pro 5.05 有一个朴素但却非常有个性的界面。它会列出我们机器里所有运行的程序和进程,我们甚至可以通过它来管理我们的自启动程序、进程甚至是某些服务。 Ghostbusters会有一个窗口,显示远程连接端口情况和IP地址,当然,Ghostbusters也可以扫描和清除系统中的木马程序。

3.Digital Patrol 5.00.31

Digital Patrol是一款非常成熟的木马查杀程序,它能够扫描内存、硬盘、文件夹和文件(包括包含在ZIP压缩包中的文件),并能够清除其中的木马程序。Digital Patrol还有一项技术,可以查出未知的木马。

4.PestPatrol

PestPatrol有一个易于使用的界面,在我们的测试中,发现它能够查杀掉我们机器上所有的病毒。它可以显示出木马的、路径等信息,同时还允许我们登录到PestPatrol网站上学习该木马的更多信息。和其他程序不同的,PestPatrol除了能够检测和清除掉木马程序外,对于监视软件也可以查杀。

5.Tauscan 1.7

Tauscan 1.7的界面非常直观,和Windows的“资源管理器”非常相似。即使是未使用过它的用户也可以在它的向导带领下很快上手。通过菜单下的相关命令,我们就可以选择文件,甚至可以使用通配符来进行木马的查杀。正是因为它的功能强大,才使得Tauscan几乎成了最为流行的木马查杀工具。

6.TDS-3 Trojan Defence Suite

TDS-3 Trojan Defence Suite除了具有查杀木马的功能外,还有很多适于高级用户的网络工具,如网络跟踪、端口查看等。
Trojan Remover使用起来非常简单,它会扫描Windows自启动程序和每一个执行的程序,扫描速度极快。它也可以自动重命名木马程序,使其不能够自动启动。最后,它还可以自动修复木马更改的注册表,使其恢复正常。

以上几种软件网上都有免费下载,大家搜一搜就能找到了
OK 相信你们现在已经不惧怕任何木马病毒了 让你的电脑重新运转如飞吧!

进安全模式杀

主程序杀不掉 ,