EMU618社区

 找回密码
 立即注册
搜索
查看: 8384|回复: 17

简单告诉你,中了木马怎么办

[复制链接]

签到天数: 2 天

[LV.1]初来乍到

发表于 2008-2-4 22:41:51 | 显示全部楼层 |阅读模式
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在 system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows 任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files


C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。


2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:


A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。


B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。


C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)


3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。


4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用360安全卫士,看浏览器辅助对象BHO是否有可疑项目,有没有没恶意插件或者木马。有就修复它。


5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。


开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。


6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者

签到天数: 4 天

[LV.2]偶尔看看I

发表于 2008-2-4 22:56:43 | 显示全部楼层
这个应该发PC技术区
鉴定完毕:victory:

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2008-2-4 23:17:12 | 显示全部楼层
两个字 重装;P

签到天数: 4 天

[LV.2]偶尔看看I

发表于 2008-2-4 23:20:50 | 显示全部楼层

回复 #3 dimple 的帖子

错,直接运行~format   c:/u;P

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2008-2-4 23:21:57 | 显示全部楼层

回复 #4 艾克斯 的帖子

你更狠  :yumen:

该用户从未签到

发表于 2008-2-4 23:24:11 | 显示全部楼层
这``木马长啥样的没见过:(

签到天数: 4 天

[LV.2]偶尔看看I

发表于 2008-2-4 23:24:33 | 显示全部楼层

回复 #5 dimple 的帖子

上次红狼用这方法把小宾给整了:wuliao:

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2008-2-5 00:14:43 | 显示全部楼层

回复 #7 艾克斯 的帖子

原来红狼也干这个  可怜的小宾

我怎么我是幸灾乐祸 ;P
头像被屏蔽

该用户从未签到

发表于 2008-2-5 10:53:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

签到天数: 23 天

[LV.4]偶尔看看III

发表于 2008-2-5 12:57:49 | 显示全部楼层
所以大家养成倍份的习惯比较好,省的重装.....我06年重装超过05年记录(30多次)

签到天数: 4 天

[LV.2]偶尔看看I

发表于 2008-2-5 13:08:31 | 显示全部楼层

回复 #11 GMY 的帖子

不怎么上I - I的路过:wuliao:

该用户从未签到

发表于 2008-2-5 14:17:40 | 显示全部楼层
真多,看了好久的说~~~汗

签到天数: 110 天

[LV.6]常住居民II

发表于 2008-2-5 16:59:02 | 显示全部楼层
:( 真的有用吗?不过这中帖确实应该在电脑区

签到天数: 38 天

[LV.5]常住居民I

发表于 2008-2-5 20:21:23 | 显示全部楼层
[quote]原帖由 艾克斯 于 2008-2-4 23:24 发表
上次红狼用这方法把小宾给整了

不是吧,红狼大人怎么这么邪恶啊,小宾的头像N可爱的说,签名我也老喜欢的说,红狼太不厚道了,批评下

签到天数: 1 天

[LV.1]初来乍到

发表于 2008-2-5 20:34:27 | 显示全部楼层
这里澄清一下,我的确忽悠过小宾,但用的是format c:/q

q是快速格式化参数,格式化前会询问用户是否真要格式化硬盘,而且即使被误格了还可以通过软件恢复.

而小艾写的是format c:/u

u则是无条件格式化,不会询问用户操作,且对硬盘进行破坏性格式化,数据将恢复不能,对硬盘有一定磨损,不推荐.

所以大家以后整人也要有分寸哦:lol

签到天数: 5 天

[LV.2]偶尔看看I

发表于 2008-2-5 21:13:08 | 显示全部楼层
红狼 居然在这帖出现了  难道一直在暗中监视 :L

签到天数: 2 天

[LV.1]初来乍到

发表于 2008-2-5 21:57:30 | 显示全部楼层
现在一般都用软件解决了...看一下原始方法也挺好...:loveliness:

该用户从未签到

发表于 2008-2-6 03:48:45 | 显示全部楼层

回复 #16 重生の红狼 的帖子

..............            毁灭性格式化?    听着有点恐怖   这个命令还是在机房试试比较好
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|国治模拟精品屋 ( 沪ICP备15012945号-1 )

GMT+8, 2024-11-29 09:57 , Processed in 1.066406 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表