用360安全卫士和360杀毒,都可以在线查杀木马。
360安全卫士虽然有自带病毒库,不过,云查杀,还是需要连网的。360杀毒,只有上网才能共享病毒资源。
下面介绍360安全卫士,在连网的状态下,查杀的具体 *** 作流程,以及360杀毒,在线查杀木马图示。
诺顿的防后门相当严格,当年微软被其误杀的系统文件其实也是个后门,从客户端向微软传输数据,特洛伊木马的变种往往是被杀软误报的联网程序,不仅是诺顿,nod32,kabasiji也经常这样,你的诺顿没有问题,实在不行到多特下个迅雷,诺顿虽好但我觉得占资源挺大
能进系统就行。桌面不显示?调出你的任务管理器(不管你用什么方式,安全模式下、右键属性中、“Ctrl+Alt+Del”等等)
方法是:在任务管理器中,文件-新建进程,输入“explorer.exe”回车即可显示桌面。
千万别重启系统,以下 *** 作也是一次性完成。
1.有毒先别急着删,记住病毒所在路径。
2.用杀毒软件干掉它,记住它的程序名称。
3.在任务管理器结束一些和此程序相关的进程(在网上能搜到相关说明,若找不到,不管怎样先结束它再说,此 *** 作暂不在安全模式下进入,而且最好是入着网,除非不能进入系统)
到病毒所在目录下统杀,连目录也删了。
到注册表编辑器中(开始-运行输入regedit)展到:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows CurrentVersionRunOnceEx。
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun,和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun。
在窗口右边删除与病毒程序相关的程序,特别是它的值很好认,就是病毒的程序的路径。
还有以下项也看看:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce,
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\RunServicesOnce。
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion RunOnceSetup,
和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRunOnceSetup。
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce和
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
ExplorerRun,和HKEY_LOCAL_MACHINE\SOFTWARE\Microsof\tWindows\
CurrentVersion\Policies\Explorer\Run。
这样重启电脑应该可以高枕无忧了。
4.再下载一个“超级巡警”或其它木马清除工具,清除残渣修复文件应当没什么问题了。
5.若系统还有些异样,那你只能放弃现在的后期安装的文件和程序,去系统还原,还原到最早的时期(方法此不赘述)。
6.如果5个都不行,那只能用必杀技—重装系统。
抱歉,忘了两条可加载木马的启动项:
HKEY_LOCAL_MACHINE\software\classes\exefile\open\command\下找其键值
HLEY_CURRENT_USER\software\microsoft\windows\currentversion\Explorer\ShellFolder 下右边的startup值。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)