世界遗产被破坏的资料:电脑中了木马到底会怎么样?

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 21:02:51
请尽量说的详细点 谢谢啦

你这不等于没说嘛,木马肯定是要删除的啊?这还用问谁吗?除非自己知道或自己设计的哦,有一些是被误判的,这些可以不用删除的。

1.计算机操作系统运行速度减慢或经常死机win7系统运行缓慢通常是计莽机的资源被大量消耗。有些病毒可以通过运行自己,强行占用大量内存资源,导致正常的系 统程序无资源可用,进而操作系统运行速度 减慢或死机。

2.系统无法启动,系统无法启动具体症状表现为开机有 启动文件丢失错误信息提示或直接黑屏。主要原因是病毐修改r硬盘的引导信总1或删除了某些启动文件。以“系统启动文件丢失 错误提示”为例介绍,计算机圮动之后会出 现以下提示信息。

3.文件打不开或被更改图标,很多病毐可以直接感染文件,修改文件 格式或文件链接位置,让文件无法正常使用一时的“熊猫烧香”病毒就属于这一类,它可以让所有的程序文件图标变成一只烧香的熊猫阁标。

4. 提示硬盘空间不足,在硬盘空间很充足的情况下,如果还弹 出提示硬盘空间不足,很可能是中了相关的 病毒。但是打开硬盘查看并没有多少数据。这一般是病毒复制了大址的病毒文件在磁盘中,而且很多病毒可以将这些复制的病莓 文件隐藏。

5. 数据丢失,有时候用户杳看A d刚保存的文件时, 会突然发现文件找不到了。这一般是被病毐 强行删除或隐藏。这类病毒中,最近儿年最 常见的是“U盘文件央病毒”。感染这种病 毐后,U盘中的所有文件夹会被隐藏,并会 内动创建出一个新的同名文件夹,新文件夹 的名字后而会多一个“.exe”的后缀。当用 户双击新出现的病毒文件央时,用户的数据 会被删除掉,所以在没有还原用户的文件 前,不要单击病毒文件夹。

中了病毒或者木马不要着急,我来帮你:
一般杀毒都是这样的几个步骤,按我说的操作来吧:
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀

毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸

或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。

方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的

键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场

所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\

start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经

常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么

程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的

Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看

到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可

能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否

打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木

马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分

木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用


这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服

务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是

无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

木马 对受感染的计算机执行非授权操作,也就是说,它们可能删除硬盘上的数据,“冻结”系统,盗取私有资料等,这依情况而定.严格意义上说,特洛伊木马不是病毒(也就是说它们并不感染软件或者数据),它们不能独立侵入计算机,而是被伪装成“有用”软件被散播.尽管如此,因特洛伊木马造成的损失可能远远超过因常规病毒引起的损失.

你有没有杀毒软件,如果有就先拔掉网线,然后重新开机,打F8进入安全模式杀毒,多杀几次,如果没有你就先下载个木马克星再进入安全模式杀就好了!木马克星,你要网上搜一下就行了,很多地方可以下载的!

不同的木马程序会有不同的破坏.有的是莫名其妙地重启,有的恶意占有内存,使机器反映缓慢.有的是死机,当然更重要还是盗取你的有些帐号和密码,这些程序会自动发送到他本人指定的邮箱里,这就盗取成功了.

断网,-进入安全模式,杀毒