清理木马病毒的软件在哪里(怎样清理顽固木马病毒软件)
本文目录一览:
- 1、如何快速清理木马病毒
- 2、有没有更好的清除木马病毒的软件,能说详细点更好~谢谢
- 3、360安全卫士和360杀毒还有360软件管家,只安装一个行吗?哪个好?
- 4、电脑中了木马病毒,用什么杀毒软件可以清除?
- 5、想要查杀电脑中的木马病毒,用什么软件怎么操作呢?
如何快速清理木马病毒
随着病毒编写技术的发展,木马程式对使用者的威胁越来越大,尤其是一些木马程式采用了极其狡猾的手段来隐蔽自己,使普通使用者很难在中毒后发觉,我教你一些清理木马病毒的相关知识吧。
一、档案捆绑检测
将木马捆绑在正常程式中,一直是木马伪装攻击的一种常用手段。下面我们就看看如何才能检测出档案中捆绑的木马。
1.MT捆绑克星
档案中只要捆绑了木马,那么其档案头特征码一定会表现出一定的规律,而MT捆绑克星正是通过分析程式的档案头特征码来判断的。程式执行后,我们只要单击“浏览”按钮,选择需要进行检测的档案,然后单击主介面上的“分析”按钮,这样程式就会自动对新增进来的档案进行分析。此时,我们只要检视分析结果中可执行的头部数,如果有两个或更多的可执行档案头部,那么说明此档案一定是被捆绑过的!
2.揪出捆绑在程式中的木马
光检测出了档案中捆绑了木马是远远不够的,还必须请出“Fearless Bound File Detector”这样的“特工”来清除其中的木马。
程式执行后会首先要求选择需要检测的程式或档案,然后单击主介面中的“Process”按钮,分析完毕再单击“Clean File”按钮,在弹出警告对话方块中单击“是”按钮确认清除程式中被捆绑的木马。
二、清除DLL类后门
相对档案捆绑执行,DLL插入类的木马显的更加高阶,具有无程序,不开埠等特点,一般人很难发觉。因此清除的步骤也相对复杂一点。
1.结束木马程序
由于该型别的木马是嵌入在其它程序之中的,本身在程序检视器中并不会生成具体的专案,对此我们如果发现自己系统出现异常时,则需要判断是否中了DLL木马。
在这里我们借助的是IceSword工具,执行该程式后会自动检测系统正在执行的程序,右击可疑的程序,在弹出的选单中选择“模组资讯”,在弹出的视窗中即可检视所有DLL模组,这时如果发现有来历不明的专案就可以将其选中,然后单击“解除安装”按钮将其从程序中删除。对于一些比较顽固的程序,我们还将其中,单击“强行解除”按钮,然后再通过“模组档名”栏中的地址,直接到其资料夹中将其删除。
2.查询可疑DLL模组
由于一般使用者对DLL档案的呼叫情况并不熟悉,因此很难判断出哪个DLL模组是不是可疑的。这样ECQ-PS超级程序王即可派上用场。
执行软体后即可在中间的列表中可以看到当前系统中的所有程序,双击其中的某个程序后,可以在下面视窗的“全部模组”标签中,即可显示详细的资讯,包括模组名称、版本和厂商,以及建立的时间等。其中的厂商和建立时间资讯比较重要,如果是一个系统关键程序如“svchost.exe”,结果呼叫的却是一个不知名的厂商的模组,那该模组必定是有问题的。另外如果厂商虽然是微软的,但建立时间却与其它的DLL模组时间不同,那么也可能是DLL木马。
另外我们也可以直接切换到“可疑模组”选项,软体会自动扫描模组中的可疑档案,并在列表中显示出来。双击扫描结果列表中的可疑DLL模组,可看到呼叫此模组的程序。一般每一个DLL档案都有多个程序会呼叫,如果呼叫此DLL档案的仅仅是此一个程序,也可能是DLL木马。点选“强进删除”按钮,即可将DLL木马从程序中删除掉。
三、彻底的Rootkit检测
谁都不可能每时每刻对系统中的埠、登录档、档案、服务进行挨个的检查,看是否隐藏木马。这时候我可以使用一些特殊的工具进行检测。
1.Rootkit Detector清除Rootkit
Rootkit Detector是一个Rootkit检测和清除工具,可以检测出多个Windows下的Rootkit其中包括大名鼎鼎的hxdef.100.
用方法很简单,在命令列下直接执行程式名“rkdetector.exe”即可。程式执行后将会自动完成一系统列隐藏专案检测,查找出系统中正在执行的Rootkit程式及服务,以红色作出标记提醒,并尝试将它清除掉。
2.强大的Knlps
相比之下,Knlps的功能更为强大一些,它可以指定结束正在执行的Rootkit程式。使用时在命令列下输入“knlps.exe-l”命令,将显示系统中所有隐藏的Rootkit程序及相应的程序PID号。找到Rootkit程序后,可以使用“-k”引数进行删除。例如已找到了“svch0st.exe”的程序,及PID号为“3908”,可以输入命令“knlps.exe -k 3908”将程序中止掉。
四、克隆帐号的检测
严格意义上来说,它已经不是后门木马了。但是他同样是在系统中建立了管理员许可权的账号,但是我们检视的却是Guest组的成员,非常容易麻痹管理员。
在这里为大家介绍一款新的帐号克隆检测工具LP_Check,它可以明查秋毫的检查出系统中的克隆使用者!
LP_Check的使用极其简单,程式执行后会对登录档及“帐号管理器”中的使用者帐号和许可权进行对比检测,可以看到程式检测出了刚才Guest帐号有问题,并在列表中以红色三角符号重点标记出来,这时我们就可以开启使用者管理视窗将其删除了。
通过介绍相信已经能够让系统恢复的比较安全了,但是要想彻底避免木马的侵害,还是需要对其基础知识加以了解。
有没有更好的清除木马病毒的软件,能说详细点更好~谢谢
清除病毒推荐使用“超级巡警”和“360顽固木马专杀大全”这两个软件杀毒!
首先推荐的是超级巡警,『适用于全盘杀毒。』
中国第一款完全免费的杀毒引擎,50万木马病毒库,保护您远离病毒侵害;
全面查杀
熊猫烧香、维金、机器狗、磁碟机、ARP病毒、各类盗号木马;
关键位置保护、程序行为和网络行为监控,查杀最新流行病毒!
之后推荐360顽固木马专杀大全。『适用于快速清除木马病毒。』
360顽固木马专杀大全为您提供“一站式”解决木马方法,最快最全解决系统诸多问题。如果杀毒软件无法安装、帐号被盗、或者系统出现不正常状况,建议您下载360顽固木马专杀大全使用!
[
超级巡警免费下载地址:
]
[
360顽固木马专杀大全下载地址:
]
360安全卫士和360杀毒还有360软件管家,只安装一个行吗?哪个好?
360安全卫士和360杀毒还有360软件管家,只安装一个行吗?哪个好?
360杀毒和360安全卫士组合是一个完整的安全防护体系,建议您同时安装。360杀毒可全面查杀木马病毒等恶意软件,而360安全卫士除可进行流行恶意软件查杀外,还提供了很多实用的安全组件,例如网页防火墙、漏洞修复、主动防御、ARP防火墙、恶意软件清理等,这些安全模块与查杀木马病毒功能一起,可以最大程度保护用户的安全。在360安全卫士中保留杀木马功能,还能方便用户在安装其他杀毒软件时,也能配合360安全卫士使用360云查杀引擎,保证您能防护最新的木马病毒。
360杀毒,360软件管家,软件管家,360安全卫士,应该下来几个啊?求
腾讯电脑管家一份搞定
腾讯电脑管家,杀毒+管理2合1,占用小功能全,带杀毒保护、漏洞修复 “软件管理、电脑诊所、应用宝、测网速、硬件检测、无线安全助手”等多个功能。每个功能点的界面都做得相当简洁易懂,但软件管理、应用宝等部分功能是默认没有激活,首次点击需要等待其自行安装。此外,在传统界面,选择简易模式中显示的功能,当中还包括了广告过滤、小Q书桌、微信聊天备份、路由管家等特色功能。
360软件管家、360安全卫士、360杀毒、区别在哪里
360软件管家是360安全卫士中提供的一个集软件下载、更新、卸载、优化于一体的工具。
360安全卫是当前功能最强、效果最好、最受用户欢迎的上网必备安全软件。360安全卫士拥有查杀木马、清理插件、修复漏洞、电脑体检等多种功能。
360杀毒是完全免费的杀毒软件
它们的功能不同,一般情况360杀毒和360安全卫士配合使用比较安全。
360软件管家,360杀毒,360安全卫士可以共用吗?
可以共用,没有任何问题。适合小白用,如果懂电脑的话可以不用360.
安装360安全卫士与杀毒了,还用安360硬件大师和360软件管家了吗?
不用按软件管家,因为在安装360安全卫士上有这俩选项 直接点击就可以进入。
360硬件大师看你喜好 不安也行 ,再说一个 鲁大师 和硬件大师功能差不多
其实平时用不到硬件大师的
360杀毒和360安全卫士和360软件管家有什么区别,能同时装吗?
最简单的分析:360安全卫士=防火墙(辅助软件) 360杀毒=杀毒软件 360软件管家=Windows程序管理软件,只是更大众化3者可以同时安装手打,禁止COPY
不下载360安全卫士,只下载360软件管家行吗?
不可以的,360软件管家是360安全卫士的组件,所以不能独立运行和安装。你那个是盗版独立的。
360软件管家,360安全卫士,360保险箱,360杀毒哪个影响电脑运行,可以舍弃哪个?
不影响的 楼主 现在的电脑运行这么一点点还是没问题的 这么估计还抵不上一个迅雷 不要以为多就卡。。。
360保险箱,360安全卫士,360软件管家,360杀毒。这些都必须有么?
其实,安全卫没多大的用,不过杀毒还得靠金山(个人推荐)鲁大师也行但是用它看了系统配置后也没多大用,优化大师可以,可以优化系统 建议删安全卫士,保险箱必须留在启动他时就将这个层序放入了安全隔离层即使有病毒木马也奈何不了!非常感谢能为你作答 玩游戏 网银 需要特殊保护的话就用上360保险箱 不过用了可能会比较卡 优化大师和鲁大师偶尔想起来用用就行了 360安全卫士还是可以的,可以给电脑最基本的保护
至于360杀毒。。确实不怎么滴 。
windows优化大师和鲁大师同是优化大师旗下的产品,鲁大师是优化大师精简版。多了一个补丁功能。和360功能重复。鲁大师可删。360杀毒作为国产的杀毒软件由于其免费而受欢迎。但是杀毒能力实在不敢恭维。个人推荐AVAST5.0或者小红伞F版9.0。同是免费软件,现均有中文版。与360安全卫士不冲突。杀毒能力楼主可以查一下杀毒软件排行。小红伞可以说是绝对的优胜者。AVAST杀毒能力不强,但是防护强硬。安装任意一个均可。建议再加一个智能HIPS。我用的是DW,楼主可以用TF,嗑毛豆等等。多去卡饭学习一下,会有作用。望楼主参考。
为什么我家360软件管家里不显示360安全卫士和360杀毒
单独 安装360安全卫士了。
电脑中了木马病毒,用什么杀毒软件可以清除?
推荐使用
卡巴斯基+360安全卫士
组合,设置实时保护,卡巴斯基杀毒效果较好,360防木马效果较好,我就这样用的,半年没重装系统了。到目前为止,我遇到的只有一个病毒杀不了,就是autorun.inf,中毒后现象为:双击磁盘驱动器打不开,让你选择程序。解决方法为:进dos(开始-运行-cmd)在磁盘根目录下输入“dir
/a”就会列出所有文件,包括隐藏文件,删除autorun.inf的方法是,输入“attrib
autorun.inf
-s
-h”,回车,然后输入“del
autorun.inf”,问题解决。不过,要注意升级哦。
想要查杀电脑中的木马病毒,用什么软件怎么操作呢?
去用电脑管家来查杀电脑木马病毒吧,专业的杀毒软件,解决电脑中的木马病毒非常简单,就打开软件后选择病毒查杀,然后再去选择全盘杀毒就可以了,稍微等一会儿,就会自动把你电脑中的木马病毒检测出来,然后提示你进行清理