我的电脑中了特洛伊变种木马了怎么办啊??求高人赐教 20

我的电脑刚杀完特洛伊木马又出来个变种的晕了他怎么就跟我来劲呢我家用的是ESET和安全卫士360可是只有ESET能查出这个变种木马啊怎么360查不出来??到底要怎么杀这个毒... 我的电脑刚杀完特洛伊木马 又出来个变种的 晕了 他怎么就跟我来劲呢 我家用的是ESET和安全卫士360 可是只有ESET能查出这个变种木马啊 怎么360查不出来 ?? 到底要怎么杀这个毒啊 晕 求求各位哥哥姐姐帮帮忙吧 我新买的电脑还不想从做系统
我刚才用ESET又查了一边 发现没有木马提示了 是为什么啊 难道已经杀完了??
展开
 我来答
270254728
2009-07-08
知道答主
回答量:8
采纳率:0%
帮助的人:9.9万
展开全部
检测和清除特洛伊木马
如果一个企业网络曾经遭受病毒和Email蠕虫的肆虐,那么这个网络很可能也是特洛伊木马的首选攻击目标。由于木马会被绑定程序和攻击者加密,因此对于常规的反病毒软件来说,查找木马要比查找蠕虫和病毒困难得多。另一方面,特洛伊木马造成的损害却可能远远高于普通的蠕虫和病毒。因此,检测和清除特洛伊木马是系统管理员的首要任务。
要反击恶意代码,最佳的武器是最新的、成熟的病毒扫描工具。扫描工具能够检测出大多数特洛伊木马,并尽可能地使清理过程自动化。许多管理员过分依赖某些专门针对特洛伊木马的工具来检测和清除木马,但某些工具的效果令人怀疑,至少不值得完全信任。不过,Agnitum的Tauscan确实称得上顶级的扫描软件,过去几年的成功已经证明了它的效果。
特洛伊木马入侵的一个明显证据是受害机器上意外地打开了某个端口,特别地,如果这个端口正好是特洛伊木马常用的端口,木马入侵的证据就更加肯定了。一旦发现有木马入侵的证据,应当尽快切断该机器的网络连接,减少攻击者探测和进一步攻击的机会。打开任务管理器,关闭所有连接到Internet的程序,例如Email程序、IM程序等,从系统托盘上关闭所有正在运行的程序。注意暂时不要启动到安全模式,启动到安全模式通常会阻止特洛伊木马装入内存,为检测木马带来困难。
大多数操作系统,当然包括Windows,都带有检测IP网络状态的Netstat工具,它能够显示出本地机器上所有活动的监听端口(包括UDP和TCP)。打开一个命令行窗口,执行“Netstat -a”命令就可以显示出本地机器上所有打开的IP端口,注意一下是否存在意外打开的端口(当然,这要求对端口的概念和常用程序所用的端口有一定的了解)。
显示了一次Netstat检测的例子,检测结果表明一个Back Orifice使用的端口(即31337)已经被激活,木马客户程序使用的是远程机器(ROGERLAP)上的1216端口。除了已知的木马常用端口之外,另外还要特别留意未知的FTP服务器(端口21)和Web服务器(端口80)。
但是,Netstat命令有一个缺点,它能够显示出哪些IP端口已经激活,但却没有显示出哪些程序或文件激活了这些端口。要找出哪个执行文件创建了哪个网络连接,必须使用端口枚举工具,例如,Winternals Software的TCPView Professional Edition就是一个优秀的端口枚举工具。Tauscan除了能够识别特洛伊木马,也能够建立程序与端口的联系。另外,Windows XP的Netstat工具提供了一个新的-o选项,能够显示出正在使用端口的程序或服务的进程标识符(PID),有了PID,用任务管理器就可以方便地根据PID找到对应的程序。
如果手头没有端口枚举工具,无法快速找出幕后肇事者的真正身份,请按照下列步骤操作:寻找自动启动的陌生程序,查找位置包括注册表、.ini文件、启动文件夹等。然后将机器重新启动进入安全模式,可能的话,用Netstat命令确认一下特洛伊木马尚未装入内存。接下来,分别运行各个前面找出的有疑问的程序,每次运行一个,分别用Netstat命令检查新打开的端口。如果某个程序初始化了一个Internet连接,那就要特别小心了。深入研究一下所有可疑的程序,删除所有不能信任的软件。
Netstat命令和端口枚举工具非常适合于检测一台机器,但如果要检测的是整个网络,又该怎么办?大多数入侵检测系统(Intrusion Detection System,IDS)都具有在常规通信中捕获常见特洛伊木马数据包的能力。FTP和HTTP数据具有可识别的特殊数据结构,特洛伊木马数据包也一样。只要正确配置和经常更新IDS,它甚至能够可靠地检测出经过加密处理的Back Orifice和SubSeven通信。请参见http://www.snort.org,了解常见的源代码开放IDS工具。
古晗ww
2009-07-04 · TA获得超过1387个赞
知道小有建树答主
回答量:360
采纳率:0%
帮助的人:278万
展开全部
哇靠! 自动复制! 用360的顽固木马专杀、进入F8安全模式、然后杀毒!如果实在不可以的话!只有从新格式化! 哎 死病毒!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
摆渡拥护123456
2009-07-04 · TA获得超过545个赞
知道小有建树答主
回答量:598
采纳率:0%
帮助的人:0
展开全部
360又不是杀毒软件 查不到很正常 如果不放心的话下载一个360杀毒软件绿色版或大蜘蛛绿色版下来再查杀一下
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
楊云郎
2009-07-04 · TA获得超过523个赞
知道小有建树答主
回答量:338
采纳率:0%
帮助的人:0
展开全部
进入安全模式杀毒(开机时候按着F8,就可以进入安全模式)
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2009-07-04
展开全部
我是发问题的人 请2号说详细点啊 进入安全模式按什么键啊
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式