如何彻底杀除木马???

我的机子每上网都会在D盘出现一个指向DOS的快捷方式!朋友说是种了落雪木马,我想问问大家,是吗?又要怎么样解决呢?好像杀毒软件对他没什么效果!也不是光删除那样容易的!在我... 我的机子每上网都会在D盘出现一个指向DOS的快捷方式!
朋友说是种了落雪木马,我想问问大家,是吗?
又要怎么样解决呢?
好像杀毒软件对他没什么效果!
也不是光删除那样容易的!
在我的进程里有个大写的WINLOGON.EXE就是落雪病毒,小写的winlogon,exe是假的!
D盘的那个指向文件每次上都有根本删不了!
另外请大家告诉我一键还原是什么意思呢! 要怎么操作呀!
展开
 我来答
匿名用户
2006-06-25
展开全部
风花雪月123木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.htm
百度网友4204e1caa
2006-06-22
知道答主
回答量:0
采纳率:0%
帮助的人:0
展开全部
呵呵!!他们真是的!尽吹牛!
我来告诉你吧!
木马!什么杀毒软件都不能杀了它!因为它一般都是捆绑性的!把一个文件和一个木马捆绑在一起!这就叫做捆绑!
在此!
前几楼都推荐一些杀木马的软件!其实都没用!像2楼!他说用个木马克星!可以杀!呵!有个屁用!
还有刑10楼!他说!装个卡巴基斯!可以杀!呵!有个屁用!
我家就装了卡巴基斯!下东西时碰到了!特洛伊木马!我靠!卡巴提醒!说建议删除!对话匡里只有两个选择!删除和忽略!!!!哎!其实!
对付木马把受感染的文件放到病毒隔离区就可以了!不行的话删除那个文件就可以了!不用大费周章!!!
知道了吗?????
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
冰月血影
2006-06-23
知道答主
回答量:0
采纳率:0%
帮助的人:0
展开全部
你已经找到它的进程?还怕杀不掉????

利用它的进程WINLOGON.EXE 找到它启用的动态连接库(dll文件)
软件冰刃 可以重系统文件里面吧dll文件掉出来,让这个文件运行的时候不启动某个dll文件
不管他是什么病毒,肯定有一个主dll文件,找到 删除就是了

然后把DLL文件删除
还有啊 小写的winlogon,exe是系统进程 不要结束了哦```结束会死机,或者蓝屏的``
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
bbma
2006-06-23
知道答主
回答量:0
采纳率:0%
帮助的人:0
展开全部
你不妨这样试试:

1、安装木马防火墙2006(网上有破解版本,还能升级,很好用,个人推荐)

2、删除病毒文件,重新启动系统

3、进入安全模式

4、启动木马进行全面插杀(注意:扫描时选用“特征码定位”字样模式)

5、将扫描完的病毒清除,立刻重新启动

6、操作完成,病毒清除成功。

PS:如果还有问题或者需要帮助,可Mail我 postmaster@bbma.com.cn
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
imrz
2006-06-22
知道答主
回答量:0
采纳率:0%
帮助的人:0
展开全部
1。安装一个雅虎助手免费的
2。开始-运行-msconfig-启动-关闭你不喜欢的自动启动的项目
3。下载反间谍专家或者流氓软件杀手或者微软恶意软件清除工具
都免费的,可以清除你不喜欢的流氓软件
4.下载安装Spybot - Search & Destroy,这个也是免费的,非常好用
5。华军等好的下载望站都有免费的下
祝你成功
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友d2c538b
2006-06-23
知道答主
回答量:0
采纳率:0%
帮助的人:0
展开全部
1、进入安全模式。
首先重启电脑,进入安全模式(开机时一直不停地按F8),再启动你的杀毒软件扫描一遍就可以了。
安全模式:启动的时候按住 F8 键,出现选择的时候 选“进入安全模式”
杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。

2、开始菜单 运行 输入cmd
依次输入如下的命令并按回车执行
c:
cd \windows\system32
del cmd.key.dll /F
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(46)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询
?>

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式