我的木马程序是什么_我的木马程序
我的木马怎么杀不掉
打开文件夹 点搜索 在任何位置查找 gold.com 找出这个文件 记住他的地址 重新启动计算机 不间断的点击 F8 出来一个界面 选择安全模式下进入WINDOWS
按照刚才的路径找到那个文件夹 删除 然后正常启动计算机 就没了 如果你有瑞星的话 可以直接右键选择 粉碎文件 就OK了
为什么我的电脑总是中木马病毒?
一、 杀(防)毒软件不可少
打开文件夹 点搜索 在任何位置查找 gold.com 找出这个文件 记住他的地址 重新启动计算机 不间断的点击 F8 出来一个界面 选择安全模式下进入WINDOWS
按照刚才的路径找到那个文件夹 删除 然后正常启动计算机 就没了 如果你有瑞星的话 可以直接右键选择 粉碎文件 就OK了
一、 杀(防)毒软件不可少
木马主要指具备窃取用户信息功能的程序,他在传播和运行过程中伪装成正常的程序或文件。因为运行机制比较像特洛伊战争中使用的木马计而得名。木马防御指通过软/硬件防火墙等工具实现对可能产生木马功能的程序进行屏蔽。
. 网络游戏木马
随着网络在线游戏的普及和升温,我国拥有规模庞大的网游玩家。网络游戏中的金钱、装备等虚拟财富与现实财富之间的界限越来越模糊。与此同时,以盗取网游帐号密码为目的的木马病毒也随之发展泛滥起来。
1.浏览器中打开 苹果官网,点击页面中的“重设密码”。
2.随后输入我们的 Apple ID ,即当时申请时的邮箱。
3.由于我们忘记了当时申请 Apple ID 时的邮箱密码,所以这里选择“回答安全提示问题”选项,点击“下一步”按钮继续。
4.当我们回答正确以后,就可以开始为 Apple ID(即 iCloud)重新设置密码了。设置好新密码以后,点击“重设密码”按钮。
分类: 电脑/网络 反病毒
解析:
“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,
这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。
在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。
第一可能是系统盘中带的一些软件被感染了病毒,所以装完系统也会带病毒.
第二在你装完系统以后没有任何的杀毒,防火墙,补丁的安全防范措施就上网,就很容易感染病毒
第三
其他磁盘的一些可执行文件早已经被感染了病毒
建议在打过补丁以后全面杀一次毒!
木马(计算机恶意程序)一般指木马病毒
木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。木马病毒其实是计算机黑客用于远程控制计算机的程序,将控制程序寄生于被控制的计算机系统中,里应外合,对被感染木马病毒的计算机实施操作。一般的木马病毒程序主要是寻找计算机后门,伺机窃取被控计算机中的密码和重要文件等。可以对被控计算机实施监控、资料修改等非法操作。木马病毒具有很强的隐蔽性,可以根据黑客意图突然发起攻击。
“灰鸽子”木马病毒
灰鸽子变种木马运行后,会自我复制到Windows目录下,并自行将安装程序删除。修改注册表,将病毒文件注册为服务项实现开机自启。木马程序还会注入所有的进程中,隐藏自我,防止被杀毒软件查杀。自动开启IE浏览器,以便与外界进行通信,侦听黑客指令,在用户不知情的情况下连接黑客指定站点,盗取用户信息、下载其它特定程序。
“特洛伊”木马病毒
特洛伊木马是一种恶意程序,它们悄悄地在宿主机器上运行,就在用户毫无察觉的情况下,让攻击者获得了远程访问和控制系统的权限。一般而言,大多数特洛伊木马都模仿一些正规的远程控制软件的功能,如Symantec的pcAnywhere,但特洛伊木马也有一些明显的特点,例如它的安装和操作都是在隐蔽之中完成。攻击者经常把特洛伊木马隐藏在一些游戏或小软件之中,诱使粗心的用户在自己的机器上运行。最常见的情况是,上当的用户要么从不正规的网站下载和运行了带恶意代码的软件,要么不小心点击了带恶意代码的邮件附件。
如果真的是TXT 文本文件,不会有病毒。
如果你电脑因此中病毒木马,可能是黑客将木马感染到notepad.exe,当你读取任意TXT文档时候,被感染的notepad.exe就会被调用,从而感染木马。
WIN键+R,再把你这个文件拖进去,就能看到文件全名是不是后缀TXT;也可右键文件名,属性,看看文件类型是不是文本文件。
病毒一般解决方案(原创) 首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。 2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用) 3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。 4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。 5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。 6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者!
木马病毒的主要危害有:
1、木马的主要作用是向施种木马者打开被种者电脑的门户,使对方可以任意毁坏、窃取你的文件,甚至远程操控你的电脑。
2、盗取我们的网游账号,威胁我们的虚拟财产的安全。
3、盗取我们的网银信息,威胁我们的真实财产的安全。木马采用键盘记录等方式盗取我们的网银帐号和密码,并发送给黑客,直接导致我们的经济损失。
4、利用即时通讯软件盗取我们的身份,传播木马病毒。