⑴ 有沒有什麼方法可以攔截玩傳奇SF的病毒和木馬
不用掛
在家玩
勤殺毒
勤升級
不要隨便接收不認識的人的文件,不要進那些小的網站,系統的補丁及時打上,如果發現有殺不掉的木馬或病毒就不要進帳號,經常用軟體查殺木馬,病毒
⑵ 中了特洛伊木馬病毒有什麼簡單的方法解決.(重裝系統之外),
您好
中了病毒目前最好的解決辦法就是使用殺毒軟體,重裝系統其實並不能從根本上解決木馬。
建議您到騰訊電腦管家官網下載一個電腦管家
然後使用電腦管家——殺毒——全盤查殺即可。
電腦管家擁有2大雲殺毒引擎和全國最大的雲病毒庫,針對各種流行頑固木馬病毒,都可以及時清理掉。
如果還有其他疑問和問題,歡迎再次來電腦管家企業平台進行提問,我們將盡全力為您解答疑難
騰訊電腦管家企業平台:http://..com/c/guanjia/
⑶ 對於木馬病毒入侵有什麼方法
唉~ 又是個無解的問題~ 一般的建議是裝個好的殺軟,但只要是殺軟就會有不盡人意的地方:病毒庫即使再新相對病毒而言都是滯後的~且誤殺嚴重,要是推薦LZ你使用hips,又恐怕你的基礎不夠好,沒那個耐心去使用~ 所以還是只能敷衍似的說下:裝個稍微強點的殺軟,有個相對良好的上網習慣~ 殺軟的選擇來說,一般來說,殺毒強悍的誤殺都高,不要相信廣告~有時別人推薦的東西你又不一定認可~ 還是推薦你用小紅傘:免費、強悍。就是誤殺率有點高~
採納哦
⑷ 什麼方法可以有效的防止病毒和木馬
不上網!不查U盤!不放關盤! 絕對你怎麼用都不會中毒!
中毒是可以避免的!比如不要亂開網站!上正規網站!聊天的時候別人發給你的文件不要亂接受!上網路不要去找什麼破解軟體破解補丁,要看清楚網站彈窗廣告和懸浮廣告,就比如有的網站再右下腳有個像QQ消息的窗體,你點了,基本上就有可能中毒,或者是說窗口突然跳出一個像消息提示的窗口,那個窗口是忽悠你的,不要相信你中獎了!因為你就算踩狗屎了也不會中獎,不要相信有抽獎機會!因為你不會踩到狗屎!
上一些信任的網站去看新聞,去下載軟體!看電影,就算是正規網站下載的軟體也要使用殺毒軟體來掃描一下再開!
祝你好運!
⑸ 如果電腦中了木馬病毒用什麼方法處理
既然是中毒了,就殺毒唄。
首先進行全盤殺毒操作,確認是否有病毒。可以嘗試網路在線殺毒。
如果無法殺毒,建議使用PE系統盤啟動電腦,備份重要的數據後,對硬碟進行快速分區,重建主引導記錄,徹底清除可能的病毒隱患,然後重新安裝系統。
系統安裝完成,記得安裝殺毒軟體,並升級病毒庫,再對備份數據殺毒。
⑹ 我要學手工查殺木馬病毒的方法
發現木馬
由於木馬是基於遠程式控制制的程序,因此,中木馬的機器會開有特定的埠。一般一台個人用的系統在開機後最多隻有137、138、139三個埠。若上網,會有其他埠,這是本機與網上主機通訊時打開的,如IE一般會打開連續的埠:1025,1026,1027等。
在DOS命令行下用」netstat -na」命令可以看到本機所有打開的埠。如果發現除了以上所說的埠外,還有其他埠被佔用(特別是木馬常用埠被佔用),那可要好好查查了,很有可能中了木馬。
查找木馬
要使你的系統能顯示隱藏文件,因為一些木馬文件屬性是隱藏的。多數木馬都會把自身復制到系統目錄下並加入啟動項(如果不復制到系統目錄下則很容易被發現,不加入啟動項在重啟後木馬就不執行了),啟動項一般都是加在注冊表中的,具體位置在:HKEY_LOCAL _MACHINE\Software \Microsoft\Windows\CurrentVersion下所有以「run」開頭的鍵值;HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion下所有以「run」開頭的鍵值;HKEY_USERS\Default\Software\Microsoft\Windows\CurrentVersion下所有以「Run」開頭的鍵值。
不過,也有一些木馬不在這些地方載入,它們躲在下面這些地方:
●在Win.ini中啟動
在Win.ini的[windows]欄位中有啟動命令「load=」和「run=」,在一般情況下「=」後面是空白的,如果有程序,比方說是: run=c:\windows\file.exe或load=c:\windows\file.exe,要小心了,這個file.exe很可能就是木馬。
●在System.ini中啟動
System.ini位於Windows的安裝目錄下,其[boot]欄位的shell=Explorer.exe是木馬喜歡的隱蔽載入之所,木馬通常的做法是將該句變為這樣:shell=Explorer. exe window.exe,注意這里的window.exe就是木馬程序。
另外,在System.ini中的[386Enh]欄位,要注意檢查在此段內的「driver=路徑\程序名」,這里也有可能被木馬所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]這三個欄位,這些段也是起到載入驅動程序的作用,但也是增添木馬程序的好場所。
●在Autoexec.bat和Config.sys中載入運行
這種載入方式一般都需要控制端用戶與服務端建立連接後,將已添加木馬啟動命令的同名文件上傳到服務端覆蓋這兩個文件才行,而且採用這種方式不是很隱蔽,所以這種方法並不多見,但也不能因此而掉以輕心。
●在Winstart.bat中啟動
Winstart.bat是一個特殊性絲毫不亞於Autoexec.bat的批處理文件,也是一個能自動被Windows載入運行的文件。它多數情況下為應用程序及Windows自動生成,在執行了Win.com並載入了多數驅動程序之後開始執行。由於Autoexec.bat的功能可以由Winstart.bat代替完成,因此木馬完全可以像在Autoexec.bat中那樣被載入運行,危險由此而來。
●啟動組
木馬隱藏在啟動組雖然不是十分隱蔽,但這里的確是自動載入運行的好場所,因此,還是有木馬喜歡在這里駐留的。啟動組對應的文件夾為:C: \Windows\Start Menu\Programs\StartUp,在注冊表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Explorer\Shell Folders Startup="C:\windows\start menu\programs\startup"。
●*.INI
即應用程序的啟動配置文件,控制端利用這些文件能啟動程序的特點,將製作好的帶有木馬啟動命令的同名文件上傳到服務端覆蓋同名文件,這樣就可以達到啟動木馬的目的了。
●修改文件關聯
修改文件關聯是木馬常用手段(主要是國產木馬,老外的木馬大都沒有這個功能),比方說,正常情況下txt文件的打開方式為Notepad.EXE文件,但一旦中了文件關聯木馬,則txt文件打開方式就會被修改為用木馬程序打開,如著名的冰河就是這樣乾的。一旦你雙擊一個txt文件,原本應用Notepad打開該文件的,現在卻變成啟動木馬程序了。請大家注意,不僅僅是txt文件,其他諸如HTM、EXE、ZIP、COM等都是木馬的目標。對付這類木馬,只能檢查HKEY_CLASSES_ROOT\文件類型\shell\open\command主鍵,查看其鍵值是否正常。
●捆綁文件
實現這種觸發條件首先要控制端和服務端已通過木馬建立連接,然後,控制端用戶用工具軟體將木馬文件和某一應用程序捆綁在一起,然後上傳到服務端覆蓋原文件,這樣,即使木馬被刪除了,只要運行捆綁了木馬的應用程序,木馬又會被安裝上去了。綁定到某一應用程序中,如綁定到系統文件,那麼,每一次Windows啟動均會啟動木馬。
手工清除木馬
如果發現自己的硬碟總是莫明其妙地讀盤,軟碟機燈經常自己亮起,網路連接及滑鼠、屏幕出現異常現象,很可能就是因為有木馬潛伏在你的機器裡面,此時,就應該想辦法清除它們了。
當發現可疑文件時,可以試試能不能刪除它,因為木馬多是以後台方式運行,通過按「Ctrl+Alt+Del」是找不到的,而後台運行的應是系統進程。如果在前台進程里找不到,而又刪不了(提示正在被使用),那就應該注意了。
那麼,如何清除木馬而不誤刪其他有用文件呢?當你通過上述方法找到可疑程序時,你可以先看看該文件的屬性。一般系統文件的修改時間應是1999年或1998年,而不應該是最近的時間(安裝最新的Win2000、WinXP的系統除外),文件的創建時間應當不會離現在很近。當看到可疑的執行文件時間是最近甚至是當前,那八成就有問題了。
首先,查進程。檢查進程可以藉助第三方軟體,如Windows優化大師,利用其「查看進程」功能把可疑進程殺掉,然後,再看看原來懷疑的埠還有沒有開放(有時需重啟),如果沒有了,那說明殺對了,再把該程序刪掉,這樣,就手工刪除了這個木馬了。
如果該木馬改變了TXT、EXE或ZIP等文件的關聯,那應把注冊表改過來,如果不會改,那就把注冊表改回到以前的,就可以恢復文件關聯,可通過在DOS下執行「scanreg/restore」命令來恢復注冊表,不過這條命令只能恢復前5天的注冊表(這是系統默認的)。此舉可輕松恢復被木馬改變的注冊表鍵值,簡單易用。
⑺ 木馬病毒防禦方法
怕中毒 或者被木馬入侵的話 下載個騰訊電腦管家把
管家擁有有16層防護 殺毒採用的是「4+1」芯引擎
「4+1」芯引擎:「4」指的是騰訊電腦的雲查殺、金山毒霸、小紅傘以及趨勢科技的四種病毒檢測查殺技術,「1」指的是此次新推出的因木馬損害而造成系統文件崩潰從而實現自主修復功能。
.16層防護:一共分為三大部分,上網安全保護、應用入口保護以及系統底層保護。每個部分中都包含了更詳細的保護項目,並且可以分別進行開、關控制。
⑻ 有什麼好的查殺木馬病毒的方法呢
先用騰訊電腦管家病毒查殺功能全盤查殺一下電腦,查殺完成以後點一下清理垃圾選項,將電腦里的垃圾也清理下,再點第四個選項電腦加速。這樣能把病毒清除,垃圾清理而且還把電腦加速了,以後就會減少電腦死機了。當然還要養成良好的習慣定期幫電腦殺毒修復,這樣就能徹底查殺木馬病毒了,也就不會再死機了。
⑼ 木馬病毒的入侵途徑有哪些
1、捆綁欺騙。把木馬服務端和某個游戲捆綁成一個文件在QQ或郵件發給別人。服務端運行後會看到游戲程序正常打開,卻不會發覺木馬程序已經悄悄運行,可以起到很好的迷惑作用。而且即使別人以後重裝系統了,他還是保存你給他的這個「游戲」的話,還是有可能再次中招。
2、這是教科書式的老式欺騙,方法如下:直接將木馬服務端發給對方,對方運行,結果毫無反應(運行木馬後的典型表現),他說:「怎麼打不開呀!」你說:「哎呀,不會程序是壞了吧?」或者說:「對不起,我發錯了!」然後把正確的東西(正常游戲、相片等)發給他,他收到後歡天喜地的就不想剛才該發生的事有什麼不對勁了。
3、QQ冒名欺騙。前提:你必須先擁有一個不屬於你自己的QQ號。然後使用那個號碼給他的好友們發去木馬程序,由於信任被盜號碼的主人,他的朋友們會毫不猶豫地運行你發給他們的木馬程序,結果就中招了。
4、郵件冒名欺騙。和第三種方法類似,用匿名郵件工具冒充好友或大型網站、機構單位向別人發木馬附件,別人下載附件並運行的話就中木馬了。
5、危險下載點。這是後面幾位朋友提到的,蔬菜常用的方法:(據說他已經用這種方法得到了數千台肉雞)攻破一些下載站點後,下載幾個下載量大的軟體,捆綁上木馬,再悄悄放回去讓別人下載,這樣以後每增加一次下載次數,你就等於多了一台肉雞。或者你乾脆把木馬捆綁到其它軟體上,然後"正大光明"的發布到各大軟體下載網站,它們也不查毒,就算查也查不出我寫的新木馬,然後...我就不用說了,肉機會至少兩位數。
6、文件夾慣性點擊。把木馬文件偽裝成文件夾圖標後,放在一個文件夾中,然後在外面再套三四個空文件夾,很多人出於連續點擊的習慣,點到那個偽裝成文件夾木馬時,也會收不住滑鼠點下去,這樣木馬就成功運行了。
7、zip偽裝。這個方法是最新的,將一個木馬和一個損壞的zip包(可自製)捆綁在一起,然後指定捆綁後的文件為zip圖標,這樣一來,除非別人看了他的後綴,否則點下去將和一般損壞的zip沒什麼兩樣,根本不知道其實已經有木馬在悄悄運行了。
8、在某個公文包或者可以上傳附件的論壇傳上捆綁好的木馬,然後把鏈接發給受害者。
9、網頁木馬法。
⑽ 有什麼避免手機出現木馬病毒的方法么
這個要看你的手機了,首先不要連接不明的WiFi,因為很可能中病毒。其次最好是能夠給手機下載一個殺毒軟體,像現在好多人用的騰訊手機管家,我也用的這個,感覺就挺好的,這里有好多的功能,像支付保險箱、騷擾攔截、安全防護這些都可以保障手機安全,至少不用在擔心手機網購付款的時候不安全了哈。