遇到电脑网络病毒攻击怎么办

[复制链接]
查看11 | 回复0 | 2009-1-30 06:28:38 | 显示全部楼层 |阅读模式
我昨天电脑老是弹出这个窗口,而且电脑受到特洛伊木马病毒攻击,这要怎么解决

                                                                                                你先试试在安全模式下杀毒。如果还不行就,用下面的工具解决问题。Ewido V4.0.0.172b简体中文语言文件绿色特别版(最新版) http://green.crsky.com/soft/2876.html许多的反木马程序中,Ewido 是最好的。国内的木马x星等和它比简直是小儿科了。它可以有效地检测出多形态和进程注入式木马,这些甚至完全不能被像诺顿和AVG等杀毒软件所查杀。可以使得系统坚若磐石。推荐所有没有安装反木马扫描器的个人计算机用户下载这个软件,并每周定期扫描。对于无法删除只是隔离的文件你可以用以下工具将其强行删除。(在我的共享资料里也有)KillBox 2.0 (想删就删 不怕写保护)汉化绿色版 http://green.crsky.com/soft/1560.html一款小巧的可删除硬盘中任意文件的小工具。主要用途就是 清除那些正在运行而无法删除的文件(类似病毒、木马什么的)。不用为清除某些病毒或木马文件而进入黑洞洞的DOS界面了。 UltraShredder(超强粉碎机) v4.5.0 汉化版http://www.orsoon.com/Software/Catalog20/2196.htmlUltraShredder 是一款小巧的文件删除工具,它可以删除一个文件也可以批量删除文件,看它的名字 “UltraShredder” (超强粉碎机),就知道它不是一般的那种删除,而是让您真正安全地删除您的敏感文件数据,且是不可恢复的,所以删除文件的时候请您务必小心! CopyLock V1.09 Build 47.1第二版绿色汉化版http://www.orsoon.com/Software/catalog16/2046.html对于以上所有软件都要注意下载页面的使用方法或注册码。                                        
提问者对答案的评价:

                                                                                                特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在你并不知情的的状态下控制你或者监视你的电脑。木马经常藏身的地方有哪些?如何清除呢?   首先查看自己的电脑中是否有木马   1、集成到程序中   其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。   2、隐藏在配置文件中   木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。   3、潜伏在Win.ini中   木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\\windows\\file.exe load=c:\\windows\\file.exe   这时你就要小心了,这个file.exe很可能是木马哦。   4、伪装在普通文件中   这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。   5、内置到注册表中   上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\\.Default\\Software\\Microsoft\\Windows\\CurrentVersion下所有以“run”开头的键值。   6、在System.ini中藏身   木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\\程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。 参考文献:http://www.yesky.com/searchwindowssecurity/508346011257667584/20050602/1953558.shtml                                       

                                                                                                可以免费升级的杀毒软件 虽然名气不大,但杀毒效果出奇的好,它的防火墙能够实时监控来自网络的病毒,一旦发现就立刻清除。每隔四天升级一次病毒库。如果有兴趣试一下就下载这个软件:(VrvSetup.exe)还可以在DOS下进行杀毒(提示:安装完就及时升级,然后就杀毒,以后就不会再有被感染的情况发生了)最好再装一个反间谍软件。http://cn.rd.yahoo.com/yassistant/zs_soft/antispydownload/*http://cn.download.zs.yahoo.com/fjdzj/fjdzj.exehttp://www.cnxhacker.com/download/show/1570.html更新病毒库后进行查杀效果非常好不妨试一试,下面是防火墙截获并清除病毒的最新记录。screen.width*0.35) this.width=screen.width*0.40\">

                                                                                                你的杀毒软件正在升级,当然会有这个提示啊。上面那里写着特洛伊木马病毒攻击啊,晕死。                                       

                                                                                                安装防火墙杀毒软件及注册表监测软件                                       

                                                                                                请您不要害怕,您的电脑并未被木马攻击,出现这种情况是因为,您把卡巴斯基的升级时间设置为每3小时更新一次,其实没有必要,1--2天更新一次即可。卡巴斯基升级时会占用很大空间,其它程序这时很难运行,故出现此对话框 仅供参考                                       

                                                                                                这未必就是中毒啊~~~~~~~~~                                       

                                                                                                中了恶意程序,建议在新浪免费下载“超级兔子”7。6个人版清理,然后点“一键修复”。                                       

                                                                                                木马专杀http://down.htcnc.net/Software/catalog25/1224.html是下把不会有病毒的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行