不知道中什么毒了!请电脑高手帮忙~!!急啊!!

来自:    更新日期:早些时候
电脑不知道中了个什么毒``高手帮忙解决下!~

问题很严重 我小弟的电脑也是这个问题 只好 把所有的 硬盘分区格式化 重装电脑了 因为这个病毒很变态 自己复制的 基本你硬盘里的大部分文件都已经被感染了!

重装系统

杀毒须知:关于木马病毒的六种启动方式

木马是随计算机或Windows的启动而启动并掌握一定的控制权的,其启动方式可谓多种多样,通过注册表启动、通过System.ini启动、通过某些特定程序启动等,真是防不胜防。其实只要能够遏制住不让它启动,木马就没什么用了,这里就简单说说木马的启动方式,知己知彼百战不殆嘛。

一、通过"开始\程序\启动"

隐蔽性:2星

应用程度:较低

这也是一种很常见的方式,很多正常的程序都用它,大家常用的QQ就是用这种方式实现自启动的,但木马却很少用它。因为启动组的每人会会出现在“系统配置实用程序”(msconfig.exe,以下简称msconfig)中。事实上,出现在“开始”菜单的“程序\启动”中足以引起菜鸟的注意,所以,相信不会有木马用这种启动方式。

二、通过Win.ini文件

隐蔽性:3星

应用程度:较低

同启动组一样,这也是从Windows3.2开始就可以使用的方法,是从Win16遗传到Win32的。在Windows3.2中,Win.ini就相当于Windows9x中的注册表,在该文件中的[Windows]域中的load和run项会在Windows启动时运行,这两个项目也会出现在msconfig中。而且,在Windows98安装完成后这两项就会被Windows的程序使用了,也不很适合木马使用。

三、通过注册表启动

1、通过HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

隐蔽性:3.5星

应用程度:极高

应用案例:BO2000,GOP,NetSpy,IEthief,冰河……

这是很多Windows程序都采用的方法,也是木马最常用的。使用非常方便,但也容易被人发现,由于其应用太广,所以几乎提到木马,就会让人想到这几个注册表中的主键,通常木马会使用最后一个。使用Windows自带的程序:msconfig或注册表编辑器(regedit.exe,以下简称regedit)都可以将它轻易的删除,所以这种方法并不十分可靠。但可以在木马程序中加一个时间控件,以便实时监视注册表中自身的启动键值是否存在,一旦发现被删除,则立即重新写入,以保证下次Windows启动时自己能被运行。这样木马程序和注册表中的启动键值之间形成了一种互相保护的状态。木马程序未中止,启动键值就无法删除(手工删除后,木马程序又自动添加上了),相反的,不删除启动键值,下次启动Windows还会启动木马。怎么办呢?其实破解它并不难,即使在没有任何工具软件的情况下也能轻易解除这种互相保护。

破解方法:首先,以安全模式启动Windows,这时,Windows不会加载注册表中的项目,因此木马不会被启动,相互保护的状况也就不攻自破了;然后,你就可以删除注册表中的键值和相应的木马程序了。

2、通过HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce,

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce和

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

隐蔽性:4星

应用程度:较低

应用案例:Happy99月

这种方法好像用的人不是很多,但隐蔽性比上一种方法好,它的内容不会出现在msconfig中。在这个键值下的项目和上一种相似,会在Windows启动时启动,但Windows启动后,该键值下的项目会被清空,因而不易被发现,但是只能启动一次,木马如何能发挥效果呢?

其实很简单,不是只能启动一次吗?那木马启动成功后再在这里添加一次不就行了吗?在Delphi中这不过3、5行程序。虽说这些项目不会出现在msconfig中,但是在Regedit中却可以直接将它删除,那么木马也就从此失效了。

还有一种方法,不是在启动的时候加而是在退出Windows的时候加,这要求木马程序本身要截获WIndows的消息,当发现关闭Windows消息时,暂停关闭过程,添加注册表项目,然后才开始关闭Windows,这样用Regedit也找不到它的踪迹了。这种方法也有个缺点,就是一旦Windows异常中止(对于Windows9x这是经常的),木马也就失效了。

破解他们的方法也可以用安全模式。

另外使用这三个键值并不完全一样,通常木马会选择第一个,因为在第二个键值下的项目会在Windows启动完成前运行,并等待程序结束会才继续启动Windows。

四、通过Autoexec.bat文件,或winstart.bat,config.sys文件

隐蔽性:3.5星

应用程度:较低

其实这种方法并不适合木马使用,因为该文件会在Windows启动前运行,这时系统处于DOS环境,只能运行16位应用程序,Windows下的32位程序是不能运行的。因此也就失去了木马的意义。不过,这并不是说它不能用于启动木马。可以想象,SoftIce for Win98(功能强大的程序调试工具,被黑客奉为至宝,常用于破解应用程序)也是先要在Autoexec.bat文件中运行然后才能在Windows中呼叫出窗口,进行调试的,既然如此,谁能保证木马不会这样启动呢?到目前为止,我还没见过这样启动的木马,我想能写这样木马的人一定是高手中的高手了。

另外,这两个BAT文件常被用于破坏,它们会在这个文件中加入类似"Deltree C:\*.*"和"Format C:/u"的行,这样,在你启动计算机后还未启动Windows,你的C盘已然空空如也。

五、通过System.ini文件

隐蔽性:5星

应用程度:一般

事实上,System.ini文件并没有给用户可用的启动项目,然而通过它启动却是非常好用的。在System.ini文件的[Boot]域中的Shell项的值正常情况下是"Explorer.exe",这是Windows的外壳程序,换一个程序就可以彻底改变Windows的面貌(如改为Progman.exe就可以让Win9x变成Windows3.2)。我们可以在"Explorer.exe"后加上木马程序的路径,这样Windows启动后木马也就随之启动,而且即使是安全模式启动也不会跳过这一项,这样木马也就可以保证永远随Windows启动了,名噪一时的尼姆达病毒就是用的这种方法。这时,如果木马程序也具有自动检测添加Shell项的功能的话,那简直是天衣无缝的绝配,我想除了使用查看进程的工具中止木马,再修改Shell项和删除木马文件外是没有破解之法了。但这种方式也有个先天的不足,因为只有Shell这一项嘛,如果有两个木马都使用这种方式实现自启动,那么后来的木马可能会使前一个无法启动,呵呵以毒攻毒啊。

六、通过某特定程序或文件启动

1、寄生于特定程序之中

隐蔽性:5星

应用程度:一般

即木马和正常程序捆绑,有点类似于病毒,程序在运行时,木马程序先获得控制权或另开一个线程以监视用户操作,截取密码等,这类木马编写的难度较大,需要了解PE文件结构和Windows的底层知识(直接使用捆绑程序除外)。

2、将特定的程序改名

隐蔽性:5星

应用程度:常见

这种方式常见于针对QQ的木马,例如将QQ的启动文件QQ2000b.exe,改为QQ2000b.ico.exe(Windows默认是不显示扩展名的,因此它会被显示为QQ2000b.ico,而用户会认为它是一个图标),再将木马程序改为QQ2000b.exe,此后,用户运行QQ,实际是运行了QQ木马,再由QQ木马去启动真正的QQ,这种方式实现起来要比上一种简单的多。

3、文件关联

隐蔽性:5星

应用程度:常见

通常木马程序会将自己和TXT文件或EXE文件关联,这样当你打开一个文本文件或运行一个程序时,木马也就神不知鬼不觉的启动了。

这类通过特定程序或文件启动的木马,发现比较困难,但查杀并不难。一般地,只要删除相应的文件和注册表键值即可。

很不幸你中毒了,唯一的方法就是重装系统,这个病毒据我所知是通过U盘传播,难道现在有变种了?这个病毒可以清除大部分的杀毒软件的EXE

有断开网线再杀吗?还有,你应该弄一份诊断报告大家才知道是什么原因啊!

可以去金山网站在线杀毒
我上次的情况和你一摸一样
杀了以后就好了
那里包括漏洞修复、恶意软件和杀毒
很全的
http://shadu.duba.net/

不过要钱
按月算 每月十元 手机冲 本来我可以借你用的 不过我的账号找不到了

你看一下你的系统显示/隐藏文件那个位置是不是变成了:“禽兽尚且有半点怜悯之心而我一点没有所以我不是禽兽”,如果是的话说明你中了这种木马,我以前有过维修经验,什么方法都试过了(全盘格式化、重新分区)——没用。你把这块硬盘挂到其它没中毒的机器上,用好硬盘启动,把这块硬盘里的相关文件删掉就行了,这种木马专门破坏可执行文件,包括各种杀软件的可执行文件,不过只有两款杀软件他不能破坏,具体是什么我忘了,因为他在编译程序时有两个杀软件 的名字打错字了。你试试我的这种方法,我不是来要分数的,只求交流经验。

很明显你中的是比较最新的病毒,而那些杀毒软件还没有更新到最新出来的病毒,这些病毒它会直接破坏你的杀毒软件以及系统文件,反正是关于杀毒的它都会直接把你破坏掉,所以最直接的就是重装一下系统,可能是最好的办法啦!!!!!以前我也中过!!!!


不知道中什么毒了!请电脑高手帮忙~!!急啊!!视频

相关评论:
  • 15923033677电脑不知道中了什么毒,请高手帮看下
    印宰伏你可以用360木马专杀大全杀木马,如果还不行,你就要重装系统了。忠告:小心号被盗。

  • 15923033677不知道中什么毒了!请电脑高手帮忙~!!急啊!!
    印宰伏但这种方式也有个先天的不足,因为只有Shell这一项嘛,如果有两个木马都使用这种方式实现自启动,那么后来的木马可能会使前一个无法启动,呵呵以毒攻毒啊。六、通过某特定程序或文件启动 1、寄生于特定程序之中 隐蔽性:5星 应用程度:一般 即木马和正常程序捆绑,有点类似于病毒,程序在运行时,木马...

  • 15923033677我的电脑可能中毒了,请高手帮忙!
    印宰伏这是中了AV终结者,因为这个病毒会攻击杀毒软件,已经中毒的电脑杀毒软件没法正常启动,双击没反应,重新安装系统也不能解决问题。因而这时无法用杀毒软件来清除;利用手动解决也相当困难,并且,AV终结者是一批病毒,不能简单的通过分析报告来人工删除。推荐的清除步骤如下:1. 在能正常上网的电脑上下载AV终...

  • 15923033677求助,急!我的电脑不知道中了什么病毒,麻烦各位高手帮我分析一下吧,小妹...
    印宰伏“然后所有和网络有关的exe文件如qq、rtx(bqq)、飞信等都打不开了,接着用nod32杀毒什么也杀不出来”你说的这个嘛~应该也是那些病毒更改了系统里面的注册表,导致所有联网的程序和杀毒工具都不能运行。这样它才可以肆无忌惮的来破坏你系统里面的文件。这很有可能就是你杀毒不够彻底,米能杀死所有的毒吧。本人觉得...

  • 15923033677通常电脑中了病毒有什么体现,还有中了木马有什么体现,麻烦高手分别说下...
    印宰伏一、电脑中毒的表现 1、电脑无法启动 电脑感染了引导型病毒后,通常会无法启动,因为病毒破坏了操作系统的引导文件。最典型的病毒是CIH病毒。 2、电脑经常死机 病毒程序打开了较多的程序,或者是病毒自我复制,都会占用大量的CPU资源和内存资源,从而造成机器经常死机。对于网络病毒,由于病毒为了传播,通过...

  • 15923033677怀疑电脑有病毒或木马360查不出来,请高手指点。
    印宰伏2.盗号木马因为开机是要自启动的,所以你可以用优化大师查看一下有什么开机自启动的程序,360也可以查看的,既然开机自启动,就可能在注册表里添加一项,然后用优化大师找到可疑项,右击,找到该程序隐藏地址,手动删除,(因为既然你杀软杀不到,这个木马就肯定是免杀的了),然后清理该注册项!你电脑就...

  • 15923033677电脑中毒了,求高手帮忙
    印宰伏AUTO是Rose(落雪)的变种 软件是不容易杀掉的,只能关闭任务管理器的SVOHOST的病毒进程;注意不是SVCHOST。在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开 一、关闭病毒进程 Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束...

  • 15923033677...杀毒杀不干净。根本查不出。 跪求电脑高手。帮帮我、
    印宰伏通常是在安全卫士内有“启动项选项”勾掉“乐可影院”和其相关的软件,但是看色情中毒的话;要注意先查看其它硬盘内有没中毒。如果有就格式化全盘;没有就重装系统。

  • 15923033677高手指点一下我的电脑中的是什么病毒
    印宰伏1.保管好自己的U盘,MP3、移动硬盘等移动储存的使用,当外来U盘接入电脑时,请先不要急于双击打开,一定要先经过杀毒处理,建议采用具有U盘病毒免疫功能的杀毒软件,如KV2007 独有的U盘盾技术,可以免疫所有U盘病毒通过双击U盘时运行。2. 给系统打好补丁程序,尤其是MS06-014和MS07-17这两个补丁,目前绝...

  • 15923033677请教高手 我的电脑中毒了 查不出什么毒 就是机器反映慢的要死
    印宰伏请教高手 我的电脑中毒了 查不出什么毒 就是机器反映慢的要死 特别是一看视频就特别的卡我想重新装系统以前我的朋友给我有一个GHO的备份但是我不知道怎么用~不知道怎么装请知道的告诉我一下谢谢或者加QQ252069899帮助我谢谢我的系统是XP是个GHOST... 特别是一看视频 就特别的卡 我想重新装系统 以前我的朋友...

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网