中了功夫木马会怎么样,手机系统问题2

本文目录一览

  • 1 , 手机系统问题2
  • 2 , 手机中了木马病毒会怎样有什么表现形式会有什么危害
  • 3 , 手机中了功夫病毒怎么办功夫木马专杀杀不掉快给我解决方法
  • 4 , 请教如果中了木马病毒会产生什么后果
  • 5 , 手机如何解决功夫木马求高手帮忙
  • 6 , 我中了功夫木马怎么办
  • 7 , 宋威龙是怎样性格的人
  • 8 , 电脑中木马病毒了会有什么后果
  • 9 , 我用手机下载了一个是木马的软件后即删除了然后过了15分钟左
  • 10 , 中了木马一般有什么症状
  • 11 , 功夫木马和不死木马有什么区别
  • 12 , 中木马了是什么症状
  • 13 , 电脑中了木马怎么办
1 , 手机系统问题2退出QQ桌面可能是你杀了后台进程 , 导致连桌面启动器一起杀掉了 , 把QQ桌面设为默认启动器应该可以 , 不一定要总是清理后台 , 记得关闭就行自动下载软件是因为你安装的程序里有流氓软件 , 会自动推荐你下载一些广告应用 , 通知栏一点击就下载 , 这种一般都能判断出是哪个应用 , 直接卸载 , 360一类的软件是无法屏蔽的 , 只能卸载 , 这不属于病毒 , 属于通知栏广告安卓的应用太杂了 , 这种流氓软件占了一大半
中了功夫木马会怎么样,手机系统问题2


2 , 手机中了木马病毒会怎样有什么表现形式会有什么危害如果你的手机有这些症状 , 那可能是中病毒了00:00 / 00:4770% 快捷键说明 空格: 播放 / 暂停Esc: 退出全屏 ↑: 音量提高10% ↓: 音量降低10% →: 单次快进5秒 ←: 单次快退5秒按住此处可拖拽 不再出现 可在播放器设置中重新打开小窗播放快捷键说明
中了功夫木马会怎么样,手机系统问题2


3 , 手机中了功夫病毒怎么办功夫木马专杀杀不掉快给我解决方法您好!建议立即将手机接到安装有金山毒霸或者金山手机毒霸的电脑上 , 使用金山手机毒霸立即扫描查杀即可 。或者在电脑上安装金山手机毒霸 , 扫描查杀病毒 。希望可以帮到您!如仍有疑问 , 欢迎您向金山网络企业平台提问你好!你可以安装一个腾讯手机管家然后使用它来杀毒它依托腾讯强大的云端对于功夫木马等恶性安卓病毒都可以完美清除如有疑问 , 请追问 。杀毒软件杀不掉吗!【中了功夫木马会怎么样,手机系统问题2】
中了功夫木马会怎么样,手机系统问题2


4 , 请教如果中了木马病毒会产生什么后果1、木马病毒是一种专门用来偷取用户资料的病毒.2、不会破坏程序.但会把你的QQ密码.游戏帐号和密码.等发给编写病毒的人3、可以用木马克星这个软件来查 。(在网上搜索)4、不要打开陌生的链接 。不要轻易在网上下载文件 。5、无明显表现 。只有你的QQ丢了 。或者邮箱丢了 。你才会发现 。6、可以杀木马的软件来杀 。比如木马克星 。噬菌体等 。5 , 手机如何解决功夫木马求高手帮忙建议直接连接电脑用电脑杀软杀毒希望对你有用 , 查杀一下 , 请你下载安装和你手机系统相对应的手机木马专杀就可以了 , 360手机木马专杀有三个版本建议你安装360手机木马专杀笨蛋想到的:砸了 , 重买一个普通人想到的:可以用360删除比较聪明的想法:请人帮忙删掉木马聪明的想法:针对性的删掉中毒软件并且删掉已感染文件超级聪明的做法:手机送我吧!这是很明智的!我也中了 , 现在貌似功夫木马专杀也不行了 , 很多杀毒软件拿他没法啊 , 我郁闷 , 不知楼主是怎么解决的啊 , 我也要试试 。360不行 , 我特地下了一个功夫木马的软件 , 没有装上 , 让后分别用360和qq手机管家进行全盘扫描 , 结果360没有查杀到木马而qq手机管家查杀到了先用数据线连电脑查杀木马 不行就回复出厂设置 还是不行就刷机吧6 , 我中了功夫木马怎么办你好 , 使用手机端杀毒软件如腾讯手机管家进行查杀即可:手机管家可以清理功夫木马PS:如果你无法连接wifi下载安装 , 可以找一台计算机 , 下载手机管家 , 然后复制到手机中安装 。下载地址:http://m.qq.com/有其他问题欢迎到电脑管家企业平台咨询 , 我们将竭诚为您服务!腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/7 , 宋威龙是怎样性格的人宋威龙是怎样性格的人宋威龙是狮子座 。狮子座特点骄傲威严掌管宫位第五宫阴阳性阳性最大特征权力主管星太阳颜色红色、黄色珠宝琥珀幸运号码19金属黄金狮子座有着宏伟的理想 , 总想靠自己的努力成为人上人 , 你向往高高在上的优越感 , 也期待被仰慕被崇拜的感觉 , 有点儿自信有点儿自大 。狮子男的大男人气息很重 , 爱面子 , 狮子女热情阳光 , 对朋友讲义气 。女生男生特点:心地善良、爱心丰富弱点:喜欢引人注目爱情:不太懂得疼爱对方 。狮子座个性狮子座是由太阳神阿波罗所管理 , 所以本他身上处处显露阳光、热情、自信、大方都是他的特质 。而且天仕的领导才能令他喜欢指挥别人和有强大的组织能力 , 不过过份自信变成自大 , 加上固执的性格 , 反应夸张 , 有时令人不知如何与他相处 。喜欢成为焦点人物的狮子座 , 都有脆弱之时;因为他们太在乎别人对他的看法 , 往往因此而不快乐;不肯认输的个性 , 也是令自己不愉快的泉源 。狮子座的女性更加可怜 , 她们是最怕老、怕寂寞、怕不被别人尊重的星座 , 为了要打击这些心魔 , 她们会不惜任何方法去改变它们 。这人的性格是根据风味楼的情况来了解的 , 我觉得是这样的虽然宋威龙一直都是那种高冷男神的模样 , 但是宋威龙的私下真实性格出人意料 , 妥妥的吃货一枚 , 前段时间有网友曝光了偶遇正在赶拍夜戏的宋威龙 。场外只有宋威龙一人补妆候场 。只见宋威龙环顾了一下四周 , 见无人察觉 , 便从怀中掏出了小零食 , 然后迅速的塞进了嘴里 。在忙碌的剧组中还有心情吃吃喝喝……估计也就宋威龙一个了 , 一个转眼的功夫宋威龙便坐在了一匹小木马上 。吃喝玩乐样样不误 , 难怪网友们吐槽宋威龙:原来你是这样的偶像男神!8 , 电脑中木马病毒了会有什么后果木马程序的危害是巨大的,它使用户的计算机随时暴露于黑客的控制与监视之下,黑客们可以利用木马程序建立的后门轻易窃取用户数据并传输到指定的计算机中,这较之传统的病毒只能破坏用户数据的危害又大了许多 。因此,有效地检测与清除木马程序对保障计算机安全有着重要意义 。感染“木马”的典型症状在使用计算机的过程中如果您发现以下现象,则很有可能是感染了“木马”:计算机反应速度明显变慢硬盘在不停地读写键盘、鼠标不受控制一些窗口被无缘无故地关闭莫名其妙地打开新窗口网络传输指示灯一直在闪烁没有运行大的程序而系统却越来越慢系统资源占用很多运行了某个程序没有反映(此类程序一般不大,从十几k到几百k都有)在关闭某个程序时防火墙探测到有邮件发出密码突然被改变,或者他人得知您的密码或私人信息文件无故丢失,数据被无故删改“木马”防范随着互联网的迅速发展,木马的攻击、危害性越来越大 。木马程序虽然有着这样那样的破坏和隐蔽手段,但实质上仍是一种计算机程序,必须运行后才能工作,因此会在内存、注册表、系统目录中留下蛛丝马迹,我们可以通过“查”、“杀”将其“缉拿归案” 。我们可以安装个人防病毒软件、个人防火墙软件;及时安装系统补丁;对不明来历的电子邮件和插件不予理睬;经常去安全网站,以便能及时了解一些最新的信息 。当然用户还可以选用集查杀、监控、管理、升级于一体的专业级木马查杀工具--木马防线,它不仅可以查杀木马及其他恶意程序,还可以用内置的木马防火墙封堵计算机端口,全面保护计算机 。下面简单介绍一下:Trojan(特洛伊木马) , Trojan(特洛伊木马)种类繁多、行为特征复杂 。Trojan.Bomb:以此为前缀命名的木马,可删除用户文件或者破坏扇区信息,导致用户文件丢失,系统不能启动等问题 。Trojan.psw:以此为前缀命名的木马是盗取用户密码的窃贼,它们可以窃取用户系统密码或者email、icq、oicq等密码,并把密码发送到指定信箱,或者irc频道等等 。Trojan. 频道中的后门脚本 。Trojan. 频道中的后门脚本 。Trojan.Dropper:木马捆绑和伪装工具,可以把木马绑定到其它文件上 。Hacktool(黑客工具)许多黑客工具并不破坏被入侵机器本身的数据,但它可以通过机器攻击或者扫描其他用户的机器 。以下介绍几种不同的黑客工具 。DoS:拒绝服务攻击工具,攻击者可以通过远程控制的方法操纵用户计算机系统攻击其它节点 。DDOS:分布式拒绝服务攻击工具,可以从多个节点攻击一个目标,导致目标瘫痪 。Flooder:采用洪水包淹没目标IP,导致该节点瘫痪 。Backdoor(后门)以Backdoor为前缀命名的Trojan(特洛伊木马)被称为远程控制木马,这是一类比较常见的有害程序,它包括服务器端和客户端 。服务端寄生在被入侵的机器上,打开某一个或者多个端口,等待客户端的连接 。一些公共场所的机器可能被“种植”后门工具的服务器端,用户也可能从mail、icq、msn、oicq或者mIRC中,收到攻击者传输来的服务端程序 。有些后门工具并没有特殊的客户(控制)端,它们其实悄悄在被入侵的机器上开放web、telnet或者ftp服务,从而盗取用户资源 。Worm(蠕虫)Worm(蠕虫)是一种通过电子邮件、IRC、mIRC或者其它网络途径,具有自我复制能力的有害程序 。I-worm:也被称为网络蠕虫,它通过email或者ftp、web服务进行传播 。IRC-worm:通过IRC频道传播的蠕虫 。mIRC-worm:通过mIRC频道传播的蠕虫 。9 , 我用手机下载了一个是木马的软件后即删除了然后过了15分钟左您好:一般在使用手机安全软件杀毒后就可以确保安全的 , 但是为了安全起见建议您使用腾讯手机管家的杀毒功能在对您的手机进行下全面的病毒扫描吧 , 如果扫描后没有报毒的话那就是安全的了 , 您可以点击这里下载最新版的腾讯手机管家:腾讯手机管家下载腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/你了这样的情况个人建议把手机ROOT,用360手机卫士查杀处理病毒就可以了 。没有你都杀完了 , 还有危害?贝壳木马专杀是绿色软件 , 直接双击运行就可以了我推荐贝壳专杀而不是360安全卫士因为这完全是两个概念的安全辅助软件360虽然不错 , 但是对于新木马完全没有免疫力贝壳主要是针对新木马病毒设计的第一次使用 , 点击扫描后贝壳会快速扫描 , 大约1-3分钟然后列出四种等级的文件 , 1.信任2.无威胁3.未知4.病毒木马一般你第一次扫描大多数是信任或者无威胁文件 , 如果有未知文件的话 , 你就点击上报(这是重点) , 然后耐心等待1-5分钟,最后再重新扫描一次 , 第二次扫描速度比第一次快几倍第一次扫描显示未知的文件(就是你上报的文件)就能正确识别时木马病毒或者是正常文件了说到这里明白了吧 , 贝壳的云安全计算目前是最快的 , 也就是说无论你在哪里 , 网吧或者家里 , 玩游戏或者网银前用贝壳扫一下 , 无论是多新的病毒 , 只要上报了 , 3分钟后就能识别出来了 。360对于新病毒可是无能为力 。对于顽固病毒 , 贝壳也可以替换被感染的的系统文件 , 保护系统安全贝壳的缺点是只能扫描系统关键目录(这也是为了速度)希望楼主试用一下贝壳 , 真的不错! 贝壳官方网站下载地址: http://www.beike.cn/10 , 中了木马一般有什么症状在黑客进行的各种攻击行为中 , 木马都起到了开路先锋的作用 。一、木马的危害相信木马对于众多网民来说不算陌生 。它是一种远程控制工具 , 以简便、易行、有效而深受广大黑客青睐 。一台电脑一旦中上木马 , 它就变成了一台傀儡机 , 对方可以在你的电脑上上传下载文件 , 偷窥你的私人文件 , 偷取你的各种密码及口令信息……中了木马你的一切秘密都将暴露在别人面前 , 隐私?不复存在!木马在黑客入侵中也是一种不可缺少的工具 。就在去年的10月28日 , 一个黑客入侵了美国微软的门户网站 , 而网站的一些内部信息则是被一种叫做QAZ的木马传出去的 。就是这小小的QAZ让庞大的微软丢尽了颜面!广大网民比较熟悉的木马当数国产软件冰河了 。冰河是由黄鑫开发的免费软件 , 冰河面世后 , 以它简单的操作方法和强大的控制能力令人胆寒 , 可以说是达到了谈“冰”色变的地步 。二、木马原理特洛伊木马属于客户/服务模式 。它分为两大部分 , 即客户端和服务端 。其原理是一台主机提供服务(服务器) , 另一台主机接受服务(客户机) , 作为服务器的主机一般会打开一个默认的端口进行监听 。如果有客户机向服务器的这一端口提出连接请求 , 服务器上的相应程序就会自动运行 , 来应答客户机的请求 。这个程序被称为守护进程 。以大名鼎鼎的木马冰河为例 , 被控制端可视为一台服务器 , 控制端则是一台客户机 , 服务端程序G_Server.exe是守护进程 , G_Client.exe是客户端应用程序 。为进一步了解木马 , 我们来看看它们的隐藏方式 , 木马隐藏方法主要有以下几种:1.)在任务栏里隐藏这是最基本的 。如果在windows的任务来历出现一个莫名其妙的图标 , 傻子都会明白怎么回事 。在VB中 , 只要把form的Viseble属性设置为False , ShowInTaskBar设为False程序就不会出现在任务栏里了 。2.)在任务管理器里隐藏查看正在运行的进程最简单的方法就是按下ctrl+alt+del时出现的任务管理器 。如果你按下ctrl+alt+del后可以看见一个木马程序在运行 , 那么这肯定不是什么好的木马 。所以 , 木马千方百计的伪装自己 , 使自己不出现在任务管理器里 。木马发现把自己设为“系统服务”就可以轻松的骗过去 。因此希望通过按ctrl+alt+del发现木马是不大现实的 。3.)端口一台机器由65536个端口 , 你会注意这么多端口么?而木马就很注意你的端口 。如果你稍微留意一下 , 不难发现 , 大多数木马使用的端口在1024以上 , 而且呈越来越大的趋势 。当然也有占用1024以下端口的木马 。但这些端口是常用端口 , 占用这些端口可能会造成系统不正常 。这样的话 , 木马就会很容易暴露 。也许你知道一些木马占用的端口 , 你或许会经常扫描这些端口 , 但现在的木马都提供端口修改功能 , 你有时间扫描65536个端口么?4.)木马的加载方式隐蔽木马加载的方式可以说千奇百怪 , 无奇不有 。但殊途同归 , 都为了达到一个共同的目的 , 那就是使你运行木马的服务端程序 。如果木马不加任何伪装 。就告诉你这是木马 , 你会运行它才怪呢 。而随着网站互动化进程的不断进步 , 越来越多的东西可以成为木马的传播介质 , JavaScript、VBScript、ActiveX、XLM……..几乎www每一个新功能都会导致木马的快速进化 。5.)木马的命名木马服务端程序的命名也有很大的学问 。如果你不做任何修改的话 , 就使用原来的名字 。谁不知道这是个木马程序呢?所以木马的命名也是千奇百怪 。不过大多是改为和系统文件名差不多的名字 , 如果你对系统文件不够了解 , 那可就危险了 。例如有的木马把名字改为window.exe , 如果不告诉你这是木马的话 , 你敢删除么?还有的就是更改一些后缀名 , 比如把dll改为dl等 , 你不仔细看的话 , 你会发现么?6.)最新隐身技术目前 , 除了以上所常用的隐身技术 , 又出现了一种更新、更隐蔽的方法 。那就是修改虚拟设备驱动程序(vxd)或修改动态连接库(DLL) 。这种方法与一般方法不同 , 它基本上摆脱了原有的木马模式—监听端口 , 而采用替代系统功能的方法(改写vxd或DLL文件) , 木马会将修改后的DLL替换系统已知的DLL , 并对所有的函数调用进行过滤 。对于常用的调用 , 使用函数转发器直接转发给被替换的系统DLL,对于一些事先约定好的特种情况 , DLL会执行一些相应的操作 。实际上这样的木马多只是使用DLL进行监听 , 一旦发现控制端的连接请求就激活自身 , 绑在一个进程上进行正常的木马操作 。这样做的好处是没有增加新的文件 , 不需要打开新的端口 , 没有新的进程 , 使用常规的方法监测不到它 , 在正常运行时木马几乎没有任何症状 , 而一旦木马的控制端向被控制端发出特定的信息后 , 隐藏的程序就立即开始运作 。11 , 功夫木马和不死木马有什么区别功夫木马是安卓系统的恶意木马 , 该木马为盗号 破坏 的类型 但是可以杀死 , 不死木马可想而知杀不死.普通的杀毒软件无法完全清楚剩余的在系统再次启动时会再次出现同样有着功夫木马的一切性质 。可以说不死木马是功夫木马的变种“功夫木马”(kungfu3)最早在2011年5月底被截获并在第一时间被360查杀 。此后数月 , 该木马几近绝迹 , 但在年前再次出现第三个变种(kungfu3) , 死灰复燃 , 以更加恶劣的手法侵害用户利益 。木马通过嵌入正常软件 , 然后散播到各大论坛和market骗取用户下载 。kungfu3木马安装后 , 将会利用系统漏洞非法获取root权限 , 随后篡改系统核心文件 , 木马制作者远程控制被篡改的文件 , 未经用户许可 , 后台强行下载并安装多种软件 。木马作者的目的是通过强行安装软件 , 骗取软件厂商的推广费用 , 但大量下载软件 , 严重消耗用户的上网流量 , 造成用户高额话费损失 。并且 , 由于系统核心文件已遭到篡改 , 导致普通用户无法完全卸载该木马 。“功夫木马”(kungfu3)的危害1、利用系统漏洞非法获取root权限 , 篡改系统文件2、后台强行联网下载软件 , 大量消耗网络流量 , 带来高额话费损失3、私自下载安装多种软件 , 拖慢系统运行 , 占用系统空间4、频繁联网下载 , 导致手机耗电量剧增5、能够强制启动、卸载指定程序 , 控制用户手机6、篡改系统文件 , 无法正常卸载 , 长期持续危害用户您好 , 不死木马会被写入手机引导区 , 造成下载大量软件或者吸费 。而功夫木马会造成偷取流量 。无论什么木马 , 手机中了就一定要查杀 。推荐使用腾讯电脑管家安装 , 多款手机杀毒软件供您选择 , 点此安装:腾讯电脑管家官网 方法:手机连接电脑——腾讯电脑管家——应用宝——下载中心——软件分类——安全——下载喜欢的软件即可 。腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/12 , 中木马了是什么症状木马是一种基于远程控制的病毒程序 , 该程序具有很强的隐蔽性和危害性 , 它可以在人不知鬼不觉的状态下控制你或者监视你 。有人说 , 既然木马这么厉害 , 那我离它远一点不就可以了!然而这个木马实在是“淘气” , 它可不管你是否欢迎 , 只要它高兴 , 它就会想法设法地闯到你“家”中来的!哎呀 , 那还了得 , 赶快看看自己的电脑中有没有木马 , 说不定正在“家”中兴风作浪呢!那我怎么知道木马在哪里呢 , 相信不熟悉木 马的菜鸟们肯定想知道这样的问题 。下面就是木马潜伏的诡招 , 看了以后不要忘记采取绝招来对付这些损招哟! 1、集成到程序中 其实木马也是一个服务器-客户端程序 , 它为了不让用户能轻易地把它删除 , 就常常集成到程序里 , 一旦用户激活木马程序 , 那么木马文件和某一应用程序捆绑在一起 , 然后上传到服务端覆盖原文件 , 这样即使木马被删除了 , 只要运行捆绑了木马的应用程序 , 木马又会被安装上去了 。绑定到某一应用程序中 , 如绑定到系统文件 , 那么每一次Windows启动均会启动木马 。2、隐藏在配置文件中 木马实在是太狡猾 , 知道菜鸟们平时使用的是图形化界面的操作系统 , 对于那些已经不太重要的配置文件大多数是不闻不问了 , 这正好给木马提供了一个藏身之处 。而且利用配置文件的特殊作用 , 木马很容易就能在大家的计算机中运行、发作 , 从而偷窥或者监视大家 。不过 , 现在这种方式不是很隐蔽 , 容易被发现 , 所以在Autoexec.bat和Config.sys中加载木马程序的并不多见 , 但也不能因此而掉以轻心哦 。3、潜伏在Win.ini中 木马要想达到控制或者监视计算机的目的 , 必须要运行 , 然而没有人会傻到自己在自己的计算机中运行这个该死的木马 。当然 , 木马也早有心理准备 , 知道人类是高智商的动物 , 不会帮助它工作的 , 因此它必须找一个既安全又能在系统启动时自动运行的地方 , 于是潜伏在Win.ini中是木马感觉比较惬意的地方 。大家不妨打开Win.ini来看看 , 在它的[windows]字段中有启动命令“load=”和“run=” , 在一般情况下“=”后面是空白的 , 如果有后跟程序 , 比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe 这时你就要小心了 , 这个file.exe很可能是木马哦 。4、伪装在普通文件中 这个方法出现的比较晚 , 不过现在很流行 , 对于不熟练的windows操作者 , 很容易上当 。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了) 。5、内置到注册表中 上面的方法让木马着实舒服了一阵 , 既没有人能找到它 , 又能自动运行 , 真是快哉!然而好景不长 , 人类很快就把它的马脚揪了出来 , 并对它进行了严厉的惩罚!但是它还心有不甘 , 总结了失败教训后 , 认为上面的藏身之处很容易找 , 现在必须躲在不容易被人发现的地方 , 于是它想到了注册表!的确注册表由于比较复杂 , 木马常常喜欢藏在这里快活 , 赶快检查一下 , 有什么程序在其下 , 睁大眼睛仔细看了 , 别放过木马哦:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值 。6、在System.ini中藏身 木马真是无处不在呀!什么地方有空子 , 它就往哪里钻!这不 , Windows安装目录下的System.ini也是木马喜欢隐蔽的地方 。还是小心点 , 打开这个文件看看 , 它与正常文件有什么不同 , 在该文件的[boot]字段中 , 是不是有这样的内容 , 那就是shell=Explorer.exe file.exe , 如果确实有这样的内容 , 那你就不幸了 , 因为这里的file.exe就是木马服务端程序!另外 , 在System.ini中的[386Enh]字段 , 要注意检查在此段内的“driver=路径\程序名” , 这里也有可能被木马所利用 。再有 , 在System.ini中的[mic]、[drivers]、[drivers32]这三个字段 , 这些段也是起到加载驱动程序的作用 , 但也是增添木马程序的好场所 , 现在你该知道也要注意这里喽 。7、隐形于启动组中 有时木马并不在乎自己的行踪 , 它更注意的是能否自动加载到系统中 , 因为一旦木马加载到系统中 , 任你用什么方法你都无法将它赶跑(哎 , 这木马脸皮也真是太厚) , 因此按照这个逻辑 , 启动组也是木马可以藏身的好地方 , 因为这里的确是自动加载运行的好场所 。动组对应的文件夹为:C:\windows\start menu\programs\startup , 在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Explorer\ShellFolders Startup="C:\windows\start menu\programs\startup" 。要注意经常检查启动组哦! 8、隐蔽在Winstart.bat中 按照上面的逻辑理论 , 凡是利于木马能自动加载的地方 , 木马都喜欢呆 。这不 , Winstart.bat也是一个能自动被Windows加载运行的文件 , 它多数情况下为应用程序及Windows自动生成 , 在执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知) 。由于Autoexec.bat的功能可以由Winstart.bat代替完成 , 因此木马完全可以像在Autoexec.bat中那样被加载运行 , 危险由此而来 。9、捆绑在启动文件中 即应用程序的启动配置文件 , 控制端利用这些文件能启动程序的特点 , 将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件 , 这样就可以达到启动木马的目的了 。10、设置在超级连接中 木马的主人在网页上放置恶意代码 , 引诱用户点击 , 用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接 , 除非你了解它 , 信任它 , 为它死了也愿意等等 。参考资料:http://www.pcdog.com/info/4437.htm 回13 , 电脑中了木马怎么办装上一个专业的杀毒软件!个人认为江民杀毒软件挺好的 , 瑞星销售量好只不过是广告新闻多 , 每个人都认为他杀毒效果好.其实我从2005就开始用瑞星了 , 到刚出瑞星2008的时候就没有用了 。虽然新推出了主动防御和应用程序保护等等的新设备 , 但是在系统启动的时候也比瑞星2005.2006.2007要慢得多 。江民杀毒软件KV2008占用内存少 , 杀毒效果好 , 而且江民在中国也是老牌子了 , 绝对信得过. 推荐! (病毒防护:江民杀毒软件2008360安全卫士天网防火墙) (系统清理:超级兔子Windows清理助手金山清理专家)(江民杀毒软件KV2008 )是江民反病毒专家团队针对网络安全面临的新课题 , 全新研发推出的计算机反病毒与网络安全防护软件 , 是全球首家具有灾难恢复功能的智能主动防御杀毒软件 。江民杀毒软件KV2008采用了新一代智能分级高速杀毒引擎 , 占用系统资源少 , 扫描速度得到了大幅提升 , 突破了“灾难恢复”和“病毒免杀”两大世界性难题 。新品在KV2007的基础上新增三大技术和五项新功能 , 更在人机对话友好性和易用性上下足功夫 , 可有效防杀计算机病毒、木马、网页恶意脚本、后门黑客程序等恶意代码以及绝大部分未知病毒 。[功能:自我保护反病毒对抗技术——系统灾难一键恢复技术——双核引擎优化技术——系统安全管理——网页防马墙——系统漏洞自动更新——可疑文件自动识别——新安全助手](360安全卫士)[功能:拦截恶意钓鱼网站 , 防网银账户、游戏帐号、QQ帐号丢失 ——全面查杀9000余款流行木马,370款恶意软件 ——发布微软官方漏洞信息、修复系统漏洞 , 有效防止恶意软件通过漏洞传播 ——有些版本集成了优化大师 , 使得用户在使用的时候更加方便 。](天网防火墙)[功能:1)严密的实时监控 2)灵活的安全规则 3)应用程序规则设置 4)即时聊天保护功能] 下载地址:360安全卫士http://www.360.cn/ 超级兔子 http://www.pctutu.com/Windows清理助手: www.arswp.com一般的杀毒软件下载之后就不能打开了估计是中了磁碟机、AV终结者、机器狗或类似木马一.中毒现象病毒在移动设备或硬盘根目录下生成Autorun.inf文件 , 用户双击盘符即可激活病毒关闭众多杀毒软件和安全工具修改注册表 , 加载自启动 , 并禁止显示隐藏文件破坏安全模式 , 致使用户根本无法进入安全模式清除病毒强行关闭带有病毒字样的网页 , 只要在网页中输入“病毒”相关字样 , 网页遂被强行关闭格式化系统盘重装后很容易被再次感染二.传播方式网页嵌入恶意代码(网页木马)除了U盘之外 , MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体通过自动播放功能传播三.解决方案该木马的最终目的是盗窃你的资料 , 因此建议中招的计算机下载下列工具后立即断网(拔掉网线);待计算机确认没有木马后再连网1.下载超级巡警之U盘病毒免疫器 V1.4 http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2911010本工具可对选定磁盘进行特别的免疫处理 , 使得它的自动运行特性完失效 , 从而避免带毒的移动磁盘插入本机后病毒立即自动执行2.360顽固木马专杀大全http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=33977963.AV终结者木马专杀工具http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=34838704.机器狗专杀工具http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=34298415.木马专杀软件免费的、汉化的AVG Anti-Spyware7.5.1.43http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=3502839以上工具下载后先改名后运行完整解决方案请看:http://www.tmxy.net/qt/av-killer.htm所有连接复制、粘贴到地址栏就可以下载

推荐阅读