首页 > 产经 > > 正文
2024-02-08 16:30:19

特洛伊病毒怎么删除(特洛伊病毒)

导读 大家好,小百来为大家解答以上的问题。特洛伊病毒怎么删除,特洛伊病毒这个很多人还不知道,现在让我们一起来看看吧!1、木马程序是目前比较

大家好,小百来为大家解答以上的问题。特洛伊病毒怎么删除,特洛伊病毒这个很多人还不知道,现在让我们一起来看看吧!

1、木马程序是目前比较流行的一类病毒文件,它与一般的病毒不同,它不会自我繁殖,也并不刻意地去感染其他文件。

2、它通过将自身伪装吸引用户下载执行,或以捆绑在网页中的形式,当用户浏览网页时受害。

3、木马程序向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件和隐私,甚至远程操控被种者的电脑。

4、木马的原理和计算机网络中常常要用到的远程控制软件相似,但由于远程控制软件是"善意"的控制,因此通常不具有隐蔽性;而木马程序则完全相反,木马要达到的是"偷窃"性的远程控制。

5、给你几种方法:1.下载个“360急救箱”原名:“360顽固木马专杀”,急救系统!2。

6、用“360安全卫士”的“扫描插件”,然后再“清理插件”,把它删除!3。

7、再用“360杀毒双引擎版”,“全盘扫描”,病毒木马,再点删除!4。

8、重启电脑后,来到“隔离区”,点“彻底删除”!这样的情况有可能是中了病毒了,建议使用360杀毒全面查杀处理,然后再用360安全卫士全面体检修复,这样处理后就可以正常具体是哪里的提示,用你的杀毒软件全面杀毒下,如果没有病毒就可以放心。

9、这表明杀毒已经帮你拦截了 一、请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下(如果系统已经做了此设置可以跳过这一步): 打开“我的电脑”; 依次打开菜单“工具/文件夹选项”; 然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态; 最后点击“确定”。

10、 二、按“Ctrl+Alt+Del”键弹出任务管理器,找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。

11、然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步); 在这里注意可疑的木马程序有以下几类:(如果有下面的一种或几种,应注意在注册表里删除对应的项) C:WINDOWSsystem32expiorer.exe C:WINDOWSsystem32iexp1ore.exe C:WINDOWSsystem32iexpl0re.exe C:WINDOWSsystem32wsvbs.dll C:DOCUME~1HPLOCALS~1TempLgSym.dll C:DOCUME~1HPLOCALS~1TempLgSyzr.dll C:WINDOWSsystem32windhcp.ocx C:WINDOWSsystem32userspi.dll C:WINDOWSsystem32xpdhcp.dll C:DOCUME~1HPLOCALS~1TempLgSyz.dll 三、打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。

12、找到EXPL0RER.EXE文件(注意第5个字母是数字0不是字母O)、SysModule32.dll文件,然后直接删除它们。

13、如果这时报告“文件正在使用无法删除”的类似提示则说明木马已经再次恢复了,需要从第二步开始重复做,并且从第二步到第三步一定要迅速,这里建议可以先打开资源管理器选中这几个待删除的文件,在做第二步即刚结束掉EXPL0RER.EXE进程后马上转过来删除这2个文件,这样一般就可以成功了; 四、同样在 “系统目录\Winnt\System32”目录下找到 SysModule64.dll 文件,尝试删除它,不过如果这时报告“此文件正在使用中无法删除”等类似提示也没有关系,稍后在第七步将介绍如何删除此文件; 五、打开资源管理器进入到 “系统目录\Winnt”下,找到一个 MFCD3O.DLL 文件,手工删除它; 六、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,找到“HKEY_CLASSES_ROOT\CLSID\{081FE200-A103-11D7-A46D-C770E4459F2F}”键,把整个“{081FE200-A103-11D7-A46D-C770E4459F2F}”键全部删除。

14、 七、注销当前用户或重新登录或重启电脑。

15、之后再按第四步的方法删除掉 SysModule64.dll 文件。

16、(这是转的,但是有人用这种方法解决了自己的问题了,你试试)试着也饿呢用金山杀毒进行全盘查杀然后卸载可以软件在用360杀毒全盘。

17、如果不行就找专业人员吧“啥事没有” 是你眼睛没有看到。

18、植入木马,和病毒工作,基本人用眼是看不见的,它会被远程激活,工作。

19、这点需要相信科学,全盘查杀一下病毒,实在不行就格式化硬盘重做系统有杀毒软件运行查杀。

本文到此分享完毕,希望对大家有所帮助。