杀木马,可以手动杀木马么
作者:本站作者
1,可以手动杀木马么
找到病毒的物理位置 删除就行了 不过很多病毒是自动生成文件 你不一定能杀的了 对自己能力不是很有信心的话 建议你还是用杀毒软件把 安全些 呵呵 虽然你不是很喜欢
2,怎样杀木马
对于你电脑里根深蒂固且众多的木马,不是一时可以彻底清除掉的,首先你不能吝惜你的宝贝书籍和文件,因为正是这些下载的书籍带木马,才能乘机侵占你的电脑,你的木马太多,不可能有一款杀软就直接清除掉,只能格式化全盘,才能彻底消灭你的木马,你的文件也不用备份了,因为备份了还是带毒,跟没格一样了。
3,怎样杀木马
用360安全卫士加流氓软件清理工具合集,这两个配合所有木马都能清理掉
4,怎么杀木马啊
下一个瑞星杀毒软件,安装后,点杀毒,开始查杀就OK。360是防毒软件360顽固木马专杀大全+360安全卫士 360打不开 可能是木马改了注册表 360官网上有解决方案
建议在安全模式下进行全盘查杀
以后可以经常定期的进行查杀 一般就可以了
5,怎么杀木马病毒啊
可以杀,我也用卡巴扫描杀过一个的.我是用正版的,你呢?你这个问题真的好泛啊我随便说说吧杀毒软件必不可少 很多东西 像qq的木马查杀吹得很牛 实际根本没用 不能代替杀软如果上网 必须立即更新 至少一星期一次全盘扫描 还要打开它的实时监控防火墙也要有 防止木马直接入侵 避开扫描器如果说杀软是被动的查找 防火墙就是主动的防御一般用户只知道装杀软不懂得用防火墙 很吃亏还有很多流氓软件查杀 推荐试试 作为反病毒的周边产品有的还可以作为防火墙的代替品我就用的卡巴斯基+360安全卫士这只是杀毒 平时不要乱上不安全的网不要下载安装不名的东西 尤其是防病毒产品已经警告的有很多东西打开了会自动弹出网页 其中相当一部份是准备好了网马的 应该立即关闭
6,杀木马杀病毒 杀木马杀病毒
建议安装卡巴,高企扫描一遍,应该就没事了,如果还有事,开机时进入安全模式,选择不联网,用系统自带的扫描一遍,然后重启,进入安全模式【联网】,再用卡巴,开高启扫描一遍,应该就没事了,如果是IE8的话,建议升级到IE9,如果不是win7系统,建议用火狐浏览器,很安全的,裸奔都没问题COMODO BOCLEAN是目前世界上最好的免费反木马软件(其实功能很多,不仅限于反木马,很强大,你可以到百度百科看看)可惜它只有英文版,也没有传统的扫描功能,也就是不能人为的手动要扫描哪里就扫描哪里,但它会后台自动扫描,扫到木马或恶意代码,它就会强力清除。我Q:307259953你有没有去下载木马清道夫和木马大师这个2个、没的话你去下载下看看吧、然后去装个超级巡警看看、然后去下载木马专杀、这样应该就可以弄好的了、804117809我觉得你的IE8可能被黑客发现什么漏洞了,毕竟windows制作的东西出了名的漏洞多,只是现在微软还没发布补丁,只能用防火墙抵挡。建议:换过非IE内核的浏览器试试!如果正常了,那就是我说的原因了!推荐非IE内核浏览器——火狐浏览器,由一些自由黑客编写的浏览器,功能强大,安全性好除此之外,还要安装安全性更好的FlashUtil10p_ActiveX插件,360软件管家中搜索下载非IE内核版安装就好了!同意楼上的建议,请使用360相关产品试一试,无法用硬盘重做系统式光驱坏了还是木马搞的鬼?
7,有什么强力杀木马软件啊
愿我的答案 能够解决您的烦忧腾讯电脑管家就是一个强力的杀毒软件,而且有顽固木马克星工具,可以针对各种难杀木马第一,请您先不要着急,只要病毒就有克制的方法。第二,建议您现在立刻下载腾讯电脑管家“8.2”最新版,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。第三,打开杀毒页面开始查杀,切记要打开小红伞引擎。第四,如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀- 进行深度扫描。第五,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。WINDOWS清理助手完全免费 专杀木马和 流氓软件 http://hi.baidu.com/xiaohueizi/blog/item/3f1fd5456317cd38879473a7.html建议使用avast杀毒软件 avast杀毒软件最大的特点是杀木马能力强 还可以监控预防木马网站的运行 avast杀毒软件 功能强大 监控有力 完全免费 中文正版 家庭版的注册后使用14个月 注册是完全免费的 网址 <a href="http://wenwen.soso.com/z/urlalertpage.e?sp=swww.avast.com" target="_blank">www.avast.com</a> 在卡饭论坛有avast的版块 你可以去看一看 详细了解★★★★★★★★ 建议选择NOD32,因为NOD32+360安全卫士的话,杀毒效果最好的,虽然360的杀毒不行但是防护是绝对可以的,两者互补,占用内存的比例也是最小的,NOD32目前也有免费的正版半年。我这里提供下载地址: http://eset.360.cn/index.html(半年免费的正版).如果想自己选择的话,那么我给你个地址,这里面可以找到很多免费或者试用版的正版杀毒软件下 http://down.tech.sina.com.cn/list/158_2_1.html(备注:新浪下载,安全绝对有保障!)推荐试试腾讯电脑管家,它是免费专业安全软件,杀毒管理二合一(只需要下载一份),占内存小,杀毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量 杀毒保护也是很不错的,不知道你看了最新的AV-C评测没?“ 全球顶级安全软件权威认证AV-Test 于5月29日发布2013年3-4月最新测试报告,其中腾讯电脑管家以15.0的总成绩在参加测评的30款软件中名列前茅,并超过同期参与测评的360、金山获得国内安全软件评测最好成绩。这是腾讯电脑管家继AV-Test发布1-2月测试中取得国内安全软件最佳成绩后,又一次在AV-Test测试中赢得国内安全软件最佳成绩。 ”打开腾讯电脑管家——首页——工具箱——顽固木马克星——强力查杀。
8,如何有效地清除木马
下面的都是完美破解版或免费版的,注意要及时升级杀毒软件的病毒库,最好在安全模式下杀毒,重启电脑时,按住F8就进入电脑的安全模式了。。。
瑞星杀毒软件2008版(内附序列号)
是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星个人防火墙 2008 20.23.00
附瑞星2008 20.23.40 增量包,简体中文标准版。
瑞星升级保姆 2.30e For2007
本软件只是躲过ID验证,直接启动瑞星的升级程序,所有病毒库数据都是直接读取瑞星官方的,跟官方一秒不差。。这个软件会被瑞星当病毒查杀,其中原因你自己想想是为什么了
QQ医生 V1.5.6.201.0
是腾讯公司发布的针对QQ帐号密码被盗问题所提供的一款盗号木马查杀工具。
卡巴斯基KIS V8.0.0.99 Beta
全中文安装、支持中英文切换,麦田守望者汉化版。
木马克星2007 build 1230.
反黑客杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马.病毒库更新至 20071231
360安全卫士3.7.0.1005(1.0.1.1559).
拥有查杀流行木马、清理恶评及系统插件,管理应用软件,系统实时保护,修复系统漏洞等.
木马杀客2007 V18.18.34简体中文绿色免费版
全新一代的木马杀客,能有效查杀最新流行的QQ木马、网络游戏木马、网页木马等。
NOD32
国外很权威的防病毒软件评测给了NOD32很高的分数。
杀马(Defendio) V4.22.0.900
添加了对大量新威胁的查杀,可快速杀除木马软件,简体中文绿色免费版。
USBkill U盘防火墙 V8.5.
可强力清除病毒和设备安全移除,简体中文绿色免费版
恶意软件清理助手 V2.77 Build 015
用于清理流氓软件,清理引擎已更新至2.65,带广告简体绿色版
Auto.exe专杀增强版 V2.10
采用自创的查杀分析引擎查杀,简体中文绿色免费版
天网防火墙个人版 V3.0.0.1012
已附带破解和最新规则数据包,破解版。
http://mirc.ys168.com/下面的都是完美破解版或免费版的,注意要及时升级杀毒软件的病毒库,最好在安全模式下杀毒,重启电脑时,按住F8就进入电脑的安全模式了。。。
瑞星杀毒软件2008版(内附序列号)
是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星个人防火墙 2008 20.23.00
附瑞星2008 20.23.40 增量包,简体中文标准版。
瑞星升级保姆 2.30e For2007
本软件只是躲过ID验证,直接启动瑞星的升级程序,所有病毒库数据都是直接读取瑞星官方的,跟官方一秒不差。。这个软件会被瑞星当病毒查杀,其中原因你自己想想是为什么了
QQ医生 V1.5.6.201.0
是腾讯公司发布的针对QQ帐号密码被盗问题所提供的一款盗号木马查杀工具。
卡巴斯基KIS V8.0.0.99 Beta
全中文安装、支持中英文切换,麦田守望者汉化版。
木马克星2007 build 1230.
反黑客杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马.病毒库更新至 20071231
360安全卫士3.7.0.1005(1.0.1.1559).
拥有查杀流行木马、清理恶评及系统插件,管理应用软件,系统实时保护,修复系统漏洞等.
木马杀客2007 V18.18.34简体中文绿色免费版
全新一代的木马杀客,能有效查杀最新流行的QQ木马、网络游戏木马、网页木马等。
NOD32
国外很权威的防病毒软件评测给了NOD32很高的分数。
杀马(Defendio) V4.22.0.900
添加了对大量新威胁的查杀,可快速杀除木马软件,简体中文绿色免费版。
USBkill U盘防火墙 V8.5.
可强力清除病毒和设备安全移除,简体中文绿色免费版
恶意软件清理助手 V2.77 Build 015
用于清理流氓软件,清理引擎已更新至2.65,带广告简体绿色版
Auto.exe专杀增强版 V2.10
采用自创的查杀分析引擎查杀,简体中文绿色免费版
天网防火墙个人版 V3.0.0.1012
已附带破解和最新规则数据包,破解版。
ht
9,手动杀木马
Syscheck2.exe 这是一个强力有效的软件,如果你能学会利用这款工具,所有的病毒你都将不会怕.手动杀毒. 还是不懂的话联系本人. 下载地址: http://www.softmon.com/soft/3/2/63.html 1:进程管理 红色显示的是非系统的进程或文件。点击一个进程可以列出进程包含的模块。你可以中止包括系统进 程在内的所有进程,但不推荐你去中止第一个svchost.exe前的进程(包括第一个svchost.exe),这样做 的后果可能是导致系统重启或无法关机。 syscheck的进程管理页可列出win32级的隐藏进程,但不会特别标注它。 通常在手动杀毒中会结束那些红色显示的进程,很多全局钩子会插入到Explorer等系统进程中(注意 模块中的红色dll),所以有时也会结束这些系统进程以便删除病毒。为避免病毒进程的重复加载,可以 勾选<限制线程的创建>来禁止新的线程。 在进程管理页的模块显示栏中右键选项有属性,删除到回收站,加入到重启删除列表三项,可以方便 在进程显示页就分析、清理恶软或木马。 <删除到回收站>会结束该模块的主进程后删除模块列表中选定的文件,支持多选。 <卸载模块并删除文件>在删除全局HOOK的DLL时可能会用到。 <加入到重启删除列表>直接将选定的文件重启后删除。(注意不要把系统DLL删了)建议只对红色显 示的非系统模块进行删除处理。 <永久禁止此文件的执行>即软件限制策略,仅对exe文件有效。注意,过多地限制软件的执行可能会 影响系统运行效率。 2:服务管理 红色显示的非系统服务。单击列表标题可以排序以便快速查找新增的系统服务。对于以svchost.exe启 动的服务,文件路径显示的是该服务文件而非svchost.exe的路径。这一点区别于sc命令显示出来的文件 路径。 中止服务功能是仅在系统重启前中止服务,并不是永久性的中止服务。而删除服务则是删除服务键值 (不提供删除前的保存。所以,要删除你得自已去确定是否真要这么做)。 值得注意的是,某些服务是无法中止或删除的(比如划词搜索的驱动服务)。这是因为它可能采用了 注册表键值的保护。对付这类服务,要使用内核Hook检查中的ssdt恢复功能后,才能在本页中删除其键值 (要注意的是,某些服务不提供终止服务,所以删除服务后它可能仍在运行,需要重启才真正停止)。 在服务页使用右键可获得更多的服务控制。 3: 活动文件 活动文件页显示了包括启动项在内的容易被侵入改写的注册表键值。syscheck仅关注于改写了的键值 ,所以不同的机器上显示内容并不一样。 在做恢复前,可以核对一下讯息栏显示的内容,以确定是否要恢复。对于没有讯息显示的项目可以定 位文件查看文件的属性。 要注意的是,syschek在本页中的恢复不仅仅是改回系统默认值(或删除不需要的键值),如果需要恢 复的是一个DLL文件工作的键值,syschek还会做反注册该DLL的工作。 Winsock检测用于检测Lsp被劫持的情况,不管是否检测到第三方的DLL是否加载,也允许用户强制恢 复Winsock。所以,也可以用来作其它检测修复工具破坏掉了Winsock引起网页不能浏览的恢复处理。 4: 敏感键值 本页显示的内容是没有对应文件的系统键值。这些是系统允许的,但有改写后可能造成你使用不便的 键值(如NoRun等文件关联改写)等。 5: 内核Hook检测 内核Hook检测只关注于被Hook了的内核函数,一般来说对应的模块提供者是一个.sys文件。 以划词搜索为例,它的驱动交叉保护(注册表HOOK及文件HOOK),自身的卸载与其它的卸载工具都不 能删除hcalway.sys及abhcop.sys文件(且卸载后这两个驱动还在运行中,所以,你无法直接删除这两个 文 件。 对付这样的系统底层驱动,可以勾选并恢复成系统默认函数以使其驱动保护失效。要注意的是,大部 份的杀软也注册有底层HOOK,如果你选择了它们,还原后至重启前这些杀软的实时监视将可能失效。 恢复系统底层原始函数地址后,就可以在服务管理页删除划词搜索的注册表服务项了 2 Syscheck2最新版下载 其驱动abhcop.sys的保护,是无法删除其注册的服务项)。然后重启机器(系统无法删除一个运行中的文 件,而划词的驱动又不停供停止功能,所以只能重启),就可以手动删除这两个文件了(当然也可以用内 置的资源管理器中的<加入重启删除列表>功能,来代替手动删除的操作)。 由于底层Hook的优先级很高,所以恢复了SSDT后,可能会有一些隐藏的进程或文件会显示出来,故可 以在恢复SSDT后再次观察各检测页状况以删除受这些驱动隐藏、保护的进程,注册表项等。 6: 文件搜索 通过限制一定条件搜索,以便清除系统中的病毒备份或找到未知病毒。 7: 文件浏览 由于syscheck采用了一些反HOOK手段,所以内置的资源管理器可以看到隐藏的文件或文件夹(例如灰 鸽子、hackdef100隐藏的文件)。这样方便你做删除文件的工作。对于利用系统本身特性隐藏的文件(如 Downloaded Program Files),内置资源管理器也可一览无遗。 内置资源管理器用法与Explorer基本相同,右键菜单除了普通的删除操作外,还有延时删除(重启后 生效),可用于删除顽固文件。(注意这个选项没有后悔药,删除前多看一眼文件属性,修改日期等讯息 ,不要把受保护的系统文件也删了!)。 -------------------------------------------------------------------- 顽固病毒清除步骤: 1: 先试试病毒是否自带所谓的“卸载”功能,如果有就先执行,以便快速清除外围普通病毒文件(此时 病毒保护机制仍然可能在生效)。 2: 进入“内核Hook检测”,还原所有被Hook的系统函数(如果无显示内容,则跳过本步骤)。 3: 结束所有非系统进程(红色显示的进程)。如果是删除IE插件类的病毒,请同时结束Explorer及浏览 器进程。如果明确知道是病毒进程,可以先单击它,然后在其模块列表中直接用右键删除该文件。 4: 进入“服务管理”,找到并删除病毒对应的注册表服务项。 5: 进入“活动文件”,删除其启动加载项及BHO、IE工具栏等加载项。 6: 进入本工具的“资源管理器”(不是Windows的资源管理器!),找到病毒对应的文件,右击,选择“ 删除所选(含文件夹)”;如果不成功,则选择“加入重启删除列表”。 7: 重启,重复上述步骤检查,直到系统干净为止! -------------------------------------------------------------------- 关于快速净化功能键的说明: 1: 快速净化后会在你的桌面上生成[Syscheck修复前备份]文件夹,本文件中包含文件如下: a.WinSock备份.reg; b.hosts还原.bat 及hosts文件; c.如是有启动组中的快捷方式或程序,也会移入本文件夹中; d.原来的注册表启动备份到“启动备份.reg”备份文件中。 多次执行快速净化请将第一个[Syscheck修复前备份]文件夹改名保存,因为程序会覆盖原有文件,仅 第一个备份是您的最初系统备份。 2: 快速净化的功能: a.禁用了一切启动文件; b.删除了一切插件,一切对正常系统不该存在的键值; c.还原了默认winsock; d.将hosts文件改为了默认的127.0.0.1 localhost 一行; e.删除各盘根目录下的Autorun.inf; f.删除windows及Program Files目录下的*.com文件; 删除system32下与*.exe同名的*.com文件。 3: 使用快速净化的处理方法: 快速净化处理完毕,有一个倒计时对话框提示是否重启。手动能力较强的用户可以选择不重启。此时 系统关闭了许多进程,可以执行一些先前无法执行的一些操作,当然此时用清它清理工具来清理的效果也 更好。同时也可以手动编辑快速净化中生成的.reg及.bat文件并立即执行,重启后会有更好的兼容性。 a.净化后你的系统的一些功能可能不能使用,不必担心,备份中都有,都可以还原; b.建议先直接双击"启动备份.reg"还原启动项,再打开syscheck中将不再使用的启动项目删除; 快捷方式如果想保持启动也可拖回到启动组中; c.打开hosts文件,查看有无您不想要的项目,修改后可用"host还原.bat"持贝它到原有的位置(根据 需要,本操作可以不必执行); 4: 做完清理工作再重启一次。上网打开网页试一试,如果不行,则用备份的winsock.reg还原(还原后可 能需要重启一次才能生效)。 通过以上步骤,我们就可以在一个干净的环境下清除木马,快速处理文件删除了。 下载地址: http://www.softmon.com/soft/3/2/63.html
文章TAG:
杀木马 可以手动杀木马么 木马 可以