包含如何删除电脑木马程序驱动的词条

hacker|
257

如何知道电脑中有木马及手动删除木马的方法

常见病毒处理方法

多个病毒处理不掉或病毒在临时文件或系统还原中时:

您可以按照下面操作试一试:首先鼠标右键点击我的电脑-属性-系统还原-把在所有驱动器上关闭系统还原前面的格子勾上。然后进入到安全模式(重启过程中按F8键)

把C:\WINDOWS\Temp

C:\Documents

and

Settings\用户名\Local

Settings\Temp

C:\Documents

and

Settings\用户名\Local

Settings\Temporary

Internet

Files

3个文件夹里的文件全部清空。最后再杀毒(安全模式下)

对于agent.bbb

或onlinegames

系列病毒,*.dll(路径在C:\WINDOWS\system32下)或*.sys(路径在C:\WINDOWS\system32\drivers下)

开机进入安全模式(开机按F8键)下执行下面的操作:

1.右键单击“我的电脑”打开属性,然后选择“硬件”,打开“设备管理器”,点击“查看”——“显示隐藏设备”,之后打开“非即插即用驱动程序”,

在里面查看是否有跟该病毒文件名相同的程序(xxx),如果有右键选择“停用”(提示重启计算机时重启再次进入安全模式)。

2.然后建议您使用附件中的“冰刃”工具,在“进程”中找到“Explorer.exe”,并右键单击打开其模块信息,在其中查看是否有该病毒文件,

例如xxx.dll(根据您机器上的病毒为准),如果有将其删除。

3.点击“开始”--〉“运行”输入"regedit"打开注册表编辑器,打开“编辑”——“查找”,查找该病毒文件,将找到的键值删除(如果删除不掉的话,

使用"冰刃"的"注册表"功能按照相应的路径删除该键值)。

4.最后再使用"冰刃"的“文件”功能,按照该病毒文件的具体路径将其找到后删除即可。

一般病毒.dll文件时需要使用unlocker处理的

需要借助unlocker软件来删除,使用该软件将c:\WINDOWS\System32\xxx.dll解锁,然后删除xxx.dll文件就可以了,unlocker软件以及说明文档参见附件。

一般病毒.sys(路径在C:\WINDOWS\system32\drivers下)

开机进入安全模式(开机按F8键)下执行下面的操作:

1.右键单击“我的电脑”打开属性,然后选择“硬件”,打开“设备管理器”,点击“查看”——“显示隐藏设备”,之后打开“非即插即用驱动程序”,

在里面查看是否有跟该病毒文件名相同的程序(xxx.sys),如果有右键选择“停用”(提示重启计算机时重启再次进入安全模式)。

2..最后再按照该病毒文件的具体路径将其找到后删除即可。

删除病毒后想要恢复感染病毒文件,需要上报病毒。例如:viking病毒只有删除没有清除选项

首先关闭卡巴斯基保护(实时扫描),然后打开卡巴斯基主界面-双击“保护”-“备份”“备份”里面会有卡巴斯基删除掉病毒的记录,您选取相应病毒后,点鼠标右键选择“恢复”确定即可。然后把还原的病毒压缩后,[email=发送到%3Ca%20href=]virus@kaspersky.com.cn[/email]"

target="_blank"发送到virus@kaspersky.com.cn

说明需要清除方法。

遇到可疑文件时

[email=发送到%3Ca%20href=]virus@kaspersky.com.cn[/email]"

target="_blank"发送到virus@kaspersky.com.cn

需要描述清楚。

双击盘符打不开:

1

如果各分区根目录下带autorun.inf一类的隐藏文件,将它删除。

2

点击开始--运行输入regedit

,然后找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\,然后将盘符目录下的shell文件夹删除即可。(删除之前要导出备份,点击右键导出即可)。

驱动木马怎么都删除不了,有什么办法

1.打开【360安全卫士】—【软件管家】。2.打开360软件管家在搜索栏中输入驱动人生进行搜索,点击下载,完成后点击安装键,按照提示完成安装。.运行驱动人生选择推荐驱动,在下面的列表中找到显卡(其它设备,就点击相应设备即可)将前面的框框打√,然后点击一键更新,驱动更新完成后按照提示点击立即重启,电脑重启后驱动更新完成。

电脑里面有木马,怎么都删除不掉,怎么办?

如果遇到木马或病毒杀不掉,一般是由于木马病毒正在运行,或者有其他的病毒进程守护,造成的。

如果遇到这类隐藏性很高的、又释放驱动的病毒,很难处理。所以要先对病毒灭活,杀掉活体病毒之后就很容易查杀了

1、电脑杀毒建议安装专业的杀毒软件,用杀毒软件在安全模式下全盘查杀处理病毒应当可以清理彻底,推荐试试腾讯电脑管家,它是免费专业安全软件,杀毒管理二合一(只需要下载一份),占内存小,杀毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量。如果遇到顽固木马,可以用首页——工具箱——顽固木马克星,强力查杀,效果相当不错的。

2、安全模式下,将该目录的所有文件按修改时间重新排列,将该病毒以及修改时间和病毒一样的文件删除(先纪录名字)。安全模式下,在运行中输入msconfig,在“启动”中将除了ctfmon之外的所有项目的勾去掉。在安全模式下,把刚才的名字一个一个在注册表中查找一遍,一样路径和名称的键都删除

3、如果遇到所有安全类软件打不开,就可以用安全模式试试。如果安全模式下也进入不了的话没有太好的办法了,可以尝试挂盘杀毒,也可以制作一个引导杀毒的工具,很多杀毒软件都有引导杀毒工具,或者是重装系统。

建议你在用杀毒软件检测出木马病毒后,第一时间进行清除。一般当扫描出木马后,都会帮您勾选好所有木马,只需要点击“立即清除”就可以了。有些木马需要重启电脑,为了彻底清除危害千万不要嫌麻烦哦。

0条大神的评论

发表评论