木马程序下载未安装会中毒吗_木马程序下

hacker|
334

如何清除电脑中的木马程序

电脑中毒的话,打开电源,按F8进入安全模式查杀木马病毒,比较有效,因为这种环境下很多病毒开机时没被激活

如果安全模式下也进入不了的话,可以尝试挂盘杀毒,也可以制作一个引导杀毒的工具,很多杀毒软件都有引导杀毒工具,或者是重装系统

推荐使用腾讯电脑管家查杀电脑病毒,拥有4+1核“芯”查杀、修复引擎其中小红伞本地查杀引擎在没有联网的情况下发挥它的优势。能更好的解决顽固木马病毒。我用了很多杀毒软件,就这个用的感觉最好,基本上电脑就没中过毒了

病毒最烦人了啊,有时候我电脑不知不觉速度变慢了,其实已经被病毒入侵了

所以定期杀毒啊,清理一下,总是有好处的,改变电脑性能倒是其次

主要是防范 于未然啊,万一被盗了密码或者什么账号的就后悔莫及了

可以装个腾讯电脑管家啊,不要钱的,杀毒,清理这些基本功能用来都顺手

3天一小扫,一周一打扫,免得要重装系统

木马的启动方式有几种

方式一:借助启动程序

此方式是最常见的,像一般的软件设置引导是一样的,但现在的木马一般不使用这种方式,因为当它们出现在 “开始” 菜单的 “开始” 时,很容易找到行踪并被处置。

方式二:借助注册表

直接调用注册表进行启动,这是很多Windows程序采用的方法,也是木马最常用的方法。使用起来很方便,但是很容易被发现。因为应用广泛,几乎一提到木马就会让人想到这些注册表中的主键,而木马通常使用最后一个。

方式三:通过DOS自启动程序

一般会借助一些在DOS系统下会自动启动的程序文件,这些文件在DOS环境下会自动启动木马也会借助这些文件来启动。

其实这种方法并不适合木马使用,因为该文件会在Windows启动前运行,这时系统处于DOS环境,只能运行16位应用程序,Windows下的32位程序是不能运行的。木马此时也就失效了,但是仍然要防范,因为木马的伪装就是要做到让你无从下手。

方式四:通过System.ini文件启动

实际上,System.ini文件并没有给用户可用的启动项目,然而通过它启动却是非常好用的。在System.ini文件的“Boot”域中的Shell项的值正常情况下是explorer exe,这是Windows的外壳程序,换一个程序就可以彻底改变Windows 的面貌。

方式五:寄生于特定程序之中跟随程序启动

即木马和正常程序捆绑,有点类似于病毒,程序在运行时,木马程序先获得控制权或另开一个线程以监视用户操作、截取密码等,这类木马编写的难度较大,需要了解PE文件结构和Windows的底层知识。

方式六:将特定的程序改名

木马会将自己的图标修改为一些常用的程序图标,然后把原有的的程序卸载或者隐藏,一旦用户去启动这些程序则主动地启动了这些木马程序。

方式七:文件关联

一般情况下木马程序会将自己和TXT文件或EXE文件关联,这样当打开一个文本文件或运行一个程序时,木马也就偷偷地启动了。

关于木马下载器

它是:“木马列表下载器变种B(Trojan.DL.Win32.List.b)”病毒。该病毒会在用户的计算机上悄悄运行,并从黑客指定的网站下载“灰鸽子”、“网络游戏木马”、“密西”等多个病毒、木马及其变种。用户计算机一旦感染了“木马列表下载器变种B”就会同时感染其下载的多个病毒。用户的QQ、网络游戏甚至是银行卡的账号及密码都有可能被黑客窃取,从而带来损失。

它是:“木马列表下载器变种B(Trojan.DL.Win32.List.b)”病毒。该病毒会在用户的计算机上悄悄运行,并从黑客指定的网站下载“灰鸽子”、“网络游戏木马”、“密西”等多个病毒、木马及其变种。用户计算机一旦感染了“木马列表下载器变种B”就会同时感染其下载的多个病毒。用户的QQ、网络游戏甚至是银行卡的账号及密码都有可能被黑客窃取,从而带来损失。

专家说,该变种运行之后,会在受感染的计算机系统所有盘符的根目录下生成两个病毒文件,分别是可执行文件和配置文件。如果用户用鼠标左键双击盘符,该变种就会立即被激活运行。

随后,木马会删除系统中所有的备份文件(扩展名为.GHO),感染所有的网页文件,将恶意网站代码插入网页文件中,使得计算机用户每次打开网页时,都会跳转到指定的恶意网站下载大量的病毒、木马等恶意程序,给计算机用户的系统带来极大的危害。

另外,该变种通过修改系统的注册表启动项,使得其随计算机系统启动而自动被运行。同时,变种还会修改注册表的其他键值项,使得受感染计算机系统无法自动更新、显示隐藏文件和正常进入安全模式。该变种还会把受感染操作系统的系统时间修改为2000年,导致系统中安装的防病毒软件无法正常使用。

0条大神的评论

发表评论