如何清除压缩文件上的木马病毒
如果不是感染的话,用好一点的杀毒就能直接查杀压缩文件里的木马病毒,也无需删除,但是如果是被感染的话,就不一定了,请慎重杀毒!
如何查杀压缩文件病毒?
杀毒软件不是万能的,杀毒软件都跟在病毒的后面,病毒出来了以后杀毒软件过一段时间才能查杀病毒.
针对杀毒软件的特性可以对病毒进行修改,从而逃过杀毒软件的查杀,也就是说这个杀毒软件报没有病毒并不代表一定不是病毒或木马.很多木马都对常用的杀软进行了免杀处理.
杀软报是病毒并不一定是病毒,杀软是根据特征码进行查杀的,一些软件虽然不是病毒或木马,但是具有病毒或木马的特征码,杀软也会报病毒.
病毒可以存在于压缩文件中,建议多采用几中杀软进行测试查杀,有能力的话可以把里面的文件进行反汇编,这样就知道它是不是病毒了.
病毒的防治在于预防,建议别从一些不出名的站点下载东西,及时更新病毒库,安装防火墙,做好系统备分.
如何删除压缩文件里的病毒而又不损坏原文件
把文件隔离(但有些杀毒软件把文件隔离就打不开了,就跟破坏软件本身一样)软件从新下载就可以了。
木马病毒要怎么杀才干净?
分以下几步:
1、立刻断开网络(木马一旦运行,就会一直打开你电脑的某一个端口)
2、查找可疑进程并结束(终止木马的运行)
3、重启计算机到安全模式(一定不要到普通模式,安全模式下大部分木马无法加载)
4、清理IE缓存和coookies(一般木马总是隐藏在网络临时文件夹里)
5、如果有比较好的杀软,就杀毒。如果没有在带网络连接的安全模式下下一个
6、在线查毒也行,找到病毒的路径删除可执行文件(不如杀软好,注册表无法恢复,有些木马当计算机重启后还会启动)
中了木马不要怕,大部分木马不会破坏你的计算机。主要目的是窃取你计算机的信息
如何查杀压缩文件中有无木马和病毒
杀毒软件不是万能的,杀毒软件都跟在病毒的后面,病毒出来了以后杀毒软件过一段时间才能查杀病毒.
针对杀毒软件的特性可以对病毒进行修改,从而逃过杀毒软件的查杀,也就是说这个杀毒软件报没有病毒并不代表一定不是病毒或木马.很多木马都对常用的杀软进行了免杀处理.
杀软报是病毒并不一定是病毒,杀软是根据特征码进行查杀的,一些软件虽然不是病毒或木马,但是具有病毒或木马的特征码,杀软也会报病毒.
病毒可以存在于压缩文件中,建议多采用几中杀软进行测试查杀,有能力的话可以把里面的文件进行反汇编,这样就知道它是不是病毒了.
病毒的防治在于预防,建议别从一些不出名的站点下载东西,及时更新病毒库,安装防火墙,做好系统备分.
rar文件有木马,怎么能把木马清除?
请使用360顽固木马专杀大全
360顽固木马专杀大全包括各种流行木马的查杀工具,可以快速、准确地查杀木马。包括犇牛、机器狗、灰鸽子、扫荡波、磁碟机等在内的各种木马,都可以用360顽固木马专杀大全进行查杀。要查杀木马,用360顽固木马专杀大全!
当电脑感染木马,导致360无法安装或启动时,用本软件查杀。
下载地址
http://www.360.cn/killer/360compkill.html
查杀病毒木马的正确步骤是什么?高手进!
1.进入安全模式
在计算机启动时,按F8键,会出现系统启动菜单,从中可选择进入安全模式。
2.将计算机与网络断开,防止黑客通过网络继续对你进行攻击。
3.显示所有文件和文件夹(包括隐含文件和系统保护文件)
4.禁用系统还原
右键“我的电脑”→系统属性→“在所有驱动器上关闭系统还原”前打上勾→应用(释放硬盘空间、该空间有可能受到病毒攻击)
5.删除病毒/木马程序的自启动项
打开注册表编辑器:开始→运行→输入:regedit→确定
查找自启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夹下的三个子件夹
Run
RunOnce
Runservices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\文件夹下的三个子件夹:
Run
RunOnce
打开系统配置实用程序:开始→运行→输入:msconfig→确定
(如果Windows2000无此文件,可运行共享文件夹中的msconfig.exe) Fom)
检查:win.ini、system.ini启动配置文件中的加载项
win.ini的[windows]字段中
run=
load=
一般情况下“=”后面是空白的,如果有后跟程序,如:
run=c:\windows\file.exe
load=c:\windows\file.exe
其中的file.exe很可能是病毒
system.ini的[boot]字段中
shell= explorer.exe file.exe
一般情况下“explorer.exe”后面是空白的,如果有后跟程序,如:
shell= explorer.exe file.exe
其中的file.exe很可能是病毒 4 )
system.ini的[386Enh]、[mic]、[drivers]、[drivers32]字段中
driver=“路径\程序名”
检查其它启动配置文件、初始化文件、系统配置文件中的加载项:
winint.ini:多用于安装
winstart.bat:由应用程序、Windows自动生成、Win.com加截多数驱动程序后产生,与Autoexec.bat功能相同。
autoexec.bat(一般为隐含属性,掌握对隐含属性文件的搜索)
config.sys(同上)
检查启动组:开始→程序→启动,其中的启动项内容。
对应注册表中的位置:
HKEY_CURRENT_USER\Software\Microsoft\windows\CurrentVersion\Explorer\shell Folders Startup
人工查杀步骤:先杀进程、再删除病毒文件、最后修复注册表。 j'fP#d%2T1注册表或进程表中发现了病毒,先在进程表中杀进程
打开任务管理器,找到病毒程序的进程,终止运行。
如果不能终止,可运行其它监视进程的工具软件进行终止。
如果仍然不能终止只能重启后进入安全模式,并断开与网络的连接。
在DOS窗口中删除病毒文件,也可在资源管理器中删除,但病毒可能会自行恢复。
重启后回到注册表搜索、删除全部病毒的残余信息,尤其是启动项中的信息。