日夏养花网

您好,欢迎访问日夏养花网,我们的网址是:http://www.rixia.cc

如果电脑中了蠕虫病毒或木马病毒可能出现的现象是什么?

2021-06-27 16:59:30 分类:养花问答 来源: 日夏养花网 作者: 网络整理 阅读:121

电脑染上木马病毒有什么现象

比如计算机是否总是重新启动
电脑中毒一般并不会有明显的状态的,如果有一般就是下面的12种状态:
1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。
2.系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。
3.文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。
4.经常报告日夏养花网内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。
5.提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。
6.软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。
7.出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。
8.启动黑屏:病毒感染(记得最深的是98年的4.26,我为CIH付出了好几千元的代价,那天我第一次开机到了Windows画面就死机了,第二次再开机就什么也没有了);显示器故障;显示卡故障;主板故障;超频过度;CPU损坏等等
9.数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。
10.键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”;键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。
11.系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。
12.系统自动执行操作:病毒在后台执行非法操作;用户在注册表或启动组中设置了有关程序的自动运行;某些软件安装或升级后需自动重启系统。
通过以上的分析对比,我们知道其实大多数故障都可能是由于人为或软、硬件故障造成的,当我们发现异常后不要急于下断言,在杀毒还不能解决的情况下,应仔细分析故障的特征,排除软、硬件及人为的可能性。

实用电脑小常识
现代社会中,电脑已经成为人们生活和工作不可缺少的工具,但电脑也越来越成为一把“双刃剑”:它在给人们生活和工作带来方便、快捷的同时,也在悄悄地危及人们的健康,引起人的视力衰退、关节损伤、辐射伤害、头部和肩膀疼痛。据调查,常用电脑的人中感到眼睛疲劳的占83%,肩酸腰痛的占63.9%,头痛和食欲不振的则占56.1%和54.4%,还会出现自律神经失调、忧郁症、动脉硬化性精神病等。
  专家指出,“电脑病”的产生主要是和人们在电脑面前的坐姿、使用方法,以及使用时间长短有关。因此,对长期使用电脑的人来说,做好防护工作非常重要。
  一、坐姿正确。在操作电脑时尽可能保持自然的端坐位,将后背坐直,并保持颈部的挺直。两肩自然下垂,上臂贴近身体,手肘弯曲成90度,操作键盘或滑鼠,尽量使手腕保持水平。
  二、电脑的摆放高度要合适。将电脑屏幕中心位置安装在与操作者胸部同一水平线上,最好使用可以调节高低的椅子。应有足够的空间伸放双脚,膝盖自然弯曲成90度,并维持双脚着地,不要交叉双脚,以免影响血液循环。
  三、与屏幕保持恰当的距离。眼睛与电脑屏幕的距离应在40—50厘米,使双眼平视或轻度向下注视荧光屏,这样可使颈部肌肉轻松,并使眼球暴露于空气中的面积减小到最低。
  四、劳逸结合。避免长时间连续操作电脑,使用电脑的时间最好是30分钟就休息一下,可到室外散步,或抬头望天,或向远处眺望,或进行10至20次伸颈和扩胸练习。
  五、保持皮肤清洁。电脑荧光屏表面存在着大量静电,其积聚的灰尘可转射到脸部和手的皮肤裸露处,时间久了,易发生斑疹、色素沉着,严重者甚至会引起皮肤病变等。为减少辐射,应使办公室保持通风干爽,这样能使那些有害物质尽快排出,在电脑桌下放一盆水或是放一盆花草也可减少辐射,勤洗脸也能防止辐射波对皮肤的刺激。
  六、合理膳食。平时多吃些胡萝卜、白菜、豆芽、豆腐、红枣、橘子以及牛奶、鸡蛋、动物肝脏、瘦肉等食物,少食肥甘厚味及辛辣刺激性食品,以补充人体内维生素A和蛋白质。平时可多饮些茶,茶叶中含有茶多酚等活性物质,有利于吸收与抵抗放射性物质。
  最后别忘了,使用电脑后,一定要洗手。键盘上面附着着很多细菌和病毒,也会给人带来伤害。
MP3搜索发现病毒连接
最近发现了利用MP3搜索引擎木马传播的病毒。通过百度、一搜下载MP3以后,电脑都出现了中病毒的症状。一名网友说,她在百度的MP3搜索引擎上将一首MP3格式的歌曲文件下载到电脑后,运行该MP3文件时,电脑浏览器首页被改成了一个从未见过的网址,而鼠标右键也不能用了。
据反病毒专家分析后发现,这些网友通过连接所下载的并不是MP3文件,而是一个病毒文件。瑞星反病毒专家刘刚介绍说,这是一个名叫“首页变种AHK(Trojan.StartPage.ahk)”的木马病毒,感染这个病毒后浏览器会被强行修改,电脑运行变慢甚至崩溃,鼠标右键也出现异常,目前在百度和一搜的MP3搜索引擎中都发现了这个病毒。而通过MP3搜索引擎来传播病毒,这在国内还是首次发现。
由于通过MP3文件传播病毒形式更加隐蔽,专家提供了四条建议:一、计算机一定要安装杀毒软件并注意及时升级;二、上网时应打开杀毒软件的实时监控功能;三、利用杀毒软件的“漏洞扫描”弥补系统漏洞;四、从网上下载电影、音乐文件后应对其进行病毒扫描。

解决系统资源不足问题
第一种思路:
  1.清除“剪贴板”
  当“剪贴板”中存放的是一幅图画或大段文本时,会占用较多内存。请清除“剪贴板”中的内容,释放它占用的系统资源:单击“开始”,指向“程序”,指向“附件”,指向“系统工具”,单击“剪贴板查看程序”,然后在“编辑”菜单上,单击“删除”命令。
  2.重新启动计算机
  只退出程序,并不重新启动计算机,程序可能无法将占用的资源归还给系统。请重新启动计算机以释放系统资源。
  3.减少自动运行的程序
  如果在启动Windows时自动运行的程序太多,那么,即使重新启动计算机,也将没有足够的系统资源用于运行其他程序。设置Windows不启动过多程序:其一,单击“开始→运行”,键入“msconfig”,单击“确定”按钮,单击“启动”选卡,清除不需要自启动的程序前的复选框。其二,单击“开始→运行”,键入“sysedit”,单击“确定”按钮,删除“autoexec.bat”、“win.ini”和“config.sys”文件中不必要的自启动的程序行。然后,重新启动计算机。
  4.设置虚拟内存
  虚拟内存不足也会造成系统运行错误.可以在“系统属性”对话框中手动配置虚拟内存,把虚拟内存的默认位置转到可用空间大的其他磁盘分区。
  5.应用程序存在Bug或毁坏
  有些应用程序设计上存在Bug或者已被毁坏,运行时就可能与Windows发生冲突或争夺资源,造成系统资源不足。解决方法有二:一是升级问题软件,二是将此软件卸载,改装其他同类软件。
  6.内存优化软件
  不少的内存优化软件,如RAM Idle和Memo Kit都能够自动清空“剪贴板”、释放被关闭程序未释放的系统资源、对虚拟内存文件(Win386.swp)进行重新组织等,免除手工操作的麻烦,达到自动释放系统资源的目的。
第二种思路:
  1.禁用一部分启动项
  启动时加载过多的应用程序会使Windows因系统资源严重不足而“蓝屏”,因此我们最好运行“Msconfig”禁用一部分应用程序。或者使用Windows优化大师来代劳。
  2.设置足够的虚拟内存
  虚拟内存不足也会造成系统多任务运算错误,我们可以通过时常删除一些临时文件和交换文件对此问题加以解决,此外还可以在“系统属性”下手动配置虚拟内存,把虚拟内存的默认位置转到其他逻辑盘下。并设置得大一些。
  3.给硬盘保留足够空间
  由于Win9X运行时需要用硬盘作虚拟内存,这就要求硬盘必须保留一定的自由空间以保证程序的正常运行。一般而言,最低应保证100MB以上的空间,否则出现“蓝屏”很可能与硬盘剩余空间太小有关。另外,硬盘的碎片太多,也容易导致“蓝屏”的出现。因此,每隔一段时间进行一次碎片整理是必要的。
  4.使用内存管理软件
  剩下的就是些杂项了,诸如不用activedesktop之类浪费资源的功能。使用内存管理软件,如RAM Idle之类的。养成好习惯,暂时不用的程序就将其关闭。
2004年度几大典型木马病毒及反木马软件综述
第一部份、 典型木马篇
目前木马病毒数量众多(已达到了五位数),而且新木马及其变种还在源源不断地涌现,如果根据木马针对的领域划分,我们可以把2004年常出现的木马分成五大类:即网游类木马、广告类木马、通讯类木马、后门类木马、网银类木马。从危害范围来看,网游木马危害最为严重,其次是广告木马也包含恶作剧程序,再次是即时通讯木马,接下来危害也比较大的是后门木马病毒,排在最后的是网银木马。

一、网游类木马

如今国内网络游戏玩家众多,网上虚拟装备交易火爆,于是大批针对网络游戏的木马病毒涌现。这些木马盗窃网游的账号、密码及游戏装备,发送给它的主人,供木马使用者出售获利。其中危害最大的有传奇男孩、剑侠幽灵、蜜蜂大盗。

1、传奇男孩(Troj.MirBoy)

传奇男孩是针对传奇游戏的木马病毒,专门偷取用户的传奇账户与密码,发送到黑客指定的邮箱中。如今针对传奇游戏的木马病毒很多,而且不断出现新变种。这类木马刚开始偷账号,现在已经发展到能阻止杀毒软件的运行,传奇男孩就是其中的典型代表。

该病毒侵入用户电脑后,会将自身拷贝到系统目录,然后在注册表中修改键值,以便系统启动时自动加载;它还会终止系统中各类反病毒软件,如天网防火墙,ZoneAlarm等。

2、蜜蜂大盗(Win32.Troj.MiFeng70)

该木马为冰枫工作室制作,偷窃以下软件的密码:QQ、传奇、奇迹、千年、红月、倚天、决战、大话西游、石器时代、遗忘传说、DVAQ,并将密码发到指定信箱。木马运行后会将自身复制到系统目录下,文件名保持不变,在系统安装目录中生成isUn0404.exe、isUn0804.exe、isUninst.exe;在注册表主键HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加键值"internet"="%SYSTEM%"\%VIRUSNAME%";对注册表主键HKLM\SOFTWARE\Classes \xtfile\shell\open\command修改键值"默认"="%SYSTEM%"\%VIRUSNAME%" "%1";在C:Autoexec.bat中添加内容net stop "Internet Connection Firewall(ICF)/Internet Connection Sharing(ICS)">C:BOOTEX.LOG。

木马运行后硬盘会狂运作,监听UDP2222端口,监视杀毒软件木马克星、瑞星。木马通过http://ip.loveroot.com/showip.php获得感染机器的IP信息,会到http://freehostwebsamba.com/ryabcdefg/mf6db/index.asp?eve=gip&mailid=检查是否被注册。

3、剑侠幽灵(Troj.JXGhost.a)

随着“剑侠情缘”网络版在网络中的广泛流行,针对该游戏的木马病毒也随之而生,剑侠幽灵就是这类木马中的代表。

该木马在网络中通过各种途径传播,窃取剑网玩家的帐号与密码,造成用户的隐私泄漏及系统的不稳定。木马感染系统后,会监视系统中剑网客户端的运行,记录玩家的帐号及密码,并发送给指定的Email地址。

二、广告类木马

msn小尾巴

例如最近闹得沸沸扬扬的MSN小尾巴(worm.MsnFuny)就是这种木马,中毒后可以导致937个网站不能正常访问。该病毒同时具有蠕虫和木马特点。它利用MSN Messenger疯狂传播,使用多进程互相监视的方法来保护自己,这样无疑加大了手工清除的难度。

该病毒运行后,仿照“QQ小尾巴”病毒方法,先发送一条网站的广告消息,,接着发一个病毒的副本,当用户不知情的情况下,运行了发送来的病毒副本,就会导致中毒。病毒在本机感染后会导致大量网站不可访问,非常恶毒。该病毒利用MSN疯狂传播,已经另很多网友中招。请用户注意不要轻易运行MSN上传来的程序。尤其是比较熟悉的好友发来的诸如“funny.exe”之类的程序。

三、即时通讯类木马

此类木马利用即时通讯工具(比如:QQ、MSN)进行传播。中毒后,你的电脑会下载病毒作者指定的任意程序,其危害不可确定,可导致用户的经济损失,有的还会制造恶作剧,中毒者向联系人发送“我今天要结婚”的恶作剧消息。此类木马中危害最大的有QQ 狩猎者、记事本幽灵。

1、QQ 狩猎者(Troj.QQmsg)

该木马会偷取传奇等游戏的密码,发送到指定的信箱中,还可以关闭某些防毒软件和网镖等防火墙。中了该木马后,IE主页将被修改为http://nv520.com/htm;当你用QQ聊天时,会自动发送如下消息:http://nv520.com/jpg刘得华同性恋被偷拍........春节到了,祝你万事如意身体健康http://nv520.com/serch.htm。。。

木马运行后,复制两份病毒体到%SystemRoot%中,文件名为"sendmess.exe";在%SystemRoot%目录中生成文件"qq32.ini",在%System%目录生成文件"qqmess.dll";释放另一个传奇木马到"%SystemRoot%intrenat.exe","%System%qqmewf.exe","%System%WinSocks.dll";在注册表的主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中添加键值"QQ"="%SystemRoot%sendmess.exe","intrenat"="%SystemRoot%intrenat.exe";在注册表主键HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Services中添加键值"intrenat"="%SystemRoot%intrenat.exe";在注册表主键HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main中添加键值"Start Page"="http://nv520.com/htm"

2、记事本幽灵(Win32.Troj.Axela.w)

该病毒通过QQ聊天软件,自动向用户的好友发送含有病毒网址的消息,病毒网页上有一个flash文件,一旦你打开该网页就会自动下载病毒程序。

病毒会在用户的电脑上生成文件%Windir%\System\windll.dll,其内容是:"AllJapanesArePigs",当病毒再次被运行后,将修改IE默认主页项,只要你打开IE,病毒就连接到指定的网站,干扰用户的正常工作。另外,用户每次打开文本文件时,都会运行该病毒,其进程名字为Oteped.exe和Taskmgr.exe,病毒伪装任务管理器程序,迷惑用户。

四、后门类木马

此类木马采用了反弹端口技术,防火墙对它们也不起作用。因为你的电脑中毒后,会主动连接黑客电脑的80端口,防火墙会认为你在浏览网页,不会加以阻止,因此你的防火墙就形同虚设。这样你的系统就完全暴露在黑客手中,黑客可以对用户进行远程文件和注册表的操作,捕获被控制电脑的屏幕,远程重启和关闭计算机,禁用系统热键和注册表编辑器。此类木马中危害最大的有灰鸽子、黑洞、安哥。

1、灰鸽子(Hack.Huigezi)

它自带文件捆绑工具,寄生再图片、动画等文件中,一旦你打开此类文件即可中招。此木马为内嵌式木马,使用DLL进行监听,一旦发现控制端的连接请求就激活自身,绑在一个进程上进行木马操作,打开你的8225端口,偷窃各种密码,监视你的一举一动。

木马运行后,会见建立%systemroot%\system\mapis32a.dll文件,还会在system32.dll内生成一个系统文件(c:\windows\system32\vschost.exe)很像的文件svchost.exe,每次开机后这个文件被自动加载;如果和客户端上后svchost.exe每一个进程的线程数迅速增加到100个以上,此时系统运行速度非常慢。

手工清除方法:首先要禁止它开机自动运行,点开始/运行,输入msconfig点确定,在系统配置实用程序中选“启动项”,然后把SVCHOST前面的勾去掉,点确定后退出;接下来在运行中输regedit 进入注册表,查找SVCHOST(注意是大写的),删除找到的SVchost.ini、mapis32a.dll、%systemroot%F4.Jpg,关机重启;最后运行TcpView,检查你的8225端口是否开着。

2、黑洞(Backdoor/BlackHole.2004)

黑洞病毒于2004年8月被截获,它可以窃取用户BIOS密码、屏幕保护密码、基于NT核心的登陆密码、FOXMAIL密码、OUTLOOK密码和IE自动完成密码等;可记录用户电脑的一切键盘输入,包括中英文输入,直接威胁用户的隐私安全。

黑洞可按反弹端口方式进行连接,这样病毒能穿透一般防火meEctzxFSw墙、渗透到内部网络;它还自带IP数据库,当黑客与被感染机器建立连接后,即能看到用户所在的实际地理位置,使得黑客在挑选攻击对象时,能有所选择。类似国产冰河、灰鸽子等黑客控制软件,黑洞可以让黑客监控染毒的电脑,远程开启用户USB摄像头,并将其偷拍数据转换为Mpeg文件传给黑客观看,远程查看或关闭用户所有进程,非法观看远程桌面、远程重启关机,以及所有资源/文件,并可以控制上传下载。与“蜜蜂大盗”相比,该病毒功能更强,增加了通过麦克风,远程捕获用户声音的能力。

该病毒运行后,将在感染的电脑上创建文件%WinDir%\server.exe(207982字节);在注册表HKEY_LOCAL_MACHINE日夏养花网\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中添加启动项:"111" = %WinDir%\server.exe这样系统启动时,病毒即自动执行。它可以用dll方式注入到任意进程(包括explorer.exe,IE浏览器,notepad.exe 等系统进程)中,具有更强的隐蔽性,而且病毒名、大小、隐藏路径都是不定的,这就给用户发现和查杀病毒带来困难。

3、安哥(Hack.Agobot3.aw)

该病毒兼具黑客和蠕虫的功能,利用IRC软件开启后门,等待日夏养花网黑客控制。它试图偷取被感染电脑内的正版软件序列号等重要信息,可造成计算机不稳定,出现计算机运行速度和网络传输速度极剧下降,复制、粘贴等系统功能不可用,OFFICE和IE浏览器软件异常等现象。

该病毒运行后,将自身复制为%System%\scvhost.exe,在注册表的主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中添加键值 "servicehost"="Scvhost.exe",在注册表的主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicces中添加键值"servicehost"="Scvhost.exe"该病毒会中止许多知名反病毒软件和网络安全软件,利用RPC DCOM漏洞和WebDAV漏洞在网络中高速传播;使用内部包含的超大型“Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码表”猜口令的方式,重点攻击局域网中的计算机,感染整个局域网,造成网络瘫痪。

防范对策:升级金山毒霸到最新的病毒库,或下载“安哥”专杀工具(下载地址 http://db.kingsoft.com/download/3/100.shtml);为系统打上MS03-026 RPC DCOM漏洞补丁(823980,下载地址http://support.microsoft.com/default.aspx?kbid=823980) 和MS03-007 WebDAV漏洞补丁(815021,下载地址http://support.microsoft.com/default.aspx?kbid=815021),并为系统管理员帐号设置一个更为强壮的密码。

手工清除方法:WinXP用户右击“我的电脑”,选“属性”/系统还原,首先关闭系统还原功能;然后按Ctrl+Alt+Del调出任务管理器,单击“进程”打开进程管理器,找到名为scvhost.exe的进程,并将其结束;打开注册表,定位到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices,在右边的面板中, 找到并删除如下项目:"Enabledcom" = "irun4.exe";进入系统目录(\Winnt\System32或\Windows\System32),找到文件“irun4.exe”将它删除,注意清空回收站内的内容。

五、网银类木马

此类木马专门攻击网上银行,采用记录键盘和系统动作的方法,盗取网银的帐号和密码,并发送到作者指定的邮箱,直接导致用户的经济损失。目前国内针对网上银行的犯罪已经开始出现,例如今年某大学生利用网上银行盗取60多万人民币,几名中专生利用“网银大盗”木马盗窃网上银行用户资金,他们都是利用网银木马进行盗窃的。

1、网银大盗A(Troj.KeyLog.a)

“网银大盗”的木马病毒专门攻击中国工商银行的网上银行用户(使用数字IP地址登录的用户),盗取用户的账号和密码。

网银大盗运行后会设置与IE的关联,只要你一打开IE,病毒即开始工作。病毒每隔0.5秒搜索用户的浏览器窗口,如果发现你正在工行网上银行的登录界面,就会自动转到数字IP地址页面,然后记录用户键入的帐号和密码,通过电子邮件发给病毒作者。

工行之前为方便客户使用网上银行,曾提供了一种无安全认证的登陆页面(即数字IP地址页面)。该页面仅核对帐号和密码,不检查用户的数字证书,因此只要窃取了帐号和密码,即可从此处侵入网上银行。目前工行已经堵住了这个漏洞、取消了该登录页面,要求所有的网银用户都必须到工行网站下载数字证书,否则将不能登陆网上银行。

2、防范对策

网上大盗系列属于键盘记录类木马,虽然出现了很多变种,但运行机制大致相同,可以使用以下方法来加以防范:

(1)、保管好自己的数字证书

数字证书是提供给用户的,它是银行辨识客户身份的最终手段,要登录有安全认证的网上银行,必须帐号、密码、数字证书三者都对才行!你要把数字证书堪称存折一样,加以妥善保管,平时要放在最安全的地方,记住数字证书丢了,就是你的存折丢失!数字证书最好不要保存在硬盘里,应该放在移动存储器中,建议购买电子钥匙,当需要做网上银行业务时候,再连上电脑,认证之后马上移除。如果你能这样做你的网上银行应该是安全的!

(2)、升级杀毒软件

安装带有隐私信息保护的杀毒软件(例如KV2004、金山毒霸等),并升级到最新的病毒库,开启病毒实时监控系统,启动隐私信息保护监视功能。

(3)、使用密码防盗工具

安装使用密码防盗的工具,例如“噬菌体防盗专家”、眼睛专杀工具等。“噬菌体防盗专家”可以对内存中的代码进行动态伪装,使对方截获的“猎物”只是一团无法识别的乱码,从而保护你输入的密码。另外,当木马要把窃取的密码向外发送时,它也可以进行拦截,并反馈用于接收密码的对方邮件账号。

第二部分:反木马软件篇

机器中一旦有木马入侵,如果你想手工删除木马,难度还是很大的,这要求你对木马特别了解,而且要找到木马文件删除之,还要修改注册表中相关项。其实你可以使用专门的反木马软件,这是查杀木马最简单的方法。目前反木马软件数量众多,著名的有金山毒霸木马专杀、诺顿安全特警、木马克星、TrojanHunter、Anti-Trojan Shield、The Cleaner Professional、木马清除大师等。
要看是什么病毒啊,有一种病毒就是计算机一直会从起,不然就是进到快到桌面的时候就进不去了
机器变慢~ 跳出莫名广告~ 密码被盗窃~ 防火墙一直闪!!
系统很慢,
打开任务管理器,
乱七八糟的进程特别多,
而且很多是可以结束
过一会再看还会出来

电脑中了蠕虫病毒怎么办

你好,
计算机中了蠕虫病毒解决方法一:
蠕虫病毒是一种常见的计算机病毒。它是利用网日夏养花网络进行复制和传播,传染途径是通过网络和电子邮件。最初的蠕虫病毒定义是因为在DOS环境下,病毒发作时会在屏幕上出现一条类似虫子的东西
胡乱吞吃屏幕上的字母并将其改形。蠕虫病毒是自包含的程序(或是一套程序),它能传播自身功能的拷贝或自身的某些部分到其他的计算机系统中(通常是经过网络连接)。
蠕虫病毒是自包含的程序(或是一套程序),它能传播它自身功能的拷贝或它的某些部分到其他的计算机系统中(通常是经过网络连接)。请注意,与一般病毒不同,蠕虫不需要将其自身附着到宿主程序
有两种类型的蠕虫:主机蠕虫与网络蠕虫。主计算机蠕虫完全包含在它们运行的计算机中,并且使用网络的连接仅将自身拷贝到其他的计算机中
主计算机蠕虫在将其自身的拷贝加入到另外的主机后,就会终止它自身(因此在任意给定的时刻,只有一个蠕虫的拷贝运行),这种蠕虫有时也叫"野兔",蠕虫病毒一般是通过1434端口漏洞传播。
计算机中了蠕虫病毒解决方法二:
占用量网速并且电脑文件进行破坏占用量内存
1遇病毒按我说办操作吧简单彻底清除些让痛恨病毒
2建议您现立刻载腾讯电脑管家8.3新版电脑首先进行体检打所防火墙避免系统其余文件染
3打杀毒页面始查杀切记要打红伞引擎
4普通查杀能解决问题您打腾讯电脑管家---工具箱---顽固木马专杀- 进行深度
5查杀处理完所病毒立刻重启电脑再进行安全体检清除余系统缓存文件避免二染

计算机中了蠕虫病毒解决方法三:
他会拖慢你的速度,给电脑带来异常。
遇到这类的,建议赶快重新查杀,或进行安全模式下全盘杀毒,不要怕麻烦安全第一。
推荐你可以试试腾讯电脑管家,他拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量。
如果遇到顽固木马,可以进入安全模式杀毒看看,可以用腾讯电脑管家工具箱——顽固木马克星(强力查杀功能),也可以试试文件粉碎哟。
温馨提示:如果遇到木马或病毒杀不掉,一般是由于木马病毒正在运行,或者有其他的病毒进程守护,造成的。如果遇到这类隐藏性很高的、又释放驱动的病毒,很难处理。所以要先对病毒灭活,杀掉活体病毒之后就很容易查杀了。
如果不能解决,就只能重装系统了。
计算机蠕虫是包含可通过网络攻击主机并传播的恶意代码的程序。病毒和蠕虫的基本区别在于蠕虫具有自我复制和传播的能力。它们不依赖主机文件(或引导区)。
蠕虫通过电子邮件或网络数据包传播。在这点上,蠕虫可以分为两种方式:

电子邮件 – 将自己分发到用户联系人列表中找到的电子邮件地址

网络 - 利用各种应用程序中的安全漏洞。

因此,蠕虫的生存能力远超计算机病毒。借助 Internet,它们可以在发布后数小时内传播到世界各地 - 在某些情况下,甚至只需数分钟。这种独立快速复制的能力使得它们比其它类型恶意软件(如病毒)更加危险。
在系统中启动的蠕虫会带来多种不便:它可以删除文件、降低系统性能,或者甚至停止一些程序。它的特性使其适合作为其它类型渗透的“传输方式”。
如果您的计算机感染了计算机蠕虫,建议您删除被感染文件,因为它们可能包含恶意代码
著名的蠕虫示例包括:Lovsan/Blaster、Stration/Warezov、Bagle 和 Netsky。
建议你用:ESET NOD32 Antivirus杀毒狠的杀毒软件!!{安装360安全卫士可免费使用半年!}
所有磁盘都显示空的,就是蠕虫了?朋友你很有想象力嘛
1、断开网络,用杀毒软件进行杀毒。
2、如果无法杀毒,用系统盘引导,然后格式化电脑分区,重新安装安装系统即可。

请问电脑中了蠕虫病毒会有什么症状,如何解决?

我的笔记本 八月末买的, 因为要过二级 装了VB的环境,但不经常用,但 有时候无缘无故的老弹出来要我装VB联系提的软件,这时候什么都用不了,我关了对话框还是一直老不断的弹出来 让我安装练习碟。重启下还会出现,只好把碟乖乖的放进去重新装一遍,请问怎么解决
电脑有蠕虫病毒的表现是反应超级迟钝。你可以在任务管理器中查看进程。一般的33个进程左右。如果又多余的你可以查看是否是有用的,如果不是在属性里找到它的位置然后删除
建议下载使用瑞星杀毒软件,保障计算机安全。可登录http://pc.rising.com.cn/网站,找到【瑞星杀毒软件】的“安装包下载”,下载后按照默认方式正常安装即可。

电脑如果感染了蠕虫病毒会有什么症状?

上网 的时候,一个系统提示什么蠕虫病毒已被删除,还没仔细看,电脑自动切换到安全模式,说是为了保护计算机。。。我用360查不出来,但用专杀木马查出一个,已经清除啦,不知道现在电脑是否还存在蠕虫病毒。。是否需要重装系统?
电脑有蠕虫病毒的表现是反应超级迟钝。你可以在任务管理器中查看进程。一般的33个进程左右。如果又多余的你可以查看是否是有用的,如果不是在属性里找到它的位置然后删除
蠕虫病毒是很常见的病毒,一般杀毒软件都可以清理掉,楼主无需担心。正常杀毒就可以了,不用重装系统。百度百科上有蠕虫病毒的详细介绍,楼主可以自行查看
http://baike.baidu.com/view/226576.htm
1,蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。
2,病毒发作时,症状是会在屏幕上出现一条类似虫子的东西,胡乱吞吃屏幕上的字母并将其改形。
3,安全专家分析后发现,在PC端,蠕虫病毒会下载大量流氓软件,试图欺骗网友安装;而在Android手机上则会弹出全屏广告,并在后台偷偷下载色情应用,严重影响手机的正常使用;一向“百毒不侵”的iOS也未能幸免,同样会出现全屏广告,诱导用户下载应用。
文件被破坏。应该清除了。如果不放心再用木马专杀查查
估计是残留文件吧。用趁势病毒追踪手试试
kktuiktiuo,argthf,ryhgd,and,thecsdxc,xczsaffhdghfgjcbcx,ok??????

电脑中病毒都有什么现象?

即使有装杀毒软件 的话.....
其实,不用什么计算机问题都想成病毒,计算机问题分为两种:
其一.硬件出生了故障。
其二.病毒。
这两种答案是需要反复确认的。
如果是硬件故障需要及时维修更换。
如果是病毒,有许多处理方法:
1.先要断局域网或互联网。
2.需要用杀毒软件清理。
3.如果感到病毒还在繁殖,需要手动删除病毒,这件事情前提必须是你能看出病毒的母体(你可以了解一些关于此种病毒的资料,例如:它的名字,它一般在哪,它破坏什么),或者懂微软给病毒留的后门。
4.如果实在不懂,可以将病毒上传到杀毒网站,他会给你回复的。
5.如果电脑实在不行了,你可以更换它的硬件或者重装电脑。
其实有可能你的杀毒软件或你自己误杀了系统文件就会你那样。
其实中毒也是很难的,一般上正规网站,u盘及时清理,少下东西,一般来说不会中毒。如果楼主你还有问题可以问我
其实,不用什么计算机问题都想成病毒,计算机问题分为两种:
其一.硬件出生了故障。
其二.病毒。
这两种答案是需要反复确认的。
如果是硬件故障需要及时维修更换。
如果是病毒,有许多处理方法:
1.先要断局域网或互联网。
2.需要用杀毒软件清理。
3.如果感到病毒还在繁殖,需要手动删除病毒,这件事情前提必须是你能看出病毒的母体(你可以了解一些关于此种病毒的资料,例如:它的名字,它一般在哪,它破坏什么),或者懂微软给病毒留的后门。
4.如果实在不懂,可以将病毒上传到杀毒网站,他会给你回复的。
5.如果电脑实在不行了,你可以更换它的硬件或者重装电脑。
其实有可能你的杀毒软件或你自己误杀了系统文件就会你那样。
其实中毒也是很难的,一般上正规网站,u盘及时清理,少下东西,一般来说不会中毒。如果楼主你还有问题可以问我。
杀毒软件打不开、启动系统缓慢、资料被盗、频繁死机、弹出任意网页、修改hosts文件、修改注册表、修改主页等
1、运行速度缓慢,CPU占用异常高:计算机运行速度远远慢于日常使用速度或CPU占用率突然增高,有一种可能就是病毒程序大量后台自动运行。如果计算机出现CPU占用高的情况而没有开启大型游戏或大型软件,请使用您的安全防护软件进行病毒检测查看一下,防患于未然。
2、系统语言更改为其他语言:大家的计算机系统语言默认是简体中文,如果开机后发现急速阿吉系统语言被修改为其他语言,很有可能是中了恶意病毒了,可以试用安全防护软件扫描清除病毒。
3、蓝屏黑屏:黑屏比较少见,蓝屏却比较多见了。中了莫名的恶意病毒可能在运行某个游戏或某个软件时突然计算机蓝屏,蓝屏代码可能是某条常见代码,可能是说计算机为了保护系统自动强行重启。
4、防护软件瘫痪:大部分安全防护软件如360,金山卫士,QQ管家这三款比较主流的国产安全防护软件都有自主防御的防御模块,而病毒或木马最先攻击的就是安全防护软件的自主防御模块。如果发现主动防御模块被关闭或安全防护软件直接无法启动或内存错误,很有可能是安全防护软件也招架不住这种强悍的病毒而瘫痪了。
5、主页篡改,强行刷新或跳转网页,频繁弹广告:主页被篡改是早期病毒的主要攻击对象,计算机操作系统中毒后一般都会发生浏览器主页被篡改的现象。如果同时伴有浏览器页面不停反复载入/刷新或无缘无故弹出广告,那么很有可能是中毒了。
6、应用程序图标被篡改或空白:计算机桌面的程序快捷方式图标或程序目录的主exe文件的图标被篡改或为空白,那么很有可能这个软件的exe程序被病毒或木马感染。
病毒严重的时候,连杀毒软件都打不开,启动系统缓慢,常死机,弹出任意网页,那时,建议重装电脑.不过,C磁盘的东东会消失,要注意
!!!!!

文章标签:

本文标题: 如果电脑中了蠕虫病毒或木马病毒可能出现的现象是什么?
本文地址: http://www.rixia.cc/wenda/134715.html

上一篇:小盆栽发财树叶子慢慢发黄不生长了,怎么救救它?

下一篇:玫瑰花的花瓣都是单数么???

相关推荐

推荐阅读

猜你喜欢

返回顶部