请教各种典型病毒和木马的表现和如何手动杀毒

来源:百度知道 编辑:UC知道 时间:2024/06/09 02:39:15
虽然电脑上装了杀毒软件,但是还是会经常中毒.想请高手说下中典型的病毒和木马的表现.还有杀毒软件经常被病毒关闭,所以想请教下如何在这种情况下手动杀下毒,恢复电脑基本运行.最好和病毒一一对应.如果回答的好我再追加100分.谢谢了。

建议你不要用一键恢复的工具,用一个安装办的系统盘重新分区、重做系统。在装上杀毒软件就可以了。
这是察看木马的八个要点,不知道你能不能做
一看进程,
二看启动项、
三看网络连接和端口开放、
四看用户、
五看win.ini、System.ini等文件、
六查看C根目录和c:\System Volume Information,c:\windows,c:\windows\system32还有回收站在每个盘符下的文件夹、
七看注册表
八利用抓报工具分析底层网络数据
给你推荐几个软件伴你吧
1、SREng这是免费的
2、cports百度里一搜到处都能下到
3、regmon文件行为注册表快照工具。
4、filemon文件运行轨迹分析工具
5、syscheck文件行为跟踪工具。
6、冰认,老牌的工具了

一般有系统速度变慢(打开任务管理器速度变慢) 2~~杀毒软件打不开~~~3上网会弹出垃圾网站~~~装个360安全卫士~~在去在线杀下毒~~~~~杀完在去安全模式下用杀毒软件杀下毒~~就OK了

1.杀毒软件被关闭一般是因为映像劫持技术,通过手动修改注册表可以解决(HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\)
2.手动杀毒一般用暴力删除软件(killbox,xdelbox),手动定位病毒文件(这需要经验)
3.不建议使用国产杀毒
4.如果使用kaspersky,时间修改是他的软肋,你可以通过组策略(gpedit.msc)修改让你的当前用户无法修改时间,这样病毒也就没有权限修改时间,在主动防御全开的情况下,病毒很难让计算机瘫痪。
5.对主动防御弹出的信息要进行很好的识别,不要总是允许,或者总是拒绝,至少要看下正在试图修改系统的程序是不是常见程序。
6.少去清凉mm网站以及外挂站,一定要去,可以用google搜索其域名,如果提示该网站有恶意软件,则不要去。