帮忙看下电脑是否中了木马

来源:百度知道 编辑:UC知道 时间:2024/06/25 06:13:11
有次电发现我笔记本电脑的摄像头自动打开了
我重启电脑后打开天网防火墙看应用程序的网络使用情况
发现有个Generic Host Process for Win32 Services
尝试与218.9.218.133的3480端口进行连接
过下有消失了 然后反复出现这样
我在CMD里打netstat -n 时也是上面这个情况
我用杀毒软件也没杀出木马
谢谢帮忙看下是什么情况

魔鬼波”蠕虫病毒

绝对的无赖------"Generic Host Process for Win32 Services"

之所以寇以绝对两字,那是因为至今为此我所遇到的空前无比的无赖.它不是人,它的名叫"Generic Host Process for Win32 Services"-----(“魔鬼波”蠕虫病毒)
10月7日严格地讲应是10月6日晚,我遇到了“魔鬼波”无赖,一打开ie浏揽器欲进人熟悉的论坛完全陌生的网页飞出,无数的插件不邀而至,我预感到中招了.而此时的卡巴斯基杀毒软件防火墙功频频以ie请求尝试向远端****端口的发送链接请求.对方也发送过来的链接请求,果然,在艰难的网页浏揽中不得不被迫中此.不得不匆匆告别多日不见的qq朋友,接下来,一系列的反病毒措施在所知范围内能用的尽量用了.format ,ghost,紧接着安全模式的查杀,总该可以了吧,至少用了6次之多哟.重新上网故障仍旧.郁闷之极,难道要重分区不成?如果是这样,后果不甚设想.绝对是笔资源损失.用移动盘硬盘备份各盘有用么?能保证d,e,f盘也能干净么?痛苦,绝望,郁闷之后是不廿心.经过一番折腾,终于正常上网.下面我将此艰难的查杀以至于如何知道Generic Host Process for Win32 Services"-----(“魔鬼波”蠕虫病毒)过程告诉大家,供大家参考.
1.手头已有的杀毒之类的软件:木马杀客.过期了的卡巴斯基,及Ad-Aware SE Professional反间谍软件
2. format c:之后ghost.进入安全模式,除c盘外(任何盘符的根目录下的.ini 及不明程序,文件夹删无豁!
3.所有盘符下的Program Files文件中的.ini 及不明程序,文件夹删无豁!别把杀毒软件给删了哟(确定方法:点桌面杀毒软件的图标,属性,查找目标)
4.在正常模式下,我用木马杀客查杀一遍.
5.打开我的电脑,点各盘符,点属性,点共享标签,去掉共享
6,启用xp系统自带的防火墙(在控制面板里可找到)---例外标签--全空. 没有例外!!!
7,开起卡巴斯基反黑客
A 信息包过滤