木马卸载了还会被监视吗_木马程序软件删除

hacker|
187

检测到木马程序,无法删除,求教高手!

分类: 电脑/ *** 反病毒

问题描述:

用卡巴斯基时出现:注意!检测到木马程序.访问 对象C:\program\UPDAT\update.exe阻止,对象是特洛伊木马Trojan-Downloader.win32. *** Hdper.gon建议删除对象.删除确定后出现:C:\program\UPDAT\update.exe不能删除,没有访问权限或拒绝访问.忽略打开UPDAT文件夹后,发现这个文件,我把这个文件直接删除了.但不久后卡巴斯基又提示在相同位置发现这个病毒.UPDAT文件夹中还有一个文件是update.dat,请各位帮帮忙,我对这些东西实在不太懂,要讲详细点啊.

解析:

一、常规解决办法:

1.注消或重启电脑,然后再试着删除。

2.进入“安全模式删除”。

3.在纯DOS命令行下使用DEL,DELTREE和RD命令将其删除。

4.如果是文件夹中有比较多的子目录或文件而导致无法删除,可先删除该文件夹中的子目录和文件,再删除文件夹。

5.在任务管理器中结束Explorer.exe进程,然后在命令提示符窗口删除文件。

6.如果你有安装ACDSee,FlashFXP,Nero,Total这几个软件,可以尝试在这几个软件中删除文件夹。

二、高级解决方案:

1.磁盘错误

运行磁盘扫描,并扫描文件所在分区,扫描前确定已选上修复文件和坏扇区,全面扫描所有选项,扫描后再删除文件。

2.预读机制:

某些媒体播放中断或正在预览时会造成无法删除。在“运行”框中输入:REGSVR32 /U SHMEDIA.DLL,注销掉预读功能。或删除注册表中下面这个键值:[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}\InProcServer32]。

3.防火墙:

由于反病毒软件在查毒时会占用正在检查的文件,从而导致执行删除时提示文件正在使用,这时可试着暂时关闭它的即时监控程序,或许可以解决。

4.OFFice、WPS系列软件:

OFFice的非法关闭也会造成文件无法删除或改名。重新运行该程序,然后正常关闭,再删除文件。

5.借助WinRAR:

右击要删除的文件夹,选择“添加到压缩文件”。在弹出的对话框中选中“压缩后删除源文件,”随便写个压缩包名,点确定。

6.权限问题:

如果是2000和xp系统,请先确定是否有权限删除这个文件或文件夹。

7.可执行文件的删除:

如果可执行文件的映像或程序所调用的DLL动态链接库文件还在内存中未释放,删除时就会提示文件正在使用,解决 *** 是删除系统的页面文件,Win98中是Win386.SWP,Win2000/XP是pagefile.sys。注意要在DOS下删除。

8.文件粉碎法:

使用文件粉碎机,如File Pulverizer,可以彻底删除一些顽固文件。

三、 *** 一个无法删除的“文件保险箱”

文件夹无法删除,未必就是不好的事情,如果把一些重要的文件放在这个目录中,不就可以避免误删了吗?一个文件名只包含空格的文件夹在Windows中是不允许创建和删除的,但在DOS下却可以创建文件名包含\的文件夹。

在我们使用Windows的过程中,会遇到各种各样的问题。即使是最简单的删除文件也可能遇到麻烦,要么系统提示“文件正在被另一个人或程序使用”,要么就是报告“访问被拒绝”……如果你也遇到过这种情况,不妨看看本文。

原因一:文件正在使用中

在删除文件时,经常会遇到的一个问题是,文件正在使用,无法删除。如果试图删除以独占访问而不是以共享访问方式打开,并且正在使用中的文件时,系统就会出现错误提示:“无法删除xxx:文件正在被另一个人或程序使用”。而另一种情况则是,能够使用删除命令删除文件,但在打开文件的进程释放该文件之前,文件实际上并未删除。

要解决上述问题,需要确定拥有文件打开句柄的进程,然后关闭此进程。在以前的Windows中,我们可以使用资源工具包的Oh.exe。但在XP中,安装好的Support

Tools却不带Oh.exe。不过,XP提供了一个新的Openfiles.exe命令行工具,它能够报告进程打开的各个文件。与Oh.exe相似,Openfiles.exe也要求打开系统内核监视,这会消耗一些内存,并降低系统操作的性能。打开系统监视的命令是“Openfiles

/local

on”,它会启用系统全局标志“维护对象列表”,需重新启动系统才能生效。重新启动系统后,在命令提示符下执行不带参数的“Openfiles”,即可看到各个进程打开文件的清单。

原因二:文件系统损坏

磁盘上的坏区、其他硬件故障或者软件错误都可能会损坏文件系统,使文件出现问题而无法删除。典型操作失败的方式可能各不相同,当检测到文件系统损坏时,通常会收到一条提示运行Cdsk的信息。

如果遇到这种情况,可以在磁盘卷上运行Cdsk实用工具以纠正任何存在的错误。根据损坏的性质,Cdsk也许能够恢复文件数据,也许无法恢复,但Cdsk可以使文件系统返回到一种在内部一致的状态。有关Cdsk实用工具的命令及参数,可以在命令提示符下执行“Cdsk

/?”查阅。

原因三:文件使用了存取控制列表

如果某个文件使用了存取控制列表(Access Control

List,简称ACL),而操作者又没有相应的权限,那么删除文件时就可能出现“访问被拒绝”的提示。

通常情况下,管理员具有取得任何文件所有权的隐含能力,文件所有者也具有修改文件权限的隐含能力。不过,这些默认的权限是可以被修改的。

要解决因ACL导致文件无法删除的问题,就必须以具有相应权限的用户身份登录,或者是赋予自己删除文件的权限,然后才能删除文件。要注意的是,操作者必须拥有这些文件的所有权才能更改权限。如果是因为文件使用了不规范的ACL而不能使用某些安全工具显示或修改其权限时,可以尝试使用命令行工具Cacls.exe进行修改。

原因四:文件名使用了一个保留名称

众所周知,像AUX、LPT1这样的名称是为旧式DOS设备保留的。为了向后兼容,在Windows中不允许使用这些文件名,也不能使用典型的Win32文件调用来创建它们。反之,如果文件名是Win32命名空间中的一个保留名称,则同样可能无法删除此文件。

要解决此类问题,可以在Linux或其他非Windows的操作系统下重命名或删除该文件。另外,如果能够使用特定的语法指定到该文件的路径,也可以使用一些内置的命令绕过典型的Win32保留名称检查。例如,在Windows

XP中使用以下命令,可以删除名为“lpt1”的文件(Del命令后面加上“?”来避免Windows检查文件名的合法性):

Del 3800cc/news/w31/file?c:]?c:[/URL]文件路径lpt1

原因五:无效的文件名称

如果文件名中包括一个无效名称,例如文件名有一个尾随空格,或一个尾随句点,或者文件名仅由一个空格组成,同样可能无法删除该文件。值得一提的是,如果使用典型的Win32语法打开名称中有尾随空格或尾随句点的文件,则尾随空格或句点在打开实际文件之前会被去掉。因此,如果在同一个文件夹中有两个分别名为“File.txt”和“File.txt

”的文件(注意第二个文件名后面的空格),当使用标准Win32调用打开第二个文件时,实际上会打开之一个文件。同样,如果文件的名称仅是“

”(一个空格字符),当尝试使用标准Win32调用打开它时,实际上会打开该文件的父文件夹。在此情况下,如果尝试更改这些文件上的安全设置,就有可能会意外更改其他文件上的设置。

与解决文件名使用保留名称的 *** 类似,可以使用一种适当的内部语法删除此文件。例如要删除包含尾随空格的文件,可以使用如下命令:

Del 3800cc/news/w31/file?]?[/URL] c:文件路径(尾随空格的文件名)

原因六:文件路径太深无法访问

文件位于比更大路径字符数(MAX_PATH)更深的路径中,可能导致文件无法访问,当然,这种情况较为少见。如果路径深的原因是文件夹名称太长,最简便的解决方案是使用自动生成的8.3名称访问该文件。如果8.3路径也太长,可以从根文件夹开始重命名文件夹,缩短它们的名称,以使目标文件的路径深度不超过MAX_PATH。若是文件的深度超过128个文件夹,可以通过创建一个 *** 共享,使其位于文件夹树中尽可能深的位置,然后通过访问此共享来访问文件。

一般情况下,如果遇到因文件路径太深无法访问的情况,可以通过使用创建文件的软件来管理这些文件。也就是说,如果有一个程序,它可以创建超过MAX_PATH的文件,则我们也可以使用该程序来管理这些文件。此外,对于通过 *** 共享创建的深层次结构的文件也可以通过使用同一共享来进行删除。

前面介绍了Windows系统中文件或文件夹无法删除的几种原因以及解决的 *** 。在某些情况下,可能还会遇到上述各种原因的不同组合,使得删除文件的过程更加复杂。这就需要读者能够举一反三,灵活应用微软提供的各种实用工具进行解决了。

Windows XP中删除AVI文件的问题

很多朋友可能会遇到Windows XP中无法删除AVI文件的问题,这主要是由于Windows

XP视频预览功能的Bug所导致的。你可以尝试用以下 *** 进行删除。

*** 一 在运行命令框中输入“Regs-vr32/u

Shmedia.dll”并回车,卸去Windows

XP的视频文件预览功能。当以后想要恢复视频预览功能时,再使用“Regsvr32Shmedia.dll”命令重新注册即可。

*** 二

先打开命令提示符窗口,然后在任务管理器中结束Explorer进程,再从命令提示符窗口中切换到保存视频文件的文件夹下,用Del命令删除文件。

*** 三

如果安装了双系统,可以从另一个系统,如Win98下进行删除。

如何彻底清理木马病毒?

如何彻底清理木马病毒?

木马病毒.建议下载安装木马专杀工具:

1. 木马克星iparmor 5.47 build 0714 简体版 。

木马克星乃本站原创反黑客-杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马。

2. 木马克星(iparmor) V5.47 Build 0714 。

木马克星是专门针对国产木马的软件,本软件是动态监视。

3. 木马克星 5.47 build 0710 通过对179种黑客程序的跟踪观察,经过对6种经典木马源代码的详细分析,终于找到了黑客。

4. iparmor 木马克星 简体中文 5.47 Build 0714 采用纯动态监视 *** 连接技术,可以有效查杀目前绝大多数黑客程序 。

5. 木马清除大师BeatTrojan V2.35 Build 0531 BeatTrojan是Lofocus安全实验室为 *** 游戏爱好者。

6. Anti-HackerTrojan Expert(反黑客木马专家) 2003 Build 1.6 反黑客专家能智能检测和清除超过12000多种黑客程序和木马程序。

7. 木马分析专家 2005 V6.73 木马分析专家能自动分析、终止可疑进程、窗体类型及木

8. 木马终结者 V2.7 特洛伊木马病毒一种破坏力十分强的黑客病毒。

9. 金山木马专杀 下载版

1.每天进行磁盘清理 步骤打开我的电脑-c盘右键-属性-常规-磁盘清理(然后每个盘都如此)每天睡觉时清理一次时间也就10分钟左右。

2.每一个月进行一次磁盘碎片清理 步骤打开控制面板-管理工具-选择碎片整理和优化驱动器-然后对各个盘进行分析和优化(分析后需要的会自动优化)。

3.定期进行病毒查杀,可以使用360,腾讯.捷豹等优化工具优化。

4.不要浏览不良网站以免中病毒。

5.养成良好的使用电脑的习惯。

6.删除不需要的文件等等。

如何彻底清楚木马病毒

最强的杀木马软件:Ewido v4.0.172a 简体中文注册加强版 (真正可在线升级+实时防护+加右键扫描)

:jz5u./Codelist/Catalog178/3622.

哟功能这个查下!

如何彻底消灭木马病毒?

我们必须提高消灭木马病毒的意识,现在到处都在说“互联网雾霾”,互联网雾霾就是指当今的互联网环境十分垃圾,各种色情低俗信息横行,暗杀、卡慢、骚扰、臃肿、诈骗、漏洞、偷窥、毒巣等等严重误导了一各种小伙伴,有着很不好的后果和影响~

为了彻底消灭木马病毒,抵抗互联网雾霾,我们可以选择腾讯电脑管家最新版,这是唯一一款公开向互联网雾霾宣战的电脑管理软件,而且它的功能非常全面,不仅我们常用的一些功能如加速电脑,查杀病毒,电脑体检等优化升级,还会有很多新功能,有效防范互联网雾霾,反正我是准备好好下载使用了

如何彻底查杀Downloader木马病毒

电脑中病毒后要及时处理,可使用杀毒软件,类似腾讯电脑管家等来查杀。

腾讯电脑管家采用给腾讯云查杀技术的,可以强行查杀最新的木马程序的,让电脑远离病毒的威胁,还可以实时保护你的电脑对上网的网页、系统文件、U盘、浏览器等都多的保护的,有的病毒还篡改电脑文件,都是可以保护你的电脑不受威胁还你一个干净的上网环境

具体步骤:

1、普通查杀,打开腾讯电脑管家——病毒查杀

2、安全模式下查杀,可重启计算机按f8,屏幕显示winxp系统启动选项菜单,按下键移动到“带命令提示符的安全模式”,回车;找到电脑里面的杀毒软件杀毒就可以。

如何彻底清楚电脑木马病毒

中毒是因为没有防御工具 *** !我给你介绍下我用过感觉还好的杀软!你可以试用几天看看!金山.全国就他通过两次VB100.(全国就金山和瑞星参加.金山两次参加两次获得.瑞星两次只得一次)我用着感觉占资源不太大!抢先杀这新技术不错.监控比较好.清除能力还可以!国产的老大!官方网下载地址 :duba./download/index.s 再给你个金山破解版的! :gougou./search?search=%E9%87%91%E5%B1%B1%E6%AF%92%E9%9C%B8%E7%A0%B4%E8%A7%A3%E7%89%88 restype=-1id=10000002ty=0pattern=0卡巴.不用说.杀毒强悍著称的卡巴!在中国占有一定地位.我用的时候感觉就是占点资源麻烦了点.!新手和低配置机子更好别用.其他方面还可以!官方网下载地址 :kaspersky../ (你可以到360那下载.免费半年的!)再给你个卡巴破解. :97info./query.asp?q=%BF%A8%B0%CDt=m NOD32.全世界占用内存最少的杀软!微软用过4年!自然差不了多少!现在的3.0更是出色我用着感觉好像没装杀软一样的快速!杀毒能力还可以.杀毒速度还是全世界最快的.总体很好!官方网下载地址(メоrC﹎嗜殈原创如有雷同.实属抄袭) :nod32.8/21/ 再给你个破解的 :97info./query.asp?q=NOD32t=m 我用过这么多杀软就不一一介绍了.就上面3款我觉得更好用(メоrC﹎嗜殈原创如有雷同.实属抄袭)防火墙我介绍风云.很不错.不用序列号的了.他百年升级一次!但防御效果绝对牛!官方网下载 :218./? 有人说瑞星那么好怎么不说.我觉得它就广告红.监控不好.次次都有病毒清除不到!说什么解压清理占内存不比卡巴少.自动防御更是肤浅人的!反正我帮人搞电脑那么久.见到最多就是用瑞星中毒的下面给你介绍下安全配置!金山+360安全卫士+GHOST11.5适合256内存左右的用户(就是还原软件.这个不怎么损硬盘.推荐下载地址)GHOST11.5下载地址 :sky./soft/25989. 卡巴+360安全卫士+GHOST11.5适合512内存或更高的用户)NOD32+360+GHOST11.5适合128内存的用户.高内存用也没关系.好用~以上的安全搭配都不错.我用这么久没中过毒!以上都是个人感受.

如何能彻底杀灭木马病毒

使用金山网盾,百度搜索金山网盾,打开点击一键修复,清理掉正在运行的病毒进程。然后点击"免费杀毒",安装金山毒霸2011后全盘彻底杀毒

注意,360会拦截金山网盾安装,如果你有360,请先打开360木马防火墙,点击进程防火墙的已开启按钮暂时关闭

(如发现网盾不能扫描,请在任务栏右键退出360的托盘)

Downloader.IstBar.ai这个木马病毒如何彻底清除

病毒文件在Temporary inter Files目录下

该目录是IE浏览器存放临时文件的目录,由于Windows处理此文件夹的方式较为特殊,因此杀毒软件杀除此目录的病毒时常常会提示“清除失败”或“请解压”。有时该目录下的病毒即便在安全模式下也无法清除成功。

正确的 *** 是在IE的菜单中选择“工具-Inter选项”,在常规页面中点击“删除文件”按钮,在弹出的对话框中勾选“删除所有内容”并确定。同时,对于在该目录下发现的一些HTML文件报告有脚本病毒,则一般属于“僵尸代码”,不再具有危险性,可以直接删除而不必理会它。

如何彻底清除2015手机相册木马病毒

推荐可以试试腾讯手机管家。

腾讯与卡巴斯基合作推“双核引擎查杀”的管家安全助手,有效的保护了用户手机安全。

病毒查杀方面,腾讯手机管家和卡巴斯基双核查杀,让手机病毒无所藏身,可以对您的机子进行联网的云查杀和备用病毒库的查杀,更加安全;

腾讯手机管家,它能够查杀大量的手机病毒,病毒库也会在WIFI环境下自动更新,你可以直接在手机管家的界面中点“防护监控”,然后选择病毒查杀,最后点一下病毒扫描即可,而且防护和杀毒效果还是很不错的。

木马病毒怎么杀彻底

用专门的杀毒软件就行了

如何强制删除病毒软件

如何强制删除病毒软件

如何强制删除病毒软件

1、病毒狡兔三窟,很多病毒在你一种毒的时候,就直接在你的其他盘也生成了这它的病毒文件,等你删掉了它一个藏身之处,那么它可以通过另外一个地方,恢复被你删除掉的文件,然后你会发现一直删删不完的感觉。

2、很多情况我们知道病毒进程的名字,但是我们没办法删除它,这是因为它已经和我们电脑的系统进程绑在一起了。这时候要删病毒,经常会把系统必备文件也删了,这也是我们很多时候,删完毒,下次电脑开机就不能用的原因。

3、病毒改变了我们的注册表编辑器里面的设置

这个几乎是所有病毒都会做的事,但是有点病毒,直接把你的注册表设置改成很奇怪的,这样当你删完毒的时候,它就能再生。而一些像弹窗口之类的病毒,即使你删了毒。还是会弹的,因为你的注册表已经被修改了。它的目地已经达到了。而杀毒软件不会把被改的注册表恢复回来,这也导致你有杀和没杀一个样。

以上是关于计算机知识之病毒杀不掉的原因 。这也是一些让我们比较头疼的病毒。而在几年前基本上一种毒多少杀毒软件先死的,这几年我没遇到这样的情况了,基本上病毒都会被杀掉。只是有些病毒了不知道怎么样才能完全删掉而已。

如何删除病毒软件

拿杀毒软件呗!

一般是先在进程里面结束进程,找到该病毒文件,能删的就删掉,不能删的就要到纯 dos下删,要用到a:\

如何强制删除软件

复制以下代码至记事本中,并保存为 删除顽固文件(拖住所删文件到该图标).bat

DEL /F /A /Q \\?\%1

RD /S /Q \\?\%1

按照所说即可100%有效

不用安装360即可方便使用

如何强制删除这个病毒文件

stdup.dll是一款Adware广告软件相关文件,建议立即删除。

这是由于MMSAssist的新版本在系统中建立服务

[StdService / StdService]

C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\STDSVER.DLL,ServiceN/A

奇怪的是这项服务hj扫描不出来

但我们可以通过

开始→控制面板→性能和维护→管理工具→服务→查找到StdService

所以如果用户遇到stdup.dll反复出现、无法删除的情况

请按以下步骤操作

1、开始→控制面板→性能和维护→管理工具→服务→查找StdService→右击→属性→启动类型→禁止→应用→停止→确定。

2、重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

运行Hijackthis,扫描结束后在下列选项前打上勾,然后选修复“Fix Checked”:

O2 - BHO: std sofare - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll

3、显示隐藏文件

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”--单击“确定”。

然后找到如下文件并删除

C:\WINDOWS\SYSTEM32\stdup.dll

C:\WINDOWS\system32\STDSVER.DLL

C:\WINDOWS\system32\stdcache\整个目录

如何强制删除一个软件

手机如需卸载手机软件,提供如下3种方式:

1.设定-应用程序管理器-已下载-单击需要卸载的软件-卸载。

2.点击最近应用程序键-进入任务管理器-已下载-点击卸载。

3.应用程序-菜单-卸载(卸载/禁用应用程序)-请点击带有红色减号图标的程序,尝试卸载该软件。

若没有减号图标则表示该软件不支持卸载(手机部分内置软件不支持卸载)。

如何强制删除卡巴斯基杀毒软件

一般正常卸载就可以,要先关闭卡巴斯基,要把任务栏右边的卡巴斯基右键退出。

在添加删除程序里面把它卸掉,或在360安全卫士的软件管理卸载就可以了。

手机安装软件如何强制删除

例如安卓手机,安装的软件用户可以进入设置,程序中卸载下载安装的第三方应用。

如果需要卸载手机系统预装软件,则需要先将手机ROOT后,才可以正常卸载。

用户可以尝试选择360一键ROOT,百度一键ROOT,刷机精灵,ROOT大师等工具。

例如使用百度一键ROOT,下载安装后进入应用。

选择一键ROOT,应用会自动选择ROOT方案。

在设备经过几次重启后,显示ROOT成功即可。

再次进入百度一键ROOT的软件管理,卸载预装等相关操作。

木马无法删除病毒软件

手机病毒无法删除一般是病毒是系统级病毒,需要ROOT权限才能删除。手机中毒后一般的表现是手机自动下载其他推广软件、手机卡顿发热、出现有遮挡的广告等。甚至会拦截正常的银行短信导致用户的账号被盗,银行卡被盗刷等。若怀疑手机中存在木马或者病毒,请尝试按照以下步骤进行清除:

请尝试安装一款安全软件(例如:手机管家等)。以手机管家为例,打开手机管家,点击主界面上的一键体检即可自动检测手机中存在的问题,并且给出处理建议,点击一键清除即可删除病毒程序。

都无法进行解决请尝试到手机品牌官网下载刷机包和工具对手机进行完整恢复,若无法自行处理请送到手机品牌官方售后进行维修。

如何强制删除苹果id/如何强制删除苹果id

第步:进入iCloud 第二步:进入iCloud拉底部点击删除帐户 第三步:现提示:若删除帐户则iPhone删除储存iCloud所文稿照片流照片点击删除 第四步:点击完删除跳输入id密码框请点击取消 第五步:点击进入帐户界面 第六步:删除原密码密码栏输入吧吧. 第七步:点击完 第八步:击用户名或密码确提示框点击 第九步:再点击取消 第十步:再点击进入帐户 第十步:iCloud字删除再点击完自返iCloud主界面 第十二步:查找我iPhone状态自关闭再点击"删除帐户"

内核级木马怎么清除

问题一:内核级木马杀不掉 你好,如果遇到木马或病毒杀不掉,一般是由于木马病毒正在运行,或者有其他的病毒进程守护,造成的。如果遇到这类隐藏性很高的、又释放驱动的病毒,很难处理。所以要先对病毒灭活,杀掉活体病毒之后就很容易查杀了。一般木马都自动下到C盘,你查看C盘所有(含隐藏)文件夹,有些木马会自己创建个文件。

打开电脑管家 点击【杀毒】按钮 根据需要选择查杀方式 处理查杀到的威胁 重新启动系统,或者 新启动电脑按F8进入安全模式,然后运行“腾讯电脑管家官网”,先“查杀”病毒,再“立即重启”!重启开机后, 点:“彻底删除”病毒文件和“未知自启动项”!再点开“修复”,“全选”,再“修复”文件!再:“恢复丢失的dll文件”,扫描一下, 就行了! 最后还不行只有重新安装操作系统。

遇到能够查到木马病毒却无法删除的情况。这种主要是四种原因:1、木马或者病毒文件绑架了程序的核心进程或文件,杀毒软件无法下手(此种情况居多,若下手就有可能造成误杀,并且很多杀毒和安全类软件对于系统默认程序和常见的程序都是信任和放行的);

2、木马或病毒禁止了杀毒软件的某些核心进程或已将杀毒软件禁用;(此种情况也不少,不少木马程序对于国内的杀毒软件就是这么干的,甚至木马悄悄禁止了杀毒软件的运行)

3、杀毒软件收到了这种病毒的样本,却还没有找到解决的办法;

4、杀毒软件的主动防御机制发现了这个文件的异常行为,但却符合以上3条中的某一条,杀毒软件无法下手;

上面的木马杀不掉,提示处理失败

上面这些木马杀不完,每次扫描都有

但是,对于用户的我们如果真的遇到这种查到病毒无法清除的情况怎么办?

对于那些隐藏的比较深的木马或病毒,只有靠对计算机的熟悉程度,经常关注系统的进程来发现;

对于那些能够查到但无法清除的情况提供的以下 *** 。

1、使用木马病毒专杀工具试试。既然能查到病毒的名称,不妨搜索一下是否有专杀软件,电脑管家出专杀工具,很多款木马专杀工具。

2、更换一个杀毒软件。如果当前你的杀毒软件遇到了杀不掉的木马病毒,建议你暂停或卸掉当前的杀毒软件,然后安装其他的杀毒软件试试, 更新到最新的病毒库查杀一下试试。很多杀毒软件都可以可以免费试用,遇到棘手的病毒和木马,多个杀毒软件交叉查杀是一个常用的 *** 。

3、手工查杀。比较麻烦,慢慢看。

之一步、查找木马病毒文件。

启动计算机后,按Ctr+Alt+Del或右键单击 任务栏 空白处,选择 任务管理器 ,找到进程,看到可疑进程在网上查一下来历,如果嫌疑身份没有排除,就查找位置,如果在windows目录下或者Windows/system32目录下,就更可疑了,如果碰巧和我们杀毒软件查到的是同一个文件,那就可以确信无疑了。记录下他们的详细位置,后面用得到。

第二步、去掉木马病毒自动运行。

如果是Windows Xp、windows7可以 在开始菜单 运行 栏输入 msconfig ,进入启动项管理,如果找不到运行,可以按键盘上的windows徽标小旗帜加 R 键,只留下杀毒软件进程,或者更彻底一些,你可以将所有的对勾都去掉。

第三步、删除木马病毒。

重新启动计算机按F8进入安全模式,逐个寻找在之一步中记录的病毒文件位置,逐个删除(特别提醒:删除有可能造成不测,请慎重,对文件要确认是高度嫌疑文件之后再删除),如果无法删除,可以尝试使用attrib命令在命令行去掉文件各种属性,然后就可以删除了。

第四步、善后工作。

1)、重新启动计算机,如果提示有什么文件找不到,进入注册表(regedit),查找这些文件名称,逐个清空。注意,不是删除相......

问题二:如何消除内核极木马? 50分 一般的杀毒工具可以把病毒查杀掉,但是对于内核级木马病毒,能够穿透还原技术,一般的技术人员是无法解决的。作为网吧热点,针对这样难以对付的病毒,我分享到清除内核级木马病毒的 *** 。

1.首先是要安装一个具备进程管理功能的安全工具软件,查看系统进程,可有经验的技术人员对可疑进程是可以识别的,点击其中的IE浏览器进程,发现其中包括了一个可疑的木马模块hack.dll。

2.下一步可以看到多个被明显标识出的系统服务,说明这些服务都不是系统自身的服务。比如像是一个和名为Hack的服务较为可疑,因为它的名称和木马模块的名称相同。

3.找出工具软件中与文件管理相关的标签,在模拟的资源管理器窗口中,按照可疑模块的路径指引,很快发现了那个可疑的木马模块文件hack.dll,。

4.找到了病毒存在的根源,接下来就是病毒的查杀了:

a,在进程管理选项中首先找到被明显标识的IE浏览器进程,选中它后通过鼠标右键中的“结束这个进程”命令清除它;

b,接着点击服务管理选项,选择名为Hack的服务后,点击右键菜单中的“删除选中的服务”命令来删除;

c,再选择程序中的文件管理选项,对木马文件进行最后的清除操作;

d,在系统的system32目录找到hack.dll和hack.exe文件后,点击右键菜单中的“直接删除文件”命令,完成对木马的最后一击;

e,然后重新启动系统再进行查看,确认木马是否被清除干净。

按照我分享的 *** ,对于这些穿透还原的内核级病毒,可以做到有效的查杀,以防传染到更多的机器,种植在电脑,希望对你们有帮助。

问题三:内核级木马怎么彻底清除 我最怕电脑中毒了,感觉现在木马啊病毒太多

一不小心就会中陷进,杀毒软件市面上也多,五花八门,

稍有不慎杀毒软件自身还会带很多流氓软件的尾巴绑定

建议楼主下载安装腾讯电脑管家来进行杀毒,这个软件不要钱,而且好用,我一直用的,

通过了三项全球权威评测机构的反病毒测试,开创国内杀软的更好成绩

打开腾讯电脑管家--杀毒--全盘扫描--完成

另外电脑管家的电脑诊所通常可以一键解决这些常见问题的,不用担心

问题四:手机中的内核级木马如何清除 内核级病毒使用一般的杀毒手段是无法清除的,请尝试到手机品牌官网下载刷机包和工具对手机进行完整恢复,若无法自行处理请送到手机品牌官方售后进行维修。一般情况下手机中毒后一般的表现是手机自动下载其他推广软件、手机卡顿发热、出现有遮挡的广告等。甚至会拦截正常的银行短信导致用户的账号被盗,银行卡被盗刷等。若怀疑手机中存在木马或者病毒,请尝试按照以下步骤进行清除:

请尝试安装一款安全软件(例如:手机管家等)。以手机管家为例,打开手机管家,点击主界面上的一键体检即可自动检测手机中存在的问题,并且给出处理建议,点击一键清除即可删除病毒程序。

问题五:网管如何清除内核级的木马病毒 网吧深受木马病毒的烦恼,一般的杀毒工具可以把病毒查杀掉,但是对于内核级木马病毒,能够穿透还原技术,一般的技术人员是无法解决的。作为网吧热点,针对这样难以对付的病毒,我分享到清除内核级木马病毒的 *** 。1.首先是要安装一个具备进程管理功能的安全工具软件,查看系统进程,可有经验的技术人员对可疑进程是可以识别的,点击其中的IE浏览器进程,发现其中包括了一个可疑的木马模块hack.dll。2.下一步可以看到多个被明显标识出的系统服务,说明这些服务都不是系统自身的服务。比如像是一个和名为Hack的服务较为可疑,因为它的名称和木马模块的名称相同。3.找出工具软件中与文件管理相关的标签,在模拟的资源管理器窗口中,按照可疑模块的路径指引,很快发现了那个可疑的木马模块文件hack.dll,。4.找到了病毒存在的根源,接下来就是病毒的查杀了:a,在进程管理选项中首先找到被明显标识的IE浏览器进程,选中它后通过鼠标右键中的“结束这个进程”命令清除它;b,接着点击服务管理选项,选择名为Hack的服务后,点击右键菜单中的“删除选中的服务”命令来删除;c,再选择程序中的文件管理选项,对木马文件进行最后的清除操作;d,在系统的system32目录找到hack.dll和hack.exe文件后,点击右键菜单中的“直接删除文件”命令,完成对木马的最后一击;e,然后重新启动系统再进行查看,确认木马是否被清除干净。按照我分享的 *** ,对于这些穿透还原的内核级病毒,可以做到有效的查杀,以防传染到更多的机器,种植在电脑,希望对你们有帮助。

问题六:内核级木马重置电脑能清除嘛? 试试腾讯电脑管家查杀,杀毒管理2合1,木马查杀升级为专业杀毒,查杀更彻底;集成金山云查杀引擎、小红伞本地查杀引擎电脑管家自身反病毒引擎,全面保障病毒查杀效果。加上电脑管家系统修复引擎,当检测出系统问题的时候,还能帮助用户修复系统。

问题七:内核级木马是什么? 他是一个无进程、无DLL、无启动项的、集多种Rootkit技术特征的独立功能远程控制后门程序。其利用线程注射DLL到系统进程,解除DLL映射并删除自身文件和启动项,关机时恢复。它是内核级的木马程序,主要部分工作在Ring0,因此有很强的隐蔽性和杀伤力。黑客经常会用这样的木马控制他人的电脑,比如最近出现的食猫鼠病毒就是这样的木马,当他被安装在一台远程计算机上后,黑客就拥有完全控制该机器的能力,并且不会被已控制机器所安装的杀毒和防火墙等软件及管理员手工检测出来。所以这段时间很多电脑中了这个病毒却不知道,不过我有看到腾讯电脑管家的用户没收到什么损失,它即使查杀了食猫鼠病毒。想要避免内核级木马更好的 *** 就是在正规的网站下载软件,总之多加小心总是对的。

问题八:内核级木马怎样查杀 你可以用腾讯电脑管家查杀

管家有木马专杀功能

腾讯电脑管家自主研发的TAV杀毒引擎已多次通过国际权威评测,获得VB100认证、西海岸Check Mark认证等,是目前国内杀毒软件中仅使用自主技术便获得国际认证最多的安全软件,也代表了中国自主杀毒引擎技术首次获得国际认可

手机有木马软件怎么能删掉

可以通过下载杀毒软件来解决这个问题。

1、首先下载杀病毒软件。

2、下载好之后安装。

3、之后打开杀毒软件。

4、之后点击立即修复。

5、然后点击快速扫面。

6、若有病毒点击修复,没有病毒点击完成。

扩展资料:

特征

1、隐蔽性。

木马病毒可以长期存在的主要因素是它可以隐匿自己,将自己伪装成合法应用程序,使得用户难以识别,这是木马病毒的首要也是重要的特征,与其它病毒一样,这种隐蔽的期限往往是比较长的,经常采用的 *** 是寄生在合法程序之中、修改为合法程序名或图标、不产生任何图标、不在进程中显示出来或伪装成系统进程和与其它合法文件关联起来等。

2、欺骗性。

木马病毒隐蔽的主要手段是欺骗.经常使用伪装的手段将自己合法化,例如,使用合法的文件类型后缀名“dll、sys,ini’'等;使用已有的合法系统文件名,然后保存在其它文件目录中;使用容易混淆的字符进行命名,例如字母“o”与数字“0”,数字“1”与字母“i”。

参考资料来源:百度百科-木马

0条大神的评论

发表评论