本文目录一览:
- 1、我的电脑中了病毒,是木马病毒和后台程序?怎么办?
- 2、如果发现木马,首先要做的是关掉后台运行的程序,对吗?
- 3、WIN10 安全中心一直提示木马
- 4、Trojan.Generic是什么木马?
- 5、木马病毒在windows系统中的几种启动方式
我的电脑中了病毒,是木马病毒和后台程序?怎么办?
电脑中病毒的解决办法:
1、最基本的办法用杀毒工具进行杀毒。建议可下载一个“windows清理助手”,目前实现的功能主要是全面扫描系统,帮助使用用户清理Windows无法清理或清理不干净的软件、IE信息和程序。清理助手根据脚本文件扫描系统,将符合脚本文件所属特征的文件和注册表信息在用户自主选择的情况下进行删除,在清理木马、病毒方面比较有效。
2、如果用杀毒工具无法清除,那么可以恢复系统备份,但前提是之前有进行过系统备份。恢复备份后再杀一次毒。
3、如果之前没有进行过系统备份,而用杀毒工具又无法清除,那就只能重装系统。
如果发现木马,首先要做的是关掉后台运行的程序,对吗?
不对。
针对于顽固木马来说,后台进程是带有第三方驱动保护无法关闭的,另外木马带有伪装性,一般是找不到真正的木马进程的,如果发现木马首要做的就是进入安全模式,然后对电脑进行病毒查杀,因为安全模式禁止第三方驱动自启动,所以是最安全的。
在安全模式下,打开电脑管家等带有本地杀毒引擎的杀毒软件如腾讯电脑管家,对电脑进行病毒查杀,查杀病毒后再重启电脑即可。
扩展资料:
第一代,是最原始的木马程序。主要是简单的密码窃取,通过电子邮件发送信息等,具备了木马最基本的功能。
第二代,在技术上有了很大的进步,冰河是中国木马的典型代表之一。
第三代,主要改进在数据传递技术方面,出现了ICMP等类型的木马,利用畸形报文传递数据,增加了杀毒软件查杀识别的难度。
第四代, 在进程隐藏方面有了很大改动,采用了内核插入式的嵌入方式,利用远程插入线程技术,嵌入DLL线程。或者挂接PSAPI,实现木马程序的隐藏,甚至在Windows NT/2000下,都达到了良好的隐藏效果。灰鸽子和蜜蜂大盗是比较出名的DLL木马。
WIN10 安全中心一直提示木马
先断开网络,防止木马在后台联网,重启进入安全模式,在安全模式下查杀病毒。
Trojan.Generic是什么木马?
trojan generic是一种伪装成系统文件的木马病毒,在打开或启动某款软件的时候,这个木马病毒就会随之被唤醒到达破坏系统文件甚至是盗取资料或账户的目的。
病毒在电脑的后台运行,并发送给病毒制造者。这些病毒除有正常的危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
杀毒注意事项
在system32目录下的Rundll32.exe不是病毒,是一个dll文件在运行,它才可能是病毒或恶意程序。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。
然后设法找到病毒程序文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件。
木马病毒在windows系统中的几种启动方式
现在的病毒木马每天都有无数的变种出现,传统的木马收集方法已远远无法跟上木马更新的速度。
试试腾讯电脑管家采用最新的木马云查杀技术,在后台建立了强大的流行木马分析和处理系统,只要一个用户提交了可疑文件,就可以第一时间内提取出其中的木马病毒等危险样本,这将帮助全部的电脑管家用户查杀最新的流行木马。