金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 程序指南 >> 文章详情
几招帮你轻松搞定木马

   IT168 2008-03-12
    打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。 

    1.由于windows 任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files、C:\Documents and Settings\user\Local Settings\Temporary Internet Files、C:\Documents and Settings\user\Local Settings\Temp等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。

    2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:

    A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试著中止病毒进程并删除。

    B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。

    C.使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试著删除病毒进程文件和相应的模块。(慎用)

    3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。

    4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用360安全卫士,看浏览器辅助对象BHO是否有可疑项目,有没有没恶意插件或者木马。有就修复它。

    5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。

    开始>>运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。

    6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者。


  发表评论 写信给编辑 关闭窗口
同栏目内容
· 优化三法让硬盘轻装上阵 2008-02-27
· 巧用画图程序给图片制作水印 2008-02-26
· 利用QQ截图功能巧截右键菜单 2008-02-26
· 蓝屏你别慌 心中有数看几招 2008-02-25
· 删除右键菜单中的多余软件信息 2008-02-25
· 四招教你快速释放系统资源 2008-02-21
相关内容
· 不用杀毒软件也可揪出木马 2007-06-06
近期主推
土星第二大卫星瑞亚或有光环
·土星第二大卫星瑞亚或有光环
·具有爱因斯坦潜质的科学家
·美提出火星之旅新设想
·黑洞碰撞形成晚霞发光10万年
·揭秘南极帝企鹅的“育儿园”
·美国宇航局拍到火星北极山崩
近期热门
埃及现3500万年前巨型蝙蝠化石
·埃及现3500万年前巨型蝙蝠化石
·为你揭示蝙蝠神奇的飞行技术
·最新环保设计:用重力发电的灯
·科学家拟开发懊悔计算机
·美军发射导弹 失控卫星拦截成功
·捕捉雷电你也可以做到!
近期焦点
可拆解放入行李箱的时尚高跟鞋
·可拆解放入行李箱的时尚高跟鞋
·儿童早熟日趋严重 11岁结束童年
·奇异绚丽的海洋生物 五颜六色的豚鱼
·不会被风吹坏的最新发明 肩扛式折伞
·为你揭开美国电磁炮的神秘面纱
·揭秘美国空军战机神秘基地
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号