我的杀毒software是迈克菲防病毒防火墙组合装。本来是卡巴斯基的夷由
更新的时候卡所以换了迈克菲~用的都是收费的悲剧啊现在只能打开DNF的时候
封闭实时电子扫描怎么办怎么办~~还有说在按访问电子扫描以及完备电子扫描
项里设置排除路径可是现在的版本的迈克菲里面仿佛没有啊
木马究竟是什么?其实"木马"就是"特洛伊木马"的简称,是目前比力流行的
非病毒程序,而且它还有个英文名字"Trojanhouse",这个名称来源于希腊神话
《木马屠城记》中那只木马的名字。如今黑客程序借用其名,"木马"成了一种远
程控制的黑客工具。
木马分类:
要想杀木马,就必需相识木马的各类特征以及分类,故曰:知己知彼者,每次
打仗都不会失败;不知彼而知己,一胜一负;不知彼,不知己,每战必殆。(MMD
看我这嘴,又说多了!)下面我来说下木马究竟是什么东西,说白了木马无非是个
程序,也是用程序语言编著出来了,只是它的工作目的对于施用者非但没有帮助
反而是侵犯性的!而木马的安装几乎是纯粹隐蔽的,它可以隐藏的很灵巧高明,
复制自身到指定的启动目次,或者直接修改注册表,那些粗心的小菜不容易发现
它的存在!
①远程控制类:
此类木马一般都是开放计算机的某个端口,来进行远程控制你的计算机,好
比修改文件,改动注册表,鼠标键盘控制,然而我们这里讲的是传奇世界防木马,
这类用的太少了,只能辅助其他木马或者直接点你的买卖业务给自己,你不会这
都看不见吧,所以稍加略过!
②键盘记录类:
此类木马主要进行你对于计算机操作的键盘记录然后生存到指定目次或者
直接通过邮件转发到指定信箱!但是现在很多大型的网络游戏本身防止了这类
木马,或者你大可以转变输入暗码的挨次!
③指定software记录类:
以及上种木马类似主如果针对于了指定的文件进行记录,好比传奇,传奇世
界等,这类木马在指定的程序运行时自身运行或者休整了注册表来开机自动运行,
然后把记录的暗码送出到指定信箱,这类木马可以用自身手段来记录暗码无论你
是复制粘贴写的暗码还是转变了挨次都逃不掉它的秋水!这个木马要重点说了!
④网页木马:
其实这不该该算是一类木马,应该说是木马的一个安装手段,不论什么木马
的安装都需要你先执行木马本身,可以利用捆绑工具来说自己的照片或者重要资
料来诱使你来运行,然而显然在今日这种方式已过时了,所以浮现了这类,利用
ASP语言或者其他网页编辑语言来捆绑了一个木马程序,一旦你浏览了这个网页
它就会自动下载并运行,可怕!
⑤其他类:
其他类木马有很多是针对于不同用途来运作的好比专门搞破坏的DDOS类还
有很多,但是与我们今日说的没关,略过!
二木马查杀:
首先传染木马程序并不一定像病毒程序那么容易发觉,所以也许你中了也不
知道!但是防范于未燃,你尽量不要下载一些非正规网站的程序whatsapp web,不去浏览论坛
或非正式渠道获得的网站,下载别人照片或图片的时候注意扩展名图片应该是:
BMPJPGGIF等,一定不要运行所说的扩展名为EXE的"图片",时常施用杀毒
software查毒,注意杀毒software的升级!下面我说已中了木马的具体杀毒方
法:
①杀木马software杀法:一般就是通过执行一些杀木马software来进行
查杀,好比:绿鹰PC万能精灵,木马克星等!方法简单实用!
②手动杀法:这种措施是杀木马software被木马程序封闭或禁止运行(好
比以前好好的绿鹰现在一运行就封闭了,这样的话我可以保证你中奖了)那么我
们只能手动来杀了!
首先查看注册表启动项:因为一般的木马都会修改这里来让自身开机运行,
具体是打开注册表:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceE
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServi
ces
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServi
cesOnce
看看里面有没有可疑或者不认识的程序,那很可能是木马!木马亦可在
Win.ini以及System.ini的"run="、"load="、"shell="后面加载,如果在这些
选项后面加载程序是你不认识的,就有可能是木马。木马最惯用的伎俩就是把
"Explorer"酿成自己的程序名,只需稍稍改"Explorer"的字母"l"改为数字"1",
或者把此中的"o"改为数字"0",这些转变如果不仔细不雅察是很难被发现。在
WindwosNT/2000中,木马会将自己作为办事新增到系统中,甚至随机替代系统
没有启动的办事程序来实现自动加载,检测时要对于操作系统的常规办事有所相
识。
下面我们要封闭进程:可以用一些简单的进程查看器来查看现在计算机中
的进程,在此之前尽量封闭所有运行的程序以避免让自己目炫,突然你发现了个
叫"MIRMML.EXE"的程序(只是举例)或者其他你不知名的程序真在运行,首先查看
它所在的地址好比:c:\windows\system\MIRMML.EXE记下地址,然后封闭它!
删除木马程序:下面我们去刚刚记录的地址里把木马元凶找出来,也许你到
了记录的地址找不到那个程序,很可能是你禁止查看隐藏文件了,你选择查看所
有文件whatsapp网页版登录,然后发现了它,删除它,切记删除之前要先封闭进程,否则会说WINDOWS
正在运行此程序禁止删除!好了万事OK了!
③删除木马后系统崩溃调停:时下有很多木马把自己在注册内外写了关联,
也就是你删除开它,好叫你删,我叫你什么都用没完,一下子所有的可执行程序都
运行没完了!这下可忙坏了菜鸟们,其实修改这些很简单!首先固然还是打开注
册表,可是因此在Windows情况下不论什么.exe文件都将无法运行。所以我们
找到Windows目次中的注册表编辑Regedit.exe将它改为Regedit,然后运
行它,好了是不是可以运行了!然后我们找到
HKEY_CLASSES_ROOT\exefile\shell\open\command,将其默许键值改为"%1"%*"
关掉注册表编辑器,回到Windows 目次,将Regedit 改回Regedit.exe!OK
了!
在计算机的施用过程当中应注意下几点:
(1)尽量不施用盗版或来历不明的software。
⑵备份硬盘引区以及主引导扇区数据,时常对于重要的数据进行备份。
(3)养成时经常使用杀毒 software 检查硬盘以及每一张外来盘的良好习惯。
(4)杀毒software 应按期升级,一般距离时间最好不超过一个月。
(5)安装了实时监控防病毒software,固然这也不是一劳永逸的方法,防病
毒software 不一定对于所有的病毒都有用,而且病毒的更新速度也很快。
⑹任什么时候间注意计算机的各类异常现象,一旦发现,应立即用杀毒
software 仔细检查。杀毒software 是预防病毒传染的有用工具,应尽量配备多
套杀毒software,因为每个杀毒software 都有各自的特点。
⑺有些病毒的传播路子主如果通电流通过子邮件,被称为"邮件病毒"。它们
一般是通过邮件中"附件"夹带的方法进行廓张,你运行了该附件中的病毒程序,
就使你的计算机染毒。所以,不要轻易打开陌生人来鸿中的附件文件。
具体原因我也没必要说,我提议是楼主换360 安全卫士以及360 杀毒然后把
DNF 卸载掉你再用360 杀鸩杀下看有问题没如果没有那就OK 有的话就清楚,最
后去腾讯官网下载DNF。
看看是不是麦咖啡设置的太严厉了吧,麦咖啡的杀毒太狠,如果你电脑要玩
游戏,而且没什么特别特别重要的怕别人窃取的资料的话提议换个杀毒吧,360
还可以,不过最近正在以及腾讯,百度whatsapp网页版,金山等大公司打架,呵呵,挺热闹的,日经
常使用电脑的话金山毒霸就够了
不过一般杀毒software 都有信任列表吧。新增一下就好了。还有这名字。
我认了半天才认出来是卖咖啡的。
日经常使用电脑的话金山毒霸就够了,不必用麦咖啡,看看是不是麦咖啡设
置的太严厉了。
麦咖啡对于国内的不是很准,国内的还是瑞星金山好误杀少,外洋都有些杯
弓蛇影,固然也有可能是是真病毒
自己换一个就OK 了
误杀,某事的,下360 去,还是免费的,特好用!速度还快
如果是官网下载的纯粹没必要管杀软了.
设置为信任程序算了.
迈克菲电子扫描的比力严格你可以在更新的时候关掉自动电子扫描
其实迈克菲还是正确的
历史上的今天:
版权声明
本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。