本文目录一览:
电脑被远程木马监控完美解决方法
如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。
然后编辑win.ini文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;
编辑system.ini文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer.exe”;
在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序;
有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。
重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了。
这是什么病毒?我删掉了
属于下载违规软件而沾染的木马病毒,木马病毒是一种常见的电脑病毒。
木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。木马病毒其实是计算机黑客用于远程控制计算机的程序,将控制程序寄生于被控制的计算机系统中,里应外合,对被感染木马病毒的计算机实施操作。一般的木马病毒程序主要是寻找计算机后门,伺机窃取被控计算机中的密码和重要文件等。可以对被控计算机实施监控、资料修改等非法操作。木马病毒具有很强的隐蔽性,可以根据黑客意图突然发起攻击。
黑客病毒能否对电脑进行远程控制?
你好,如果说你电脑中发现了木马病毒,只要其中有一个是远程控制型木马,那么黑客就能对你的电脑进行远程控制,你的电脑就相当于安装了一个客户端程序,对方可以对你的电脑任意进行操作,包括截取你的电脑屏幕,运行任意程序,甚至能够截取你通过键盘输入的帐号密码等等。
如果你要通过命令行得知当前连接到哪些IP地址,可以输入netstat -ano,你就可以看到本地计算机的IP地址及连接时所使用的端口号,连接到的外部计算机的IP地址及端口号,监听状态及对应进程的PID值。其中-a参数表示显示所有连接的监听的端口,-n参数表示以数字形式表示IP地址和端口号,-o参数表示显示拥有的与每个连接关联的进程的PID值。你重点检查连接状态为LISTENING及ESTABLISHED状态的,LISTENING表示监听中,ESTABLISHED表示已经建立了连接。
只是这样查看其实很累,最主要是你需将每个进程的PID值与任务管理器中每个进程的PID值对应起来,并且还要判断这个进程是否安全。这事何不交给腾讯电脑管家?你在电脑管家右下角点击工具箱,然后点击网络连接,可以获取与netstat -ano命令同样详尽的信息,还直接把进程名称给显示出来了,同时能够显示这个进程是否安全。
你也说电脑中了木马病毒,你也可以在“杀毒”选项中点击全盘查杀进行一次深度的查杀。不要小看电脑管家的杀毒能力,它连续数次通过VB100、AV-C等五项国际权威认证可以视为一个佐证,其所拥有的4+1核心杀毒引擎再加之所运用的CPU虚拟执行技术,更使其能够深入查杀病毒木马,并根本顽固病毒。它所默认开启的上网安全防护、应用入口防护和系统底层防护也能够帮助你抵御网络风险,保护你的上网安全。
如果你还有其它电脑问题,欢迎你在电脑管家企业平台提出,我们将尽力为你解答。
什么是木马监控
您好:
木马监控就是电脑感染了木马病毒以后,电脑的一切操作遭到了黑客的监视和远程控制,如果您的电脑感染了这种木马病毒的话,建议您使用腾讯电脑管家的杀毒功能对您的电脑杀毒吧,您可以点击这里下载最新版的腾讯电脑管家:腾讯电脑管家下载
腾讯电脑管家企业平台:
计算机病毒有哪些
10种常见的计算机病毒:
1、系统病毒
系统病毒的前缀为:win32、PE、win95、W32、W95等。这些病毒的一般公有的特性是可以感染Windows操作系统的,*.exe和*.d11文件,并通过这些文件进行传播。如CIH病毒。
2、蠕虫病毒
蠕虫病毒的前缀是:worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波、小邮差等。
3、木马病毒、黑客病毒
木马病毒其前缀是:Trojan,黑客病毒前缀名一般为:Hack。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。
4、脚本病毒
脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒。
5、宏病毒
宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97其中之一。该类病毒的公有特性是能感染office系列文档,然后通过office通用模板进行传播,如:著名的美丽莎。
6、后门病毒
后门病毒的前缀是:Backdoor。该类病毒的公有特性是通过网络传播,给系统开后门,给用户电脑带来安全隐患。
7、病毒种植程序病毒
这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。
8、破坏性程序病毒
破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。
9、玩笑病毒
玩笑病毒的前缀是:Joke。也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。
10、捆绑机病毒
捆绑机病毒的前缀是:Binder。这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如qq、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。
什么叫木马病毒 这点很重要
1、木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。木马病毒其实是计算机黑客用于远程控制计算机的程序,将控制程序寄生于被控制的计算机系统中,里应外合,对被感染木马病毒的计算机实施操作。
2、一般的木马病毒程序主要是寻找计算机后门,伺机窃取被控计算机中的密码和重要文件等。可以对被控计算机实施监控、资料修改等非法操作。木马病毒具有很强的隐蔽性,可以根据黑客意图突然发起攻击。