x360ce 64位十字键:如何手动删除木马

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 14:28:25
我电脑木马下不到好的杀木马程序而且好多都要注册有没有人会手动杀木马或者有好的杀木马软件可以告诉我还是菜鸟啦所以删木马的步骤要详细一点

手动的难。。。。还是杀毒软件好,注册吗再网上找

去木马帝国看看mmbest.com

GOP木马解决方案:
??手工检查机器中是否存在GOP木马
??该木马运行的时候在Windows的任务窗口中是看不到的:
??(1)可以点任务条上的“开始→运行→输入“msinfo32”后按“回车”。
??(2)点击其中的“软件环境→点击正在运行的任务”。这是Windows现在全部运行的任务。如果在这里有一个项目只有程序名和路径,而没有版本、厂商和说明,你就应该紧张一下了。(对付一般的木马这种方法也有效果的,不过利用现成工具更为简单,Iparmor就是专门针对未知木马,虽然功能简单,但操作极其简便,它的下载地点:http?//download.yesky.com/servlet/mydown.yeskydown?tag=7&objID=32858&se=1)
??(3)GOP木马在这里显示的版本为:“不能用”。
??(4)如果发现GOP木马,应先关掉你的猫(断网),然后脱机重新登录一次你的OICQ,查找电脑中是否有record.dat文件(每个盘都应该查一下),这是GOP记录OICQ密码的文档,如果你的OICQ密码被监控了就一定会有。当然,即使你中了木马,在你还没有用OICQ的时候是不会有这个文件的。如果有的话,那么“恭喜”你了,100%中了木马。
??(5)你还可以运行系统配置实用程序(开始→运行→msconfig),在启动栏里,你亦可发现“WindowsAgent”(就是上文提到的“定义注册表键名”?可能会是其它键名)。
??GOP木马的手工清除与软件清除
??(1)运行regedit,进入HKEY_LOC-
??AL_MACHINE\Software\Microsoft\Windows
??\CurrentVersion\Run主键,记住在系统信息中查到的那个文件,也可在msconfig→启动→名称里找到该木马(在“剖析木马的设置”中,我们知道木马文件名是可以任意定制的,所以无法确定具体的文件名)的存放路径,删除该键值。然后进入文件的存放路径删除木马文件即可。最后关闭计算机。
??(2)自己也下载一个GOP,然后用Edit GOP,打开木马文件,会知道和木马关联的文件位置,然后删除。如果删除的文件是系统本身就有的,还需要再拷贝一个正确的回来。最重要的一点是打开木马之后可以知道黑客的E-mail地址了。