计算机网络原理 感染木马后的症状
- 格式:doc
- 大小:17.80 KB
- 文档页数:2
如何判断计算机是否感染了病判断计算机是否感染了病毒计算机病毒是指一种能够在计算机系统内复制和传播的恶意代码,它们可以对计算机系统造成各种破坏,如盗取个人信息、破坏文件或系统,甚至导致计算机系统崩溃。
因此,对于普通用户来说,判断计算机是否感染了病毒非常重要。
本文将介绍一些常见的判断计算机是否感染了病毒的方法。
一、系统运行异常计算机感染病毒后,会出现各种系统运行异常的情况。
比如,电脑开机速度明显变慢,程序启动缓慢,运行卡顿,甚至蓝屏死机等。
这些异常现象通常与病毒占用系统资源、篡改系统文件或破坏系统注册表相关。
因此,当你的计算机出现以上异常时,有可能已经感染了病毒。
二、频繁崩溃和重启另一个判断计算机是否感染病毒的重要依据是频繁的系统崩溃和重启。
病毒可能会导致计算机系统不稳定,进而引发系统崩溃或频繁重启。
当计算机在正常操作时经常崩溃或自动重启,特别是在运行某个特定的程序或打开特定的文件时更为明显,这很可能是计算机感染了病毒的表现。
三、无法正常访问文件或程序病毒感染计算机后,常常会对文件进行破坏或篡改,导致用户无法正常访问文件或打开某些程序。
例如,你尝试打开一个常用的文档或图片文件,但提示文件已损坏或无法打开。
或者你运行某个程序时,会出现错误提示。
这些现象都表明计算机可能感染了病毒。
四、网络异常行为感染病毒的计算机还会表现出一些网络异常行为。
比如,计算机突然变慢,上网速度明显下降,浏览器主页被篡改,频繁弹出广告窗口等。
这些都是病毒利用计算机网络资源进行恶意操作的结果,也是判断计算机是否感染病毒的指标之一。
五、杀毒软件报警安装杀毒软件是保护计算机免受病毒侵害的重要手段。
当杀毒软件扫描并发现可疑文件或代码时,会自动发出警报。
因此,当你的杀毒软件频繁报警或进行异常操作时,可能表明计算机已经感染了病毒。
六、异常的网络流量病毒感染的计算机可能会产生异常的网络流量。
你可以通过查看网络资源监视器、路由器日志等方式进行监测。
计算机感染病毒后一般有哪些症状在当今数字化的世界中,计算机病毒成为了网络安全的一个主要威胁。
当计算机感染病毒后,会出现一系列的症状,这些症状表明计算机所受到的安全威胁。
1. 电脑速度变慢:感染病毒后,你会发现电脑的运行速度明显变慢。
计算机病毒通常会占用大量的系统资源,导致计算机响应变得缓慢。
你可能会在开启程序、访问网页或执行其他任务时遇到延迟。
2. 崩溃和死机:受到病毒感染的计算机更容易出现崩溃和死机的情况。
这是因为病毒可以破坏文件系统或系统关键组件,导致计算机无法正常运行。
3. 弹窗广告和奇怪的网页跳转:某些病毒会弹出大量的广告窗口,显示广告或推广内容。
此外,你可能会发现自己在浏览器中打开了一些奇怪的网页,这是因为病毒会修改浏览器设置并重定向你的网络流量。
4. 修改文件和系统设置:有些病毒会修改文件的扩展名、文件权限或隐藏文件,使其难以被正常访问。
此外,病毒还可能修改系统设置,如桌面背景、启动项、主页等。
5. 感染其他文件或磁盘:某些病毒会试图感染其他文件或磁盘。
它们可以将自己复制到其他文件中,并传播到其他计算机或存储介质上。
6. 丢失的数据和文件:某些病毒会删除或加密你的数据和文件,以达到敲诈勒索的目的。
这些病毒被称为勒索软件,会在你支付赎金之前不解密你的文件。
7. 网络连接问题:某些病毒会干扰你的网络连接,使你无法正常访问特定的网站或使用网络功能。
8. CPU或内存占用率异常:有些病毒会占用大量的CPU或内存资源,导致计算机的性能显著下降。
你可能会发现计算机变得异常热,风扇噪音变得很大。
9. 安全软件失效:一些病毒会禁用你的安全软件,这样它们就可以在不被检测的情况下继续感染系统。
10. 异常的网络流量:当计算机感染病毒时,你可能会看到异常的网络流量模式。
病毒会通过网络发送或接收数据,这些数据可能是垃圾邮件、恶意软件下载或其他恶意活动。
总结起来,计算机感染病毒后的症状是多种多样的。
这些症状包括电脑变慢、崩溃和死机、弹窗广告和奇怪的网页跳转、修改文件和系统设置、感染其他文件或磁盘、丢失的数据和文件、网络连接问题、CPU或内存占用率异常、安全软件失效以及异常的网络流量。
计算机感染病毒有什么症状计算机病毒攻击我们电脑,那么我们的计算机中了电脑病毒都有些什么症状呢?下面由店铺给你做出详细的计算机感染病毒症状介绍!希望对你有帮助!计算机感染病毒症状介绍一:1.平时运行好端端的电脑,却变得迟钝起来,反应缓慢,出现蓝屏甚至死机。
2.程序载入的时间变长。
有些病毒能控制程序或系统的启动程序,当系统刚开始启动或是一个应用程序被载入时,这些病毒将执行它们的动作,因此要花更多的时间来载入程序。
3.可执行程序文件的大小改变了。
正常情况下,这些程序应该维持固定的大小,但有些病毒会增加程序文件的大小。
4.对同样一个简单的工作,磁盘却花了要长得多的时间才能完成。
例如,原本储存一页的文字只需一秒,但感染病毒可能会花更多的时间来寻找未感染的文件。
5.没有存取磁盘,但磁盘指示灯却一直在亮。
硬盘的指示灯无缘无故一直在亮着,意味着电脑可能受到病毒感染了。
6.开机后出现陌生的声音、画面或提示信息,以及不寻常的错误信息或乱码。
尤其是当这种信息频繁出现时,表明你的系统可能已经中毒了。
7.系统内存或硬盘的容量突然大幅减少。
有些病毒会消耗可观的内存或硬盘容量,曾经执行过的程序,再次执行时,突然告诉你没有足够的内存可以利用,或者硬盘空间意外变小。
8.文件名称、扩展名、日期、属性等被更改过。
9.文件的内容改变或被加上一些奇怪的资料。
10.文件离奇消失。
计算机感染病毒症状介绍二:目前发现的计算机病毒主要症状有哪些? 从目前发现的病毒来看, 主要症状有:(1)由于病毒程序把自己或操作系统的一部分用坏簇隐起来, 磁盘坏簇莫名其妙地增多。
(2)由于病毒程序附加在可执行程序头尾或插在中间, 使可执行程序容量增大。
(3)由于病毒程序把自己的某个特殊标志作为标签, 使接触到的磁盘出现特别标签。
(4)由于病毒本身或其复制品不断侵占系统空间, 使可用系统空间变小。
(5)由于病毒程序的异常活动, 造成异常的磁盘访问。
(6)由于病毒程序附加或占用引导部分, 使系统导引变慢。
七种常见木马破坏表现及清除方法木马的出现对我们的系统造成了很大的危害,但是由于木马通常植入得非常隐蔽,很难完全删除,因此,这里我们介绍一些常见木马的清除方法。
一、网络公牛(Netbull)网络公牛是国产木马,默认连接端口23444。
服务端程序newserver.exe运行后,会自动脱壳成checkdll.exe,位于C:WINDOWSSYSTEM下,下次开机checkdll.exe 将自动运行,因此很隐蔽、危害很大。
同时,服务端运行后会自动捆绑以下文件:win2000下:notepad.exe;regedit.exe,reged32.exe;drwtsn32.exe;winmine.exe。
服务端运行后还会捆绑在开机时自动运行的第三方软件(如:realplay.exe、QQ、ICQ等)上,在注册表中网络公牛也悄悄地扎下了根。
网络公牛采用的是文件捆绑功能,和上面所列出的文件捆绑在一块,要清除非常困难。
这样做也有个缺点:容易暴露自己!只要是稍微有经验的用户,就会发现文件长度发生了变化,从而怀疑自己中了木马。
清除方法:1.删除网络公牛的自启动程序C:WINDOWSSYSTEMCheckDll.exe。
2.把网络公牛在注册表中所建立的键值全部删除:3.检查上面列出的文件,如果发现文件长度发生变化(大约增加了40K左右,可以通过与其它机子上的正常文件比较而知),就删除它们!然后点击“开始→附件→系统工具→系统信息→工具→系统文件检查器”,在弹出的对话框中选中“从安装软盘提取一个文件(E)”,在框中填入要提取的文件(前面你删除的文件),点“确定”按钮,然后按屏幕提示将这些文件恢复即可。
如果是开机时自动运行的第三方软件如:realplay.exe、QQ、ICQ等被捆绑上了,那就得把这些文件删除,再重新安装。
二、Netspy(网络精灵)Netspy又名网络精灵,是国产木马,最新版本为3.0,默认连接端口为7306。
如何判断计算机是否感染病病毒与恶意软件的感染是计算机安全领域一个重要的问题。
恶意软件的存在可能导致个人信息泄漏、系统崩溃、性能下降以及网络连接问题。
因此,判断计算机是否感染恶意软件至关重要,本文将介绍一些常见的判断方法。
一、系统运行异常计算机可能会出现各种异常情况,例如突然频繁崩溃、系统运行速度明显下降、无法访问特定网站等。
这些异常情况可能是恶意软件感染的迹象。
二、防护软件报警安装有有效的防护软件可以有效地对计算机进行保护。
当计算机感染恶意软件时,防护软件通常会发出警报,提示用户可能存在感染风险。
如果防护软件频繁报警且对应的文件被隔离或删除,则有可能计算机已经感染了病毒或恶意软件。
三、网络连接异常恶意软件通常会对计算机的网络连接进行干扰,例如修改DNS设置、劫持浏览器主页、强制打开广告等。
如果用户发现自己的网络连接异常,常规的网络修复方法无效时,可能是计算机感染了恶意软件。
四、异常的硬盘活动通常情况下,计算机的硬盘活动轻微且平稳。
当计算机感染了恶意软件时,硬盘活动可能会异常活跃,即使计算机处于空闲状态时也会存在。
用户可以通过资源管理器或任务管理器监视硬盘活动情况,若发现异常,可能需要进行病毒扫描。
五、异常的电脑运行噪音一些恶意软件会悄悄地占用计算机的资源,导致电脑风扇运转频繁、噪音增大。
如果用户发现计算机运行时噪音明显增大,但并未进行复杂任务,有可能是计算机感染了病毒或恶意软件。
六、系统文件被隐藏或删除恶意软件有时会隐藏或删除系统文件,以免用户发现其存在。
用户可以通过访问系统文件夹,检查是否有系统文件被隐藏或删除的情况。
若发现异常,可能需要进行病毒扫描或修复系统文件。
七、弹出广告和错误信息广告弹窗和错误信息的频繁出现也是计算机感染恶意软件的常见迹象。
特别是当用户无法关闭这些窗口或出现大量垃圾信息时,需要警惕计算机是否受到恶意软件感染。
结论判断计算机是否感染病毒或恶意软件是计算机安全的重要一环。
本文介绍了一些常用的判断方法,包括系统运行异常、防护软件报警、网络连接异常、异常的硬盘活动、异常的电脑运行噪音、系统文件被隐藏或删除以及弹出广告和错误信息。
电脑中毒十种症状电脑在我们日常生活中扮演着越来越重要的角色,然而,随着互联网的普及和技术的发展,电脑中毒成为了一个常见的问题。
一旦电脑受到病毒或恶意软件的感染,用户可能会遇到各种症状。
本文将介绍电脑中毒的十种常见症状,以帮助读者识别和应对这些问题。
第一种症状:系统变慢若发现电脑突然变得缓慢,应注意电脑是否中毒。
恶意软件和病毒常常占用系统资源,导致电脑响应速度明显减慢。
如果启动速度明显变慢,软件运行变得困难,那么你的电脑很可能已经中毒了。
第二种症状:频繁崩溃电脑中毒后,经常会出现程序或整个系统异常崩溃的情况。
电脑崩溃意味着某些恶意软件正在破坏你的系统,因此,如果你的电脑频繁崩溃,那么你需要考虑是否中毒。
第三种症状:弹窗广告电脑中毒后,你可能会在浏览器中遇到各种弹窗广告。
这些广告可能是恶意软件的一种形式,它们可能导致更多的病毒感染或直接窃取你的个人信息。
因此,当你看到频繁的弹窗广告时,疑虑是否电脑感染病毒。
第四种症状:程序无法打开电脑中毒后,某些程序可能会变得无法正常打开。
这是由于恶意软件修改了你的系统设置或文件,导致某些程序无法正常运行。
如果你的程序频繁无法打开,那么你的电脑可能存在病毒问题。
第五种症状:奇怪的文件出现电脑中毒后,你可能会发现在你的电脑上出现了一些你不认识的文件。
这些文件可能是恶意软件或病毒留下的痕迹。
如果你发现你电脑上有一些莫名其妙的文件,那么你需要注意是否中毒了。
第六种症状:网络连接异常感染病毒后,你可能会遇到网络连接异常的问题。
恶意软件通常会干扰你的网络连接,导致浏览器无法打开网页,或者无法连接到互联网。
因此,当你的网络出现频繁的连接问题时,要考虑电脑是否中毒。
第七种症状:文件丢失或损坏电脑中毒后,你可能会发现一些重要的文件丢失或损坏。
某些恶意软件可能会修改或删除你的文件,导致你无法访问重要的数据。
如果你发现你的文件不见了或无法打开,那么你的电脑可能中毒了。
第八种症状:系统设置变化感染病毒后,你的电脑系统设置可能会被改变。
你的计算机被感染了吗?如何判断计算机是否遭受病毒攻击?随着计算机的普及,我们越来越依赖它们来完成我们的日常工作和娱乐活动。
然而,计算机病毒的威胁也日益增加,我们的个人和机密信息容易受到攻击。
所以,如何判断计算机是否遭受病毒攻击变得尤为重要。
首先,一个明显的迹象是电脑的性能下降。
如果你的电脑开始变得很卡、变得非常慢,即使没有运行任何占用大量资源的程序,那就有可能是被病毒感染了。
病毒通常会占用大量的系统资源,导致电脑反应迟钝。
当你打开应用程序或浏览网页时,可能会遇到明显的延迟和卡顿。
其次,电脑常常无故重启或崩溃也可能是病毒攻击的表现。
一些恶意软件会破坏操作系统或重要的系统文件,导致电脑不稳定、频繁崩溃。
如果你的电脑在没有明显原因的情况下多次重启或出现蓝屏,那么很有可能是被病毒感染了。
此外,如果你发现电脑的硬盘空间突然减少,而你并没有安装新的程序或下载大文件的话,那么可能是病毒导致的。
一些病毒会悄悄地在你的电脑上创建或复制文件,这就会导致硬盘空间减少。
另一种判断计算机是否感染病毒的方法是注意计算机是否频繁弹出奇怪的广告或警告。
病毒通常会在计算机上弹出广告窗口,显示一些非法或欺诈性的信息。
此外,一些病毒也会模拟警告,试图欺骗你下载其他恶意软件或提供个人信息。
如果你在使用计算机时频繁看到这些弹窗,那么你的计算机很可能遭受了病毒攻击。
最后,杀毒软件的警告也是判断计算机是否感染病毒的重要指标之一。
如果你的杀毒软件频繁发出警告提示有可疑的文件或程序,那么很有可能你的计算机已经感染了病毒。
杀毒软件是保护计算机免受病毒攻击的第一道防线,它会扫描你的系统,及时发现并删除病毒。
为了判断计算机是否感染病毒,我们可以使用多种方法。
首先,不要忽视计算机的性能变化,如果它变得缓慢而卡顿,那就是一个坏兆头。
同时,注意电脑的稳定性,如果出现频繁的重启或崩溃,那就可能是病毒导致的。
其次,关注电脑的存储空间情况,如果突然减少,那么可能是因为病毒在复制或创建文件。
电脑中病毒的10种症状表现电脑中病毒的10种症状表现引导语:怎样判断自己的电脑是否中病毒了,中毒后都有哪些症状和表现呢?以下是小编整理的电脑中病毒的10种症状表现,欢迎参考阅读!电脑中病毒的症状(一)文件或文件夹无故消失:当发现电脑中的部分文件或文件夹无缘无故消失,就可以确定电脑已经中了病毒。
部分电脑病毒通过将文件或文件夹隐藏,然后伪造已隐藏的文件或文件夹并生成可执行文件,当用户点击这类带有病毒程序的伪装文件时,将直接造成病毒的运行,从而造成用户信息的泄露。
电脑中病毒的症状(二)运行应用程序无反应:部分电脑病毒采用映像劫持技术,将常用的应用程序运行路径进行更改为病毒运行目录,从而当我们试图运行正常的程序时,其实是运行了病毒程序,导致电脑病毒的启动。
电脑中病毒的症状(三)电脑启动项含有可疑的启动项:检查“系统配置实现程序”窗口,如果发现有不明的可执行目录,则可以确定自己的电脑已经中病毒啦。
当然更多时候病毒程序是利用修改注册表项来添加自启动项。
电脑中病毒的症状(四)电脑运行极度缓慢:当电脑运行速度明显变得缓慢时,就及有可能是电脑中病毒所致。
中病毒的电脑,通过病毒程序会在后台持续运行,并且绝大多数病毒会占有过多的CPU及内存,而且木马病毒大都会借助网络来传播用户隐私信息。
电脑中病毒的症状(五)杀毒软件失效:通过杀毒软件用于对系统进行防护,因此当杀毒软件无法正常运行进行杀毒操作时,就可以确信电脑已中病毒,此时我们需要借助网络来实行在线杀毒操作。
大部分安全防护软件如360,金山卫士,QQ 管家这三款比较主流的国产安全防护软件都有自主防御的防御模块,而病毒或木马最先攻击的就是安全防护软件的自主防御模块。
如果您发现主动防御模块被关闭或安全防护软件直接无法启动或内存错误,很有可能是安全防护软件也招架不住这种强悍的.病毒而瘫痪了电脑中病毒的症状(六)电脑运行异常:病毒会占用过多的系统性能,以及造成文件的破坏,甚至严重影响系统的稳定性。
如何识别计算机受感染的迹象在计算机安全领域,识别计算机受感染的迹象是非常重要的。
及时发现计算机的感染状况,可以帮助我们采取相应的措施来保护我们的计算机和个人信息的安全。
本文将介绍一些常见的计算机受感染的迹象,以便我们能够及时采取措施应对。
1. 性能下降:计算机感染病毒、恶意软件或者其他恶意程序往往会导致计算机性能下降。
你会发现计算机的运行速度变慢,开机启动时间变长,甚至会出现系统崩溃或死机的情况。
这是因为感染病毒的程序会占用系统资源,并影响系统的正常运行。
2. 弹出广告:如果你在浏览网页时频繁弹出大量的广告窗口,而这些广告窗口与你之前的浏览内容无关,那么有可能是你的计算机感染了广告软件或者恶意插件。
这些广告窗口不仅会干扰你的正常浏览体验,还可能存在安全隐患。
3. 变化的主页和搜索引擎:当你打开浏览器时,发现自己的主页和默认搜索引擎被未经授权的程序更改了,那么你的计算机可能受到了劫持。
一些恶意软件会修改浏览器的设置,将你的搜索结果导向具有恶意意图的网站,从而损害你的计算机安全。
4. 防火墙和杀毒软件被关闭:计算机感染恶意程序后,常常会关闭计算机的防火墙以及杀毒软件,这样它们就能更轻易地绕过安全防护机制。
当你发现防火墙和杀毒软件被关闭或无法启动时,应该立即警惕计算机是否受到了病毒或恶意软件的感染。
5. 文件损坏或丢失:有些恶意程序会攻击你的文件系统,导致文件损坏、删除或丢失。
如果你发现自己的文件无故丢失或者无法正常打开,那么有可能是计算机受到了病毒或其他恶意程序的攻击。
6. 网络连接异常:当你的电脑感染了病毒或者恶意软件时,它们可能会与远程服务器建立连接,以接收指令或传输你的个人信息。
当你发现自己的网络连接异常,比如网速明显变慢,或者上网状态变得异常频繁,这可能是你的计算机感染了病毒。
7. 奇怪的弹窗和警告消息:如果你的电脑频繁弹出奇怪的弹窗或警告消息,而且这些消息提醒你的计算机存在严重的安全威胁,可能是受到了虚假的警告欺骗。
计算机网络原理感染木马后的症状
完整的木马程序一般由两个部份组成:一个是服务器端程序,一个是控制器端程序。
所谓“中了木马”就是指安装了木马的服务器程序,若用户的计算机安装了服务器程序,则拥有控制器程序的人就可以通过网络控制该用户的计算机、为所欲为,这时用户计算机上的各种文件、程序,以及在计算机上使用的帐号、密码就毫无安全性可言了。
目前木马入侵的主要途径还是先通过一定的方法把木马执行文件复制到被攻击用户服务的计算机系统里。
利用的途径有邮件附件、下载软件等,然后通过一定的提示故意误导被攻击用户打开执行文件,当被攻击用户打开该文件后,木马程序已经在后台开始运行。
一般的木马执行文件非常小,大部分都是几K到几十K,如果把木马捆绑到其他正常文件上,用户很难发现,所以,有一些网站提供的软件下载往往是捆绑了木马文件的,当用户执行这些下载的文件的同时也运行了木马。
木马也可以通过Script、ActiveX及Asp.CGI交互脚本的方式植入,由于微软的浏览器在执行Senipt脚本存在一些漏洞。
攻击者可以利用这些漏洞传播病毒和木马,甚至直接对浏览者的计算机进行文件操作等控制。
此外,木马还可以利用系统的一些漏洞进行植人,如微软著名的US服务器溢出漏洞,通过一个IISHACK攻击程序即可使IIS服务器崩溃,并且同时攻击服务器,执行远程木马执行文件。
当服务端程序在被感染的机器上成功运行以后,攻击者就可以使用客户端与服务端建立连接,并进一步控制被感染的机器。
在客户端和服务端通信协议的选择上,绝大多数木马使用的是TCP/IP协议,但是也有一些木马由于特殊的原因,使用UDP协议进行通讯。
当服务端在被感染机器上运行以后,它一方面尽量把自己隐藏在计算机的某个角落里面,以防被用户发现;同时监听某个特定的端口,等待客户端与其取得连接;另外为了下次重启计算机时仍然能正常工作。
木马程序一般会通过修改注册表或者其他的方法让自己成为自启动程序。
对于一些常见的木马,如SUB7、BO2000、冰河等等,它们都是采用打开TCP端口监听和写人注册表等方式启动,使用木马克星之类的软件可以检测到这些木马,这些检测木马的软件大多都是利用检测TCP连结、注册表等信息来判断是否有木马人侵,因此我们也可以通过手工来侦测木马。
感染特洛伊木马后的症状:
●在没有打开浏览器的情况下,浏览器突然自己打开,并且进入某个网站。
●在操作计算机的过程中,突然弹出一个警告框或者询问框,提问用户一些奇怪的
问题。
●Windows系统配置总是被自动莫名其妙地更改,如屏保显示的文字,时间和日期,
声音大小,鼠标灵敏度,还有CD-ROM的自动运行配置。
●硬盘总是自动读盘,且空间莫名其妙的减少;或软驱指示灯经常自己亮起。
●网络的连接、鼠标以及屏幕出现异常现象。
当计算机出现上述几种可疑情况时,就应该用杀毒软件检查一下自己的计算机,以防感染木马程序,确保自己的机器安全。
同时要经常关注新的和出名的木马的特性报告,这将对你诊断自己的计算机问题很有帮助。
如果不幸用户的计算机已经感染木马,系统文件已经被黑客修改且硬盘上多出来许多乱七八糟的文件,很多重要的数据也可能被黑客窃取。
在这里为用户提供3条被感染后的紧急措施,希望可以对用户有所帮助:
●所有的账号和密码都要马上更改,例如拨号连接,ICQ,mIRC,FTP,个人站点,
免费邮箱等等,凡是需要密码的地方,都要把密码尽快改过来。
●删掉所有硬盘上原来没有的东西。
●检查一次硬盘上是否有病毒存在。
下面再来看木马的清除方法:
●检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址,再
将可疑的删除。
●删除上述可疑项在硬盘中的执行文件。
●一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会
单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑
的.exe,.com或.bat文件,有则删除之。
●检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTW-
●ARE\Microsoft\Internet ExplorerMain中的几项(如Local Page),如果被修改了,改
回来就可以。
●检查HKEY_CLASSES_ROOT\inifile\shell\open\command和HKEY_CLASSES_
●ROOT\txtfile\shell\open\command等几个常用文件类型的默认打开程序是否被更
改。
这个程序一定要改回来。
很多病毒就是通过修改.txt、.ini等的默认打开程序
让病毒一直存在的。
●如果有可能,对病毒的母文件进行反汇编。
这样,就可以清除木马程序,另外,要时刻注意系统的变化,奇怪端口、可疑进程等等。
同时,用户也应提高警惕,不下载和运行来历不明的程序,对于来历不明的邮件附件也不要随意打开。