​如何清除电脑上的木马病毒(Windows系统病毒木马排查清除方法)

2023-08-21 07:32 来源:秀流网 点击:

如何清除电脑上的木马病毒(Windows系统病毒木马排查清除方法)

Windows:1. 检测本地网络连接,cmd下netstat-ano这个可以显示所有的网络连接,还有PID值,在任务管理器中可以对照响应的PID值进行查看相应的进程,下面我们就来聊聊关于如何清除电脑上的木马病毒?接下来我们就一起去了解一下吧!

如何清除电脑上的木马病毒(Windows系统病毒木马排查清除方法)

如何清除电脑上的木马病毒

Windows:

1. 检测本地网络连接,cmd下netstat-ano这个可以显示所有的网络连接,还有PID值,在任务管理器中可以对照响应的PID值进行查看相应的进程。

2. 用户检查,打开“我的电脑”-->“管理”-->“计算机用户和组”查看是否有多余用户,管理员组都是那些用户,这些用户是否安全。

3. 查看服务选项,cmd中servisces.msc打开服务面板,查看状态为“开启的服务”排除正常服务,寻找是否有可疑服务。

4. 检查系统中拥有启动方式的文件,system.INI和win.ini,在“运行”中输入这2个文件名的名字即可打开(路径在system32下)system.ini中查看有【boot】的字段查看下面shell=Explorer.exe,如果Explorer.exe后面还有exe或者cmd、com等执行文件就要进行检查这些文件了,通常Explorer.exe后面没有东西。在【386Enh】下的“dirver=路劲”以及【mic】、【drivers】、【drivers32】字段下也可能加载木马。另外在win.ini中注意【windows】下的“load=路径”,“run=路径”一般情况下是空白。

5. 启动组的检查,假设系统安装在C盘,路径为C:\Documents and Settings\用户名\“开始”菜单\程序\启动\...。或者在C:\Documents and Settings\All Users\“开始”菜单\程序\启动\...

6.修改文件关联的木马。在注册表中查看文件关联,

EXE文件的关联:HKEY_CLASSES_ROOT\exefile\shell\open\command,正常值为"%1" %*

TXT文件的关联: HKEY_CLASSES_ROOT\txtfile\shell\open\command,正常为C:\WINDOWS\notepad.exe %1

INF文件的关联: HKEY_CLASSES_ROOT\inffile\shell\open\command,正常为%SystemRoot%\System32\NOTEPAD.EXE %1

INI文件的关联: HKEY_CLASSES_ROOT\inifile\shell\open\command C:\WINDOWS\System32\NOTEPAD.EXE %1

7.dll样式木马,用木马的dll代替系统的dll,系统需要调用正常dll函数的时候,木马dll就会先被调用执行,然后再由木马dll去调用系统正常的dll,这时,系统运行正常,但是木马也随之启动.

8. 捆绑exe文件的木马,利用开机自启动的exe程序进行捆绑自身或将自身伪装成正常exe程序的图标,如QQ,MSN,PPS等,这样开机后会先启动木马,然后由木马调用正常的程序,在正常的程序启动的时候木马也悄然启用,于dll木马类似的方式.

9.注册表中的大众启动项.HKLM\Software\Microsoft\Windows\CurrentVersion\Run、Runonce、RunonceEx、RunServices、RunServicesOnce等项

还有HKCU\Software\Microsoft\Windows\CurrentVersion\Run、Runonce、RunonceEx、RunServices、RunServicesOnce等项

以及 HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run、Runonce、RunonceEx、RunServices、RunServicesOnce等项

如果找到木马进程却不能结束的话,说明木马进程之间有守护作用,不止一个进程,在cmd用taskkill –T –PID “进程PID”来判断进程之间的守护关系,然后找到写一个批处理用taskkill –PID “进程PID”结束多有的守护进程即可,如果木马嵌套在某个系统进程中,如services.exe、svchost.exe中的话只有用专业的工具(比如“冰刃”等)进行内部dll模块的卸载了。如果是因为木马运行程序无法删除的话,进入cmd下,cd切换到木马所在目录,用attrib –s –h –r “木马运行程序” 命令消除木马的系统属性,然后再用delete “木马运行程序”命令来删除木马程序。

所谓未雨绸缪说的就是提前做好准备,以便应对突发状况,在不用任何外界工具的情况下,可以再刚装好系统的时候备份系统目录下的所有文件的名字,cmd进入system32目录下运行

dir *.exe>c:\exeback.txt

dir *.dll>c:dllback.txt

这样记录了系统目录下所有的exe程序和dll文件,等需要查杀的时候,可以再用dir命令将现在的exe文件和dll文件的名称全比导出到txt文本,然后在cmd下用

fc exeback.txt exeback1.txt>bijiaoexe.txt比较exe文件

fc dllback.txt dllback1.txt>bijiaodll.txt 比较dll文件

就可以发现多出来的exe文件和dll文件了

当然,用电脑就免不了要装一些软件,安装软件自然会使system32目录中的文件发生较大的变化,多出不少文件,就算是用了fc进行比较也还是不方便,这时就可以利用对照已加载的正常软件的模块的方法来缩小杀找范围。运行中输入msinfo32.exe依次展开“软件环境”-“加载的模块”,然后选择“文件”-导出,之后再与前面比较的那份txt文档进行比较,排除正常的模块文件。

另外,查看进程中的模块的命令式cmd下tasklist /svc

二.在线查杀木马

1.procexp.exe开启virtual在线查杀,发现木马进程。

2.procexp.exe暂停木马进程打包备份木马文件,保留证据。

3.Autoruns.exe启动项中找到对应木马进程,右键删除。(此方法可删除注册表中的值)

4.Autoruns.exe开启virtual在线查毒,检查是否有可疑进程。

5.tcpview.exe检查网络连接情况,关注SYN_SENT。

,

相关标签:

​人气高的三国类手游(那些被玩坏的三国题材手游TOP10推荐)
2023-08-21 07:30:19

​人气高的三国类手游(那些被玩坏的三国题材手游TOP10推荐)

人气高的三国类手游(那些被玩坏的三国题材手游TOP10推荐) 纵横游戏圈数十载,看多了游戏。市面上翻版的三国题材手游层出不穷,很多游戏研发商更是对自己的产品发出这样的标榜...

2023-08-20 22:53:29

​八百主演都有谁,徐嘉雯在八佰中饰演谁?

八百主演都有谁,徐嘉雯在八佰中饰演谁? 徐嘉雯在八佰中饰演谁 徐嘉雯。在《八佰》中,饰演EVA一角,给观众留下了十分深刻的印象,把角色的精髓演绎得十分到位。在电影的大背...

​晒干的薄荷叶泡水的功效,薄荷泡水喝的功效是什么
2023-08-20 22:51:14

​晒干的薄荷叶泡水的功效,薄荷泡水喝的功效是什么

晒干的薄荷叶泡水的功效,薄荷泡水喝的功效是什么 本文目录 1.薄荷泡水喝的功效是什么2.干的荷叶有什么功效3.薄荷叶可以长期泡水喝吗4.干薄荷叶泡水喝的功效 薄荷泡水喝的功效是什...

​母亲节日快乐的简短句,母亲节语录简短唯美
2023-08-20 22:48:59

​母亲节日快乐的简短句,母亲节语录简短唯美

母亲节日快乐的简短句,母亲节语录简短唯美 本文目录 1.母亲节语录简短唯美2.祝自己母亲节暖心短句八个字3.祝福母亲生日的简短句子4.祝福母亲节的句子简短 母亲节语录简短唯美 1、...

​酒桌上的敬酒词,简单又大气的敬酒话 说什么
2023-08-20 22:46:44

​酒桌上的敬酒词,简单又大气的敬酒话 说什么

酒桌上的敬酒词,简单又大气的敬酒话 说什么 本文目录 1.简单又大气的敬酒话 说什么2.酒桌敬酒词幽默口才3.一到十的敬酒词一杯4.初次和大领导吃饭敬酒词 简单又大气的敬酒话 说什么...

​简爱每章节概括,《简爱》每一章节内容概括是什么?
2023-08-20 22:44:29

​简爱每章节概括,《简爱》每一章节内容概括是什么?

简爱每章节概括,《简爱》每一章节内容概括是什么? 《简爱》每一章节内容概括是什么 《简·爱》(JaneEyre)是十九世纪英国著名的女作家夏洛蒂·勃朗特的代表作,人们普遍认为《...

​及冠之年,古代男子及冠之年是多少岁?
2023-08-20 22:42:14

​及冠之年,古代男子及冠之年是多少岁?

及冠之年,古代男子及冠之年是多少岁? 古代男子及冠之年是多少岁 古代男子及冠是20岁。按照周制,男子二十岁举行“及冠”之礼,表示已经是成年人了。 男子及冠之年是多少岁 在...

2023-08-20 22:39:59

​国徽的内容有什么,国徽的含义是什么

国徽的内容有什么,国徽的含义是什么 本文目录 1.国徽的含义是什么2.中华人民共和国国徽上面有什么图案3.中国的国徽是什么4.我国的国徽是什么 国徽的含义是什么 国徽是代表国家的徽...

​什么是文化,什么是文化,它都包括些什么呢?
2023-08-20 22:37:44

​什么是文化,什么是文化,它都包括些什么呢?

什么是文化,什么是文化,它都包括些什么呢? 什么是文化,它都包括些什么呢 谢谢邀请。什么是文化,文化是人类在生活中,社会活动中长期沉定的物质和精神财富。它是指人们传...

​明成祖是谁,如何正确评价明成祖朱棣?能不能称为千古一帝?
2023-08-20 22:35:29

​明成祖是谁,如何正确评价明成祖朱棣?能不能称为千古一帝?

明成祖是谁,如何正确评价明成祖朱棣?能不能称为千古一帝? 如何正确评价明成祖朱棣能不能称为千古一帝 有些人天生下来就是做帝王的人,明成祖朱棣就是这样一个人,他能不能被...

​蟑螂生命力为什么那么顽强,蟑螂的生命力为什么那么强 知乎
2023-08-20 22:33:14

​蟑螂生命力为什么那么顽强,蟑螂的生命力为什么那么强 知乎

蟑螂生命力为什么那么顽强,蟑螂的生命力为什么那么强 知乎 本文目录 1.蟑螂的生命力为什么那么强 知乎2.蟑螂为什么生命力顽强3.蟑螂为什么生存能力那么强大4.为什么蟑螂的生命力如...

​胜算结局,胜算1-50结局?
2023-08-20 13:56:17

​胜算结局,胜算1-50结局?

胜算结局,胜算1-50结局? 胜算1-50结局 胜算1-50集大结局,蔡梦因爱生情,最终被唐飞感化,唐飞最后死了,替代唐飞完成任务。 胜算方世玉结局 胜算中没有方世玉,是方世宝,结局是...

​麝香是什么动物身上的哪个部位,麝香是动物的哪个部位图片
2023-08-20 13:54:02

​麝香是什么动物身上的哪个部位,麝香是动物的哪个部位图片

麝香是什么动物身上的哪个部位,麝香是动物的哪个部位图片 本文目录 1.麝香是动物的哪个部位图片2.麝香是从什么动物的哪个部位提取的3.麝香来自于什么动物身上的4.麝香是什么动物...

​铅笔H表示什么,铅笔上的hb表示什么意思
2023-08-20 13:51:47

​铅笔H表示什么,铅笔上的hb表示什么意思

铅笔H表示什么,铅笔上的hb表示什么意思 本文目录 1.铅笔上的hb表示什么意思2.铅笔hb和2b分别是什么意思3.铅笔上的hb是表示什么4.铅笔的编号:2B,2H,HB是什么意思 铅笔上的hb表示什么意思...

2023-08-20 13:49:32

​风力发电机工作原理,风力发电机是怎样工作的在工作过程中能量是怎样转化的

风力发电机工作原理,风力发电机是怎样工作的在工作过程中能量是怎样转化的 本文目录 1.风力发电机是怎样工作的在工作过程中能量是怎样转化的2.风力发电的科学原理是什么3.风力发...

​阿昌族特点是什么,阿昌族的民族特点是什么,短语
2023-08-20 13:47:17

​阿昌族特点是什么,阿昌族的民族特点是什么,短语

阿昌族特点是什么,阿昌族的民族特点是什么,短语 本文目录 1.阿昌族的民族特点是什么,短语2.阿昌族的特色是什么节日3.阿昌族有什么特点?4.傣族、景颇族阿、阿昌族各族分布地区、主...

​tf存储卡是什么,tf存储卡是什么?
2023-08-20 13:45:02

​tf存储卡是什么,tf存储卡是什么?

tf存储卡是什么,tf存储卡是什么? tf存储卡是什么 但是它们的工作原理一样,所以将tf卡接上配套的外壳就可以当sd卡使用; 体积上tf卡有优势(和人的小指头的一个关节错不多),一...

​紫罗兰沉香粉的功效与作用,紫罗兰手串是什么木头?
2023-08-20 13:42:47

​紫罗兰沉香粉的功效与作用,紫罗兰手串是什么木头?

紫罗兰沉香粉的功效与作用,紫罗兰手串是什么木头? 紫罗兰手串是什么木头 对于紫色的木料,常见的大约有50种树是紫色的。荔枝、柳桉(就有15种以上)、椿树、西南桦、阿必东、...

2023-08-20 13:40:32

​征集志愿一般什么时候报,征集志愿什么时候查看录取结果

征集志愿一般什么时候报,征集志愿什么时候查看录取结果 本文目录 1.征集志愿什么时候查看录取结果2.征集志愿是什么时候报3.征集志愿是什么时候填报20214.湖北高考征集志愿是在什么...

​鲟鱼怎么做好吃,鲟鱼怎么做好吃
2023-08-20 13:38:17

​鲟鱼怎么做好吃,鲟鱼怎么做好吃

鲟鱼怎么做好吃,鲟鱼怎么做好吃 本文目录 1.鲟鱼怎么做好吃2.大鲟鱼怎么做好吃3.中华鲟鱼怎样做才好吃4.大鲟鱼怎么做好吃 鲟鱼怎么做好吃 清蒸鲟鱼好吃。 主料:鲟鱼2000g。 辅料:...