如何辨别与清除远程的免杀木马

请别复制些乱七八糟的 说点实际有用的 谢谢你们

检测木马的存在

1、查看system.ini文件

2、查看win.ini文件

3、查看启动组

4、查看注册表

删除木马

好了,用上面的一些方法发现自己的计算机中了木马,那怎么办?当然要将木马删除了,难道还要保留它!首先要将网络断开,以排除来自网络的影响,再选择相应的方法来删除它。

1、由木马的客户端程序

由先前在win.ini、system.ini和注册表中查找到的可疑文件名判断木马的名字和版本。比如“netbus”、“netspy”等,很显然对应的木马就是NETBUS和NETSPY。从网上找到其相应的客户端程序,下载并运行该程序,在客户程序对应位置填入本地计算机地址: 127.0.0.1和端口号,就可以与木马程序建立连接。再由客户端的卸除木马服务器的功能来卸除木马。端口号可由“netstat -a”命令查出来。

这是最容易,相对来说也比较彻底载除木马的方法。不过也存在一些弊端,如果木马文件名给另外改了名字,就无法通过这些特征来判断到底是什么木马。如果木马被设置了密码,既使客户端程序可以连接的上,没有密码也登陆不进本地计算机。当然要是你知道该木马的通用密码,那就另当别论了。还有,要是该木马的客户端程序没有提供卸载木马的功能,那么该方法就没什么用了。当然,现在多数木马客户端程序都是有这个功能的。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2014-01-21

您好


木马病毒是带有隐藏性和潜伏性的,所以辨别最好也最简单的办法就是使用杀毒软件


建议您到腾讯电脑管家官网下载电脑管家


然后使用电脑管家——杀毒——全盘查杀


电脑管家拥有2大云杀毒引擎和全国最大的云病毒库,可以通过智能云鉴定和微特征扫描,检测出电脑中存在的木马病毒,然后帮您彻底根除。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

本回答被网友采纳
第2个回答  2014-01-14
木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack。木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。
建议可以使用腾讯电脑管家,全面的查杀病毒程序,总计四大反病毒引擎:腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎,也就是说腾讯电脑管家电脑管家除了自家的云查杀引擎,还应用了国外两大品牌的本地查杀引擎,有力的保障了对病毒的精准查杀!!可以彻底的清理干净病毒木马程序!!

希望可以帮到您了
第3个回答  2014-01-14

可以给电脑下载个腾讯电脑管家的

用管家全盘查杀下就可以

 为了尽可能保持电脑性能稳定,建议一星期左右用管家清理垃圾与插件等一次。

第4个回答  2014-01-11
辨别木马这个东西真的不好说,因为木马发展变种的速度太快了,一般发现木马都是由木马产生的影响造成的,所以最好的方法就是不使用来源不明的软件
第5个回答  2014-01-11
装个360 +超级巡警
基本就米什么大问题
个人很相信360
第6个回答  2014-01-11
只要你熟悉你电脑的进程,那么一般的加壳木马你是可以辨别的..但是万一有些木马安插在了某些系统运行项中,噶就麻烦点了.
相似回答