当前位置: 操作系统/服务器>windows
本页文章导读:
▪Trojan.KillAV 中了这个该怎么处理 Trojan.KillAV 中了这个该怎么办?每次开机,诺顿就会报警: Threat: Trojan.KillAV File: C:\WINDOWS\system32\wbill.dll Location: Quarantine User: Administrator Action taken: Quarantine succee.........
▪ 问点不清楚的有关问题 问点不清楚的问题通常说病毒和木马不是一个概念。不过,现在看来,有好些盗号的手段是病毒和木马一起上阵。 但我想问的似乎与这个无关。这个是我题目中“不清楚”的含义,就是我自.........
▪ 小弟我的机器中毒,请各位帮帮忙,多谢啊 我的机器中毒,请各位帮帮忙,谢谢啊!情况是这样的:现在我的机器里面.exe文件的图标变成了蓝白色图标,原有的图标已经不能显示,如果双击.exe文件,程序不能够运行,系统盘的windows.........
[1]Trojan.KillAV 中了这个该怎么处理
来源: 互联网 发布时间: 2014-02-18
Trojan.KillAV 中了这个该怎么办?
每次开机,诺顿就会报警:
Threat: Trojan.KillAV
File: C:\WINDOWS\system32\wbill.dll
Location: Quarantine
User: Administrator
Action taken: Quarantine succeeded : Access denied
请教如何能够彻底解决,给一个办法。
多谢!
还是先装个瑞星卡卡吧,简单且好用.
然后查杀恶意软件及未知病毒,然后再用你的诺顿试试.
国外的杀毒软件经常水土不服.
从网上找吧,应该很多,我多次中毒都从网上可以找到答案
重启电脑到安全模式
手工删除C:\WINDOWS\system32\wbill.dll
检查开机启动项
是dll文件借别的软件加载的,本身没有进程,不好查。想办法用杀软杀看看
特洛伊木马,要打个什么补丁
每次开机,诺顿就会报警:
Threat: Trojan.KillAV
File: C:\WINDOWS\system32\wbill.dll
Location: Quarantine
User: Administrator
Action taken: Quarantine succeeded : Access denied
请教如何能够彻底解决,给一个办法。
多谢!
还是先装个瑞星卡卡吧,简单且好用.
然后查杀恶意软件及未知病毒,然后再用你的诺顿试试.
国外的杀毒软件经常水土不服.
从网上找吧,应该很多,我多次中毒都从网上可以找到答案
重启电脑到安全模式
手工删除C:\WINDOWS\system32\wbill.dll
检查开机启动项
是dll文件借别的软件加载的,本身没有进程,不好查。想办法用杀软杀看看
特洛伊木马,要打个什么补丁
[2] 问点不清楚的有关问题
来源: 互联网 发布时间: 2014-02-18
问点不清楚的问题
通常说病毒和木马不是一个概念。不过,现在看来,有好些盗号的手段是病毒和木马一起上阵。
但我想问的似乎与这个无关。这个是我题目中“不清楚”的含义,就是我自己目前还不是很清楚我想问什么。
乱问一个:比如说写viking的那个人,你们有什么消息没有?
有问题了以后再问,180分还是满高的样子。
viking病毒很白痴,不提也罢
帮顶…………
现在的病毒就是多变种绑定,攻击起来更具有威胁性。
现在的病毒/木马手段越来越高了,手动清除越来越难了……
大多木马都用上了核心驱动
病毒/木马,防范最重要!!
好多时候,处理起来,若是单机或在是DOS杀,若有其它电脑或者把硬盘挂到别的电脑在安全模式杀。
就算是有干净的备份,也只是系统盘的备份的话,若其它盘也有毒或木马,还是难以清除干净的。而且现在的木马或病毒极易绑架杀毒软件……
听说有一些还原或锁定硬盘分区的的软件,不过,也象是难以逃脱病毒或木马的魔爪。。。
一般是上一些—*……(—(%的网站最容易中招…………………………故 病毒/木马,防范最重要!!
网络还是不好说的
传统的病毒目的更多是为了感染,出于好奇心的驱使,要么是证明自己的技术。而如今的病毒更多的是达到不可告人的商业目的,从中牟取暴力。
现在的病毒在核心技术上并没有多大提升,但最明显的特征是感染力极强,变种更新快并且多,而且已经向集团协同式方向发展,将黑客技术,木马和流氓软件的相应功能集于一身,并且针对性越来越强,更新速度非常快,往往最新的变种能利用最新的漏洞传播,这也是变种病毒传播快的原因之一。
至于你说的病毒是将自身代码附加在目标的头部还是尾部,这个是病毒为了实现感染而采取的一种方法,应该说,头部和尾部都有可能,也可能是中间某个位置,只要是有空隙并且空间足够的话都有可能,但一般不会在头部,容易被反病毒程序检测到。更多的时候病毒会将自己加密后插入目标空隙。当然,病毒感染的方式远不止这些,病毒还要考虑很多问题,比如:如何更好的伪装并保护自己,如何更有效的感染等等。
现在的病毒更多的是利用一种驱动保护的技术保护自己,即使你删除了病毒所有的主体文件,但往往有某个启动项文件你删不掉,删除后刷新一下又会出现,对付这样的病毒目前还没有一种通用的方法,主要是因为病毒在设备管理器里加载了驱动程序,通过查看隐藏设备可以看到,但难在你无法准确定位哪个是病毒的驱动程序,误删一个就可能导致系统崩溃。不过现在有一款比较好的工具可以查杀驱动保护的病毒:Windows清理助手 可以下载试用一下。
要想不被病毒困绕,更多的是需要知识的积累和安全意识,不要过多依赖软件来保护自己,要知道,软件是程序的集合,病毒则是动态程序的集合体。
楼上真的很高!学习啊
帮顶…………
UP
180眼红进来顶下呵呵
通常说病毒和木马不是一个概念。不过,现在看来,有好些盗号的手段是病毒和木马一起上阵。
但我想问的似乎与这个无关。这个是我题目中“不清楚”的含义,就是我自己目前还不是很清楚我想问什么。
乱问一个:比如说写viking的那个人,你们有什么消息没有?
有问题了以后再问,180分还是满高的样子。
viking病毒很白痴,不提也罢
帮顶…………
现在的病毒就是多变种绑定,攻击起来更具有威胁性。
现在的病毒/木马手段越来越高了,手动清除越来越难了……
大多木马都用上了核心驱动
病毒/木马,防范最重要!!
好多时候,处理起来,若是单机或在是DOS杀,若有其它电脑或者把硬盘挂到别的电脑在安全模式杀。
就算是有干净的备份,也只是系统盘的备份的话,若其它盘也有毒或木马,还是难以清除干净的。而且现在的木马或病毒极易绑架杀毒软件……
听说有一些还原或锁定硬盘分区的的软件,不过,也象是难以逃脱病毒或木马的魔爪。。。
一般是上一些—*……(—(%的网站最容易中招…………………………故 病毒/木马,防范最重要!!
网络还是不好说的
传统的病毒目的更多是为了感染,出于好奇心的驱使,要么是证明自己的技术。而如今的病毒更多的是达到不可告人的商业目的,从中牟取暴力。
现在的病毒在核心技术上并没有多大提升,但最明显的特征是感染力极强,变种更新快并且多,而且已经向集团协同式方向发展,将黑客技术,木马和流氓软件的相应功能集于一身,并且针对性越来越强,更新速度非常快,往往最新的变种能利用最新的漏洞传播,这也是变种病毒传播快的原因之一。
至于你说的病毒是将自身代码附加在目标的头部还是尾部,这个是病毒为了实现感染而采取的一种方法,应该说,头部和尾部都有可能,也可能是中间某个位置,只要是有空隙并且空间足够的话都有可能,但一般不会在头部,容易被反病毒程序检测到。更多的时候病毒会将自己加密后插入目标空隙。当然,病毒感染的方式远不止这些,病毒还要考虑很多问题,比如:如何更好的伪装并保护自己,如何更有效的感染等等。
现在的病毒更多的是利用一种驱动保护的技术保护自己,即使你删除了病毒所有的主体文件,但往往有某个启动项文件你删不掉,删除后刷新一下又会出现,对付这样的病毒目前还没有一种通用的方法,主要是因为病毒在设备管理器里加载了驱动程序,通过查看隐藏设备可以看到,但难在你无法准确定位哪个是病毒的驱动程序,误删一个就可能导致系统崩溃。不过现在有一款比较好的工具可以查杀驱动保护的病毒:Windows清理助手 可以下载试用一下。
要想不被病毒困绕,更多的是需要知识的积累和安全意识,不要过多依赖软件来保护自己,要知道,软件是程序的集合,病毒则是动态程序的集合体。
楼上真的很高!学习啊
帮顶…………
UP
180眼红进来顶下呵呵
[3] 小弟我的机器中毒,请各位帮帮忙,多谢啊
来源: 互联网 发布时间: 2014-02-18
我的机器中毒,请各位帮帮忙,谢谢啊!
情况是这样的:现在我的机器里面.exe文件的图标变成了蓝白色图标,原有的图标已经不能显示,如果双击.exe文件,程序不能够运行,系统盘的windows文件夹里面有一个名为logo1_.exe的文件,删除此文件后,还会再次生成;请问各位,我这个是中了什么毒呢?应该怎么解决呢??
非常感谢
这是一个模拟威金病毒的木马程序
除了复制自身 感染 PE文件之外
尝试盗取用户潜在敏感资料信息
从进程里面结束logo1_.exe,进入window里面把logo1_exe删除,剩下的就是杀毒吧
情况是这样的:现在我的机器里面.exe文件的图标变成了蓝白色图标,原有的图标已经不能显示,如果双击.exe文件,程序不能够运行,系统盘的windows文件夹里面有一个名为logo1_.exe的文件,删除此文件后,还会再次生成;请问各位,我这个是中了什么毒呢?应该怎么解决呢??
非常感谢
这是一个模拟威金病毒的木马程序
除了复制自身 感染 PE文件之外
尝试盗取用户潜在敏感资料信息
从进程里面结束logo1_.exe,进入window里面把logo1_exe删除,剩下的就是杀毒吧
最新技术文章: