论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 1557阅读
  • 0回复

[求助-网络问题]使用木马专家查杀木马的相关技巧 [复制链接]

上一主题 下一主题
离线暗夜精灵
 
发帖
*
今日发帖
最后登录
1970-01-01
只看楼主 倒序阅读 使用道具 楼主  发表于: 2008-07-29 20:20:26
一般情况下,在木马专家软件运行后即进入了监控状态,已经对系统进行了木马防御拦截,但部分隐藏在硬盘的木马并没有运行在内存,所以用户可以使用扫描硬盘功能。

  可根据自己系统的情况,可以选择只扫描系统目录,扫描C盘,或者全面扫描所有分区,这样有有效的清除硬盘内隐藏的木马。

  第一要点,请一定使用在我们官方网站下载的最新版本,这样才能有效保证能查杀更多的最新变种木马。

  第二要点,根据提示,如果清除失败软件会要求用户重启电脑或者进入安全模式,木马专家采用了增加木马删除技术,部分清除失败的木马在系统重启后会自动清除。

  第三要点,在扫描完硬盘,或者清除了木马后,建议进入软件的隔离仓库,清空隔离后的木马文件,一是可以节省出木马文件占用的硬盘空间,二也可以防止其它杀毒软件重复查杀已经被木马专家隔离的木马文件。

  第四要点,建议用户使用全面扫描清除完木马后,重启系统后再清空隔离仓库。(最有效方法)

  补充说明:

  1、查杀杀顽固木马请关闭系统还原功能,部分木马在安全模式下也会提示清除失败,请多进入几次安全模式扫描清除。

  2、未注册用户不能清除变种,木马也不会清除和放入隔离仓库。请不要误会而以为重启就能清除木马。

  相关名词解答: 浏览器劫持

  浏览器劫持是一种恶意程序,通过 DLL 插件、BHO 、Winsock LSP 等形式 对用户的浏览器进行篡改,使用户浏览器出现 访问正常网站时被转向到恶意网页、IE 浏览器主页/搜索页等被修改为劫持软件指定的网站地址等异常。(木马专家中的修复WINSOCK可以解决本问题)

  QQ尾巴病毒

  通过你的 QQ 给对方发送消息,消息中带有不良网站的网址,例如 QQ 中自动传播这样的消息:“你好!最近我学做网页,给你看看,提点意见 h**p://www。xvxd。com”对方收到后,点击那个网址,就会被恶意代码、病毒攻击。

  恶意脚本病毒

  恶意脚本是指一切以制造危害或者损害系统功能为目的而从软件系统中增加、改变或删除的任何脚本。传统的恶意脚本包括:病毒,蠕虫,特洛伊木马,和攻击性脚本。更新的例子包括:Java 攻击小程序(Java attack applets)和危险的 ActiveX 控件。

  网络钓鱼

  网络钓鱼(Phishing)攻击者利用欺骗性的电子邮件和伪造的 Web 站点来进行网络诈骗活动,受骗者往往会泄露自己的私人资料,如信用卡号、银行卡账户、身份证号等内容。诈骗者通常会将自己伪装成网络银行、在线零售商和信用卡公司等可信的品牌,骗取用户的私人信息。