本文目录一览:
怎样能有效清除电脑里的顽固木马
1、手工查杀木马。发现系统感染了“木马病毒”后我们可以手工将其清除。“木马”运行后会在系统目录中的system32文件夹下生成一个名为NTdhcp.exe的文件,并在注册表的启动项中加入木马的键值,以便每次系统启动都能运行木马。我们首先要做的就是运行“任务管理器”,结束其中的木马进程“NTdhcp.exe”。然后打开资源管理器中的“文件夹选项”,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项前面的勾去掉。接着进入系统目录中的system32文件夹,将NTdhcp.exe文件删除。最后进入注册表删除NTdhcp.exe键值,该键值位于HKEY_LOCAL_MACHINE\Software
\Microsoft
\Windows
\Currentversion
\Run.
2、卸载木马。卸载“木马”很简单,只要下载“木马”的配置程序,运行后点击其中的“卸载程序”按钮即可将木马完全清除出系统。
3.终截者完全可以防御木马病毒及防御同类的盗号程序!
4,我们如何处理该类程序?
我们拿什么保护自己的爱机?
1),.尽可能少去登录一些陌生网站,少到一些不正规的网站下载软件;
2).
保证木马库的更新。
5.建议安装使用《终截者入侵阻止》,将QQ及你的网游添加到“密码锁”保护列表中,实现事前防御。望采纳。
灰鸽子木马病毒专杀附手工清除方法
这个病毒是不能手工清除的,因为采用了HOOK技术,你在任务管理器中都看不到它的进程的
你可以访问腾讯电脑管家官网,下载安装一个电脑管家
使用电脑管家的杀毒功能来查杀一下,就可以清除它们了
电脑管家的杀毒部分采用的是4+1引擎,包含金山和腾讯两个国内最大的云查杀引擎
以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽
固的木马病毒
如何手工清除木马病毒?
1,在DOS环境里用attrib命令去掉遗留文件hcalway.sys和abhcop.sys
的只读属性,然后删除。attrib是一个外部命令,一般的DOS启动盘里没有的,需要用到DOS6.22
才行。命令格式为:
attrib
hcalway.sys
-r
attrib
abhcop.sys
-r
2,去掉这两个文件的只读属性后,就可以用在DOS下将其删除了。
下面这个方法非常适合新手使用:
首先打开C盘windows系统目录下的system32目录
然后在此目录下备份drivers文件夹,将此文件夹重命名为drivers1
接着请在drivers1文件夹内删除abhcop.sys和hcalway.sys。
重启电脑,按住F8进入“带命令行的安全模式”
在dos环境下进行下列操作:
cd..
(此命令意思是退回上级目录)
退到C盘目录下后
cd
windows(意思是进入windows目录,2000操作系统请输入winnt).
cd
system32
ren
drivers
drivers2
(意思是将drivers文件夹名修改成drivers2
)
ren
drivers1
drivers
(将之前我们备份的drivers1文件夹名字改为drivers
)
退出DOS,重启进入WINDOWS.删除drivers2文件夹、并清理注册表内信息。