什么是电脑驱动病毒?就是驱动木马病毒?会对电脑有什么影响?好不好窃取电脑秘密?
驱动级木马是运行在Ring0级别,伪装成驱动器的木马程序。正常程序都运行在Ring3级别,权限较低,不能像驱动级木马权限高的甚至可以直接kill杀毒程序的进程。且驱动级木马中毒后杀毒都难以清除,如果中了驱动级木马建议使用专杀工具!
什么是驱动层木马?!!
驱动层木马是一种高级的木马,杀伤力大,顽固性强,很难彻底的杀除,比如说食猫鼠病毒就是驱动层木马的典型代表,该病毒通过优播高清影视流氓推广的“好爱音乐收音机”传播,是此前一个updroots导入证书木马病毒的新变种,它使用了一个带伪造签名的register.exe做为木马下载器,流氓推广软件,一旦感染这种病毒不仅电脑隐私都会泄露,而且杀毒软件功能都会被强行阻断
由此可见驱动层木马非常可怕,必须安装一些功能强大的杀毒软件来防范,你可以试试腾讯电脑管家,因为我看网页新闻上说,它是目前为止唯一没有被食猫鼠病毒等驱动层木马阻断云安全服务的安全软件
希望对你能有所帮助。
w7服务与驱动有木马怎么办
\"System Volume Information\"文件夹是一个隐藏的系统文件夹,\"系统还原\"工具使用该文件夹来存储它的信息和还原点。每个分区上都有这个文件夹,存储着系统还原的备份信息。它不是病毒文件夹,但不少病毒喜欢栖身在此。
Win7系统中了木马怎么办
关闭系统还原后,要彻底删除该文件夹方法如下:在\"开始→运行\"中输入\"gpedit.msc\",启动组策略编辑器,依次展开\"计算机配置→管理模板→系统→系统还原\",在右侧找到\"关闭系统还原\",双击后设为\"启用\".
Win7系统中了木马怎么办
3
再展开\"计算机配置→管理模板→Windows组件→Windows Installer\",在右边会有一个\"关闭创建系统还原检查点\",双击设置为\"启用\",再运用\"cacls\"命令(cacls \"c:\\System Volume Information\" /g everyone:f)赋予当前用户完全控制权限后即可删除\"System Volume Information\"文件夹了
系统服务中了木马怎么办
由于木马一般都有服务或驱动来保护他,无论是号称杀毒能力最强的卡巴斯基还是NOD32,无论是金山毒霸还是瑞星杀毒,都不行。
可以先试试安全模式下用杀毒软件杀毒。但一般情况下,传统的杀毒软件很难清除,推荐用工具。
杀毒软件不行就用专门的工具。
360
出的顽固木马专杀
http://www.360.cn/killer/360compkill.html
简介:可查杀机器狗、U盘病毒、磁碟机,
最新各类流行木马等数十种顽固型木马;并修复360安全卫士及360保险箱
服务器中了 木马病毒 杀不了?
wsyscheck的文件删除功能很强大,但对目前流行病毒的删除效果不是很好,主要是没有抑制文件再生的功能。所以本帖推荐360Filekill
第一步:终止病毒进程
使用wsyscheck,点安全检查,在“常规检查”子菜单下,“禁用程序管理”栏内,点右键,“添加新的禁用程序”。把以下文件名分别填入:
第二步:删除病毒文件
使用360FileKill删除以下病毒文件:
第三步:重启
第四步:检查删除效果、修复注册表
用sreng-点启动项目-点服务-点驱动程序:把以下驱动删除:(如果删不掉,就设置类型为disabled!)
用sreng-点启动项目-点服务-点win32服务应用程序,将以下项删除:(如果删不掉,就设置类型为disabled!)
用sreng-点启动项目-点注册表, 将以下项的启动删除:
用sreng-点启动项目-点注册表,将以下项的启动中的红色字体内容删除:
用sreng- 点系统修复-浏览器加载项-删除以下内容:
用sreng- 点系统修复-文件关联:修复以下内容:
用sreng- 点系统修复-HOSTS文件-重置:
用sreng- 点系统修复-winsock-删除以下内容:
第五步:重启,再次检查修复结果。如果没有问题了,请修改求助主贴主题类型为“已解决”。
本帖是根据求助者的sreng报告,锁定病毒文件后,手动清除病毒文件的步骤。原来我写过一些删除病毒步骤的帖子,随着手动杀毒工具的不断开发和完善,手动杀毒变得越来越简单了。现在手动杀毒的特点提示:工具打不开就改名试试、不再依赖安全模式、一次杀不尽的重启再试、先删除病毒文件、注意删除临时文件和IE缓存文件、注意u盘和移动盘残留的病毒、关闭系统还原、禁止自动播放功能!
1、使用wsyscheck,点安全检查,在“常规检查”子菜单下,“禁用程序管理”栏内,点右键,“添加新的禁用程序”:
把以下文件名分别填入:
『
回复报告在这里填写病毒文件名列表,一行一个。
(1、不包含路径)
(2、和系统进程同名的病毒进程,不能使用此办法禁用,否则系统可能彻底崩溃无法修复)
』
『技巧提示:wsyscheck-“进程管理”-找到以下进程,右键-选“禁止这个程序运行”。效果同上。
以上操作可以有效终止运行中的病毒进程。
2、使用360FileKill删除以下病毒文件:
『
回复报告在这里填写病毒文件列表,一行一个。
(注意写文件绝对路径)
』
根据sreng报告回复的解决办法,导入病毒文件方法:直接复制文件列表,然后点“导入文件列表”-“粘贴文件列表”即可。参看图3【技巧提示:1、导入后查看上面的列表,有无遗漏或错误。然后选上“全选”+“阻止被删除文件再次生成”+“删除前备份”,完了点击“粉碎选中文件”,稍等片刻,会提示你文件已经删除成功。】
【技巧提示:2、使用wsyscheck导入待删除病毒文件列表的办法:在“进程管理”“模块路径”“服务管理”等界面,右键点病毒文件,选择“拷贝文件路径”,参看下面图4。然后点360Filekill,“导入文件列表”-“粘贴文件列表”即可。
从进程导入,点击上半窗口的病毒进程,或被注入病毒模块的系统进程,一般为explorer.exe 或 iexplore.exe,然后在下半窗口中会列出注入的模块列表,列表第一个就是进程本身。选上“隐藏已签名的模块”,会把系统模块过滤不显示,更快找到病毒模块。然后选上病毒模块前面的复选框,再点“导入选中项”,完了关闭窗口即可。
注意:“只显示驱动程序”不选。
使用360filekill的重要提示:删除文件后你会发现文件还在,但是放心,这个文件形同虚设,而且不能对他进行任何操作了。
删除文件后的步骤不再重复详细说明。
电脑由于检测到驱动木马重启修复就成这样了,怎么办啊?
(1)使用Windows安装光盘进行修复安装;
(2)如果还能进入安全模式, 可以"开始--运行": sfc /scannow
(3)还可以采用提取文件的方法来解决, 进入"故障恢复控制台", 使用copy或expand命令从光盘中复制或解压受损的文件. 不过, 蓝屏一般都是
驱动程序文件的问题, 所以expand命令会用的都一些, 比如:蓝屏中提示tdi.sys文件, 因为驱动文件一般在i386\driver压缩包里, 所以使用:
expand %CDROM:\i386\driver.cab \f:tdi.sys c:\winnt\system\drivers.(xp为expand %CDROM:\i386\driver.cab \f:tdi.sys
c:\windowns\system\drivers)
出现蓝屏后的九个常规解决方案
Windows 2K/XP蓝屏信息非常多, 无法在一篇文章中全面讲解, 但他们产生的原因往往集中在不兼容的硬件和驱动程序、有问题(■ ̄蓝亦冰■答案 抄袭可耻)的软件、病毒等, 因此首先为大家提供了一些常规的解决方案, 在遇到蓝屏错误时, 应先对照这些方案进行排除.
1.重启
有时只是某个程序或驱动程序一时犯错, 重启后他们会改过自新.(注意:此时参见7.查询停机码)
2.新硬件
首先, 应该检查新硬件是否插牢, 这个被许多人忽视的问题往往会引发许多莫名其妙的故障. 如果确认没有问题, 将其拔下, 然后换个插槽试试, 并安装最新的驱动程序. 同时还应对照微软网站的硬件兼容类别检查一下硬件是否与*作系统兼容. 如果你的硬件没有在表中, 那么就得到硬件厂商网站进行查询, 或者拨打他们的咨询电话.
[color]
Windows XP的硬件兼容列表: http://support.microsoft.com/default.aspx?scid=kb;zh-cn;314062
Windows 2K的硬件兼容类别: http://winqual.microsoft.com/dow ... =hcl/Win2000HCL.txt
3.新驱动和新服务
如果刚安装完某个硬件的新驱动, 或安装了某个软件, 而它又在系统服务中添加了相(■ ̄蓝亦冰■答案 抄袭可耻)应项目(比如:杀毒软件、CPU降温软件、防火墙软件等), 在重启或使用中出现了蓝屏故障, 请到安全模式来卸载或禁用它们.
4.检查病毒
比如冲击波和振荡波等病毒有时会导致Windows蓝屏死机, 因此查杀病毒必不可少. 同时一些木马间谍软件也会引发蓝屏, 所以最好再用相关工具进行扫描检查.
5.检查BIOS和硬件兼容性
对于新装的电脑经常出现蓝屏问题, 应该检查并升级BIOS到最新版本, 同时关闭其中的内存相关项, 比如:缓存和映射.另外, 还应该对照微软的硬件兼容列表检查自己的硬件. 还有就是, 如果主板BIOS无法支持大容量硬盘也会导致蓝屏, 需要对其进行升级.
6.检查系统日志
在开始--菜单中输入:EventVwr.msc, 回车出现\\"事件查看器\\", 注
参考资料
http://ks.cn.yahoo.com/question/1407021101184.html
7.查询蓝屏代码
把蓝屏中密密麻麻的E文记下来,接着到其他电脑中上网,进入蓝屏代码支持网站:电脑蓝屏代码查询网( http://www.eventid.net.ru/)。在此输入如愿以偿:0x0000008e,一般情况下,会在这里找到电脑蓝屏的原因。另外,在百度、Google等搜索引擎中使用蓝屏的停机码或后面的说明文字做为关键词搜索,往往也会有意外收获。
8.最后一次正确配置
一般情况下,蓝屏都出现于更新了硬件驱动或新加硬件并安装其驱动后,这时Windows 2000/XP提供的“最后一次正确配置”就是解决蓝屏的快捷方式。重启系统,在出现启动菜单时按下F8键就会出现高级启动选项菜单,接着选择“最后一次正确配置”。 蓝屏死机最常见原因是DLL错误,意即同一个DLL的多个版本造成的不兼容。 当应用程序需要使用这些DLL时,Windows将它们载入内存;如果替换了DLL,下一次应用程序载入DLL时它可能不是该应用程序所希望的版本。这种不兼容性随着安装更多的新软件而增加,这也是为什么一个新安装的Windows往往比安装运行一段时期后的Windows更加稳定之主要原因。另一个重要的原因就是硬件问题,例如硬件过热、超频使用、硬件的电子零件损坏(例如电容器的电解液流出损坏)及BIOS设定错误或其程序码有错误等都可能导致蓝屏死机