qq显示行走中 中QQ木马病毒有什么症状
中QQ木马病毒有什么症状

中QQ木马病毒有什么症状
根据所中木马病毒的不同会造成的结果不同,如常见的中木马病毒后反应有电脑卡顿、宕机、黑屏、档案被篡改!
安装腾讯电脑管家、东方微点、卡巴斯基这样实时防护功能相对强大的防毒软体,能尽可能的避免电脑中病毒的概率。
以下以腾讯电脑管家为例检视实时防护功能:
开启腾讯电脑管家
点选病毒查杀
点选实时防护出现防护页面
中了木马病毒有什么症状?
木马是一种基于远端控制的病毒程式,该程式具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。有人说,既然木马这么厉害,那我离它远一点不就可以了!然而这个木马实在是“淘气”,它可不管你是否欢迎,只要它高兴,它就会想法设法地闯到你“家”中来的!哎呀,那还了得,赶快看看自己的电脑中有没有木马,说不定正在“家”中兴风作浪呢!那我怎么知道木马在哪里呢,相信不熟悉木
马的菜鸟们肯定想知道这样的问题。下面就是木马潜伏的诡招,看了以后不要忘记采取绝招来对付这些损招哟!
1、整合到程式中
其实木马也是一个伺服器-客户端程式,它为了不让使用者能轻易地把它删除,就常常整合到程式里,一旦使用者启用木马程式,那么木马档案和某一应用程式捆绑在一起,然后上传到服务端覆蓋原档案,这样即使木马被删除了,只要执行捆绑了木马的应用程式,木马又会被安装上去了。系结到某一应用程式中,如系结到系统档案,那么每一次Windows启动均会启动木马。
2、隐藏在配置档案中
木马实在是太狡猾,知道菜鸟们平时使用的是图形化介面的作业系统,对于那些已经不太重要的配置档案大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置档案的特殊作用,木马很容易就能在大家的计算机中执行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中载入木马程式的并不多见,但也不能因此而掉以轻心哦。
3、潜伏在Win.ini中
木马要想达到控制或者监视计算机的目的,必须要执行,然而没有人会傻到自己在自己的计算机中执行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动执行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨开启Win.ini来看看,在它的[windows]栏位中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程式,比方说是这个样子:run=c:windowsfile.exe load=c:windowsfile.exe
这时你就要小心了,这个file.exe很可能是木马哦。
4、伪装在普通档案中
这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行档案伪装成图片或文字----在程式中把图示改成Windows的预设图片图示, 再把档名改为*.jpg.exe, 由于Win98预设设定是"不显示已知的档案字尾名",档案将会显示为*.jpg, 不注意的人一点这个图示就中木马了(如果你在程式中嵌一张图片就更完美了)。
5、内建到登录档中
上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动执行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了登录档!的确登录档由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程式在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_MACHINESofareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USERSofareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY-USERS.DefaultSofareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值。
6、在System.ini中藏身
木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,开启这个档案看看,它与正常档案有什么不同,在该档案的[boot]栏位中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程式!另外,在System.ini中的[386Enh]栏位,要注意检查在此段内的“driver=路径程式名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个栏位,这些段也是起到载入驱动程式的作用,但也是增添木马程式的好场所,现在你该知道也要注意这里喽。
7、隐形于启动组中
有时木马并不在乎自己的行踪,它更注意的是能否自动载入到系统中,因为一旦木马载入到系统中,任你用什么方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动载入执行的好场所。动组对应的资料夹为:C:windowsstart menuprogramsstartup,在登录档中的位置:HKEY_CURRENT_USERSofareMicrosoftWindowsCurrentVersion
ExplorerShellFolders Startup="C:windowsstart menuprogramsstartup"。要注意经常检查启动组哦!
8、隐蔽在Winstart.bat中
按照上面的逻辑理论,凡是利于木马能自动载入的地方,木马都喜欢呆。这不,Winstart.bat也是一个能自动被Windows载入执行的档案,它多数情况下为应用程式及Windows自动生成,在执行了Win.并载入了多数驱动程式之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被载入执行,危险由此而来。
9、捆绑在启动档案中
即应用程式的启动配置档案,控制端利用这些档案能启动程式的特点,将制作好的带有木马启动命令的同名档案上传到服务端覆蓋这同名档案,这样就可以达到启动木马的目的了。
10、设定在超级连线中
木马的主人在网页上放置恶意程式码,引诱使用者点选,使用者点选的结果不言而喻:开门揖盗!奉劝不要随便点选网页上的连结,除非你了解它,信任它,为它死了也愿意等等。
参考资料::pcdog./info/4437.htm
回
电脑中了木马病毒有什么症状?
速度奇慢,包括开机速度,开启资料夹速度,
CPU占用率高,甚至很快宕机,
一些档案无故消失,硬碟使用率高,一般右键点选硬碟分割槽出来的选单为"Auto",如果按了左键有时能开启,有时不能.
如果上网,可能上不了,一般显示连线成功但是不能连线网,显示不出来,但是能上QQ,
有可能发生以下情况:
帐号密码被盗,主页不能修改,登录档被锁定等等.
中了木马病毒电脑会有什么症状?
qq会登不上,防毒软体打不开,速度能卡死你,还能破坏系统档案叫你开不了机,还有干掉你的资料夹,就是在硬盘里找不到你说要的档案,但依然占了空间,等等 !
木马病毒发作症状是什么
木马是木马 病毒是病毒 别搞混了
如果你中木马了 你是感觉不到什么异常的 不然黑客怎么控制你的机器呢
病毒分为很多种 异常为 电脑缓慢 系统档案丢失 宕机 蓝屏 等
建议你去中华隐士联盟 学习电脑安全
如何清除木马病毒和间谍病毒 木马病毒感染的症状
1,这种病毒现在经常遇到
2,可以进入电脑的安全模式,也就是重启电脑按F8进入
3,在安全模式下,使用电脑管家的病毒查杀,给电脑防毒就行了。
目前只靠手机安全软体难以全方位覆蓋各类使用者,病毒库的精准性与时效性也会不足,而云计算可以弥补这一缺陷。
试试腾讯手机管家查杀,支援对病毒及其病毒子包的精准查杀,可从手机管家官方网站下载安装,并将病毒库升级至最新,然后开启全盘扫描。
腾讯手机管家支援管家和卡巴斯基双核引擎查杀以及联网云查杀
电脑得了木马病毒有啥症状
木马病毒有多种,可以大致地分为盗号和破坏系统的
盗号木马,它运行了你根本就察觉不到。破坏系统的,就很明显了,其中最为的是系统执行变慢。
感染木马病毒的症状是什么?
系统无法启动:病毒修改了硬碟的引导资讯,或删除了某些启动档案。如引导型病毒引导档案损坏;硬碟损坏或引数设定不正确;系统档案人为地误删除等。 档案打不开:病毒修改了档案格式;病毒修改了档案连结位置。档案损坏;硬碟损坏;档案快捷方式对应的连结位置发生了变化;原来编辑档案的软体删除了;如果是在区域网中多表现为伺服器中档案存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。 经常报告记忆体不够:病毒非法占用了大量记忆体;打开了大量的软体;运行了需记忆体资源的软体;系统配置不正确;记忆体本就不够(目前基本记忆体要求为128M)等。 提示硬碟空间不够:病毒复制了大量的病毒档案(这个遇到过好几例,有时好端端的近10G硬碟安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软体就提示硬碟空间不够。硬碟每个分割槽容量太小;安装了大量的大容量软体;所有软体都集中安装在一个分割槽之中;硬碟本身就小;如果是在区域网中系统管理员为每个使用者设定了工作站使用者的"私人盘"使用空间限制,因检视的是整个网路盘的大小,其实"私人盘"上容量已用完了。 软盘等装置未访问时出读写讯号:病毒感染;软盘取走了还在开启曾经在软盘中开启过的档案。 出现大量来历不明的档案:病毒复制档案;可能是一些软体安装中产生的临时档案;也或许是一些软体的配置资讯及执行记录。 资料丢失:病毒删除了档案;硬碟扇区损坏;因恢复档案而覆蓋原档案;如果是在网路上的档案,也可能是由于其它使用者误删除了。 键盘或滑鼠无端地锁死:病毒作怪,特别要留意"木马";键盘或滑鼠损坏;主机板上键盘或滑鼠介面损坏;运行了某个键盘或滑鼠锁定程式,所执行的程式太大,长时间系统很忙,表现出按键盘或滑鼠不起作用。 系统执行速度慢:病毒占用了记忆体和CPU资源,在后台运行了大量非法操作;硬体配置低;开启的程式太多或太大;系统配置不正确;如果是执行网路上的程式时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多使用者同时开启一个程式;还有一种可能就是你的硬碟空间不够用来执行程式时作临时交换资料用。
中木马病毒的一般症状有哪些?
很简单的识别方法,双击右下角的网路连线,传送的资料包比接受的资料包多。