钉宫四大病毒是?

姓名:三千院凪[ナギ][中文音译zhǐ]N型病毒,感染源《旋风管家》中的三千院凪,原本大多数病毒都在深夜发作,此病毒是在上午发作的少数变种。病毒为黄色。据传随着09年《旋风管家2》的开播,N病毒将变种为N-II。------------------------------------------------------------------------------------------------------------------------------
四大感染源和类型  S型病毒,感染源《灼眼的夏娜》中的夏娜,最早发现的病毒,最近出现了变种S-II。S型病毒体为红色。感染此病毒的患者有着感染川田まみ症候群的趋势。
  L型病毒,感染源《零之使魔》中的露易兹·弗兰索瓦兹·鲁·布兰·德拉·瓦里埃尔,在S型的感染形式少有减缓后就最近出现了L型病毒,病毒体也从红色变成了粉色。在2007年7月到9月由变种L-fttk(双月型)也称L-II型,发生了第二次感染。最在2008年,已发生L-III(美姬型)型引起的第三次感染。
  N型病毒,感染源《旋风管家》中的三千院凪,原本大多数病毒都在深夜发作,此病毒是在上午发作的少数变种。病毒为黄色。据传随着09年《旋风管家2》的开播,N病毒将变种为N-II。
  T型病毒,感染源《掌中萌虎》中的逢坂大河,08年新出现的病毒,颜色为栗色。感染力强大,并已全面爆发,并导致大河成为09世萌、韩萌双冠军。
  已变异出的主要亚种 
  A型 感染源 钢之炼金术师 阿尔方斯
  I型 感染源 偶像大师 水瀬伊织 
  K型 感染源 Gintama 神楽 
  病毒的变体

杀毒软件如何判断木马病毒?

哎呀!!你这个问题太专业了,要解释的话很难的,我给你举个例子吧。
木马病 毒一般都有一层伪装的。就像一个外壳一样。一般的杀 毒软件无法识别这种伪 装,就不能杀毒。但是有些杀软,它的杀毒引 擎就有脱 壳技术,这样就能识别木马了。
比如腾 讯电脑管家吧,管家的TAV杀毒引 擎上就有专业的脱壳技术,还有增 强版识别能力。这就像X光眼一样可以识别木马伪装,就可以杀 毒了。这个TAV引擎今年还拿到了国际四大杀软测评之一VB100 的认证,水平还是很高的。

Win32/Trojan.fd6 是什么木马?

Win32/Trojan.fd4看名字应当是冲击波木马变种,用杀毒软件扫描删除即可。如果无法删除,说明病毒正在运行,无法查杀。建议您可以使用腾讯电脑管家杀毒软件,全面的查杀病毒程序,总计四大反病毒引擎:腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎,也就是说腾讯电脑管家电脑管家除了自家的云查杀引擎,还应用了国外两大品牌的本地查杀引擎,有力的保障了对病毒的精准查杀!!可以彻底的清理干净病毒木马程序!!

希望可以帮到您了

HEUR/QVM41.1.Malware.Gen是木马还是误报

这样看不出来是什么病毒木马程序,可以查杀查杀。

使用腾讯电脑管家杀毒软件,全面的查杀病毒木马程序,总计四大反病毒引擎:腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎,也就是说腾讯电脑管家电脑管家除了自家的云查杀引擎,还应用了国外两大品牌的本地查杀引擎,有力的保障了对病毒木马的精准查杀!!可以彻底的清理干净病毒木马程序!!

启动系统文件就提示发现木马

系统文件要慎重,处理不好直接电脑会出问题的,360可能有误报的时候,建议您使用腾讯电脑管家杀毒软件,全面的查杀病毒程序,总计四大反病毒引擎:腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎,也就是说腾讯电脑管家电脑管家除了自家的云查杀引擎,还应用了国外两大品牌的本地查杀引擎,有力的保障了对病毒的精准查杀!!可以彻底的清理干净病毒木马程序!!

希望可以帮到您了

哪种杀毒软件杀木马最强

个人认为病毒无非是:病毒文件、注册表、启动项、服务四大块,既然如此,只要把这四方面都干掉了也就差不多了;
当然要借助些工具:扫描用hijackthis和SREng,强制删除有killbox、Icesword和unlocker,前提是对一些系统的正常的进程或文件能知道个大概,当然不太清楚的就百度。新形成的文件只要不是自己安装的,几乎都可以删除;
当然病毒有时会同时生成多个文件或注册表项,需要用病毒样本进行分析----这就不会了,可以到影子系统或虚拟机环境下进行分析,但没试过,也应该有一些可以进行比对的软件,比如对注册表和文件监控之类的,应该比较专业了吧......

建议大家还是要装个杀软,这样即便有些杀不掉的病毒木马,它在告知你病毒木马名称的同时,也会告诉你病毒木马对应的文件和路径,这样我们就好对付这些病马了:
1、删除病毒文件的注册表项目:开始--运行--regedit,打开注册表,用光标选定注册表中的“我的电脑”----这样做是为了从头到尾完整查找;菜单--编辑--查找,把病毒文件的名字复制到查找栏里搜索,找到后右键---删除,这时可以看看,有时是找到的一个项目的键值,但其实整个项目是都可以删除的(没信心可只删除有这个文件的键值或修改为空);F3继续,直至查完删完。
2、删除文件:从硬盘上按路径删除这些病毒的文件。
3、取消启动项:hijackthis修复、msconfig取消、兔子的启动程序里删除.....都可以完成,但病毒并不都有启动项。
4、禁用或删除病毒服务:并不是所有的病毒木马都有对应的服务,有些病毒也只有服务但并没有其进程或启动(对于这种情况,其对应的文件按第1步操作),所以一定要仔细看,可通过hijackthis或SREng扫日志来看;对于明确的病毒木马服务,建议直接删除,介绍两种方法:
(1)兔子----魔法设置----启动程序---服务,找到对应的服务点右键---删除,会在下次启动时删除;
(2)SREng----启动项目---服务---win32服务应用程序,找到对应的服务---删除服务---设置----否(看清楚说明哟),下次启动删除。

对以上操作中不让删除的注册表项目或文件,一般都是dll或sys文件,都可以用IceSword对照位置删除。
因为Icesword的注册表功能没有查找功能,所以对运行regedit找到的不能删除的病毒文件项目,用Icesword的注册表功能对照那个不能删除项目的位置删除就是了-----不知说清楚没,就是regedit注册表和Icesword的注册表两个对照着删除;删除文件相对简单些,用Icesword的文件功能按照路径查找病毒文件删除就是了。
曾经看到有人说有文件就是Icesword也不能删除,如果真有这样的,可以试试金山2007文件粉碎器或文件删除终结者。
当然如果只是单独删除文件,用系统盘启动到纯dos下删除就小意思了。


木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套! 
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是: 

1.)检查注册表 
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。 
2.)检查启动组 
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell 
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦! 
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方 
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。 
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里 
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。 
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。 
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动 
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。 


另外,你也可以试试用下面的办法来解决: 
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。 
这个是下载地址。 
[url] [/url]
这个是它的详细用法。 
[url] [/url]
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。 

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下: 
六款主流杀毒软件横向评测 
[url] [/url]

消费者该如何选择?六款杀毒软件横向评测(这个要详细些) 
[url] [/url]


手动杀木马和病毒的利器

手动杀木马和病毒的利器
要做黑客首先不能被人黑
我发现了一个手动杀毒的利器HijackThis 
它在外国安全网站很火,可以分析系统的可疑部分,等你手工处理
我对木马只略知一二,但我知道不是所以木马都可以被杀毒软件发现,所以用肉眼加工具就非常重要了
这个软件再加上KillBox(可以删除系统内任何文件),可以让木马病毒在你的眼前消失
再介绍两个软件:监视进程访问注册表和监视进程访问文件的工具,帮你分析木马病毒,让木马病毒无法在你电脑安家
regmon 
filemon 

另外,希望大家能睁大眼睛,认准病毒或木马,如iexplore.exe(IE进程)和Explorer.exe(桌面进程)是正确的,其它的如IEXPLORE.EXE、Iexplore.exe、iexplorer.exe等等都不是正常的进程,要注意咯!

版权信息:本站所有资源仅供学习与参考,请勿用于商业用途,如有侵犯您的版权,请及时联系客服,我们将尽快处理。

上一篇: excel里的内容如何导入mysql数据库

下一篇: 开机启动 devctl.dll 木马 该怎么解决这个问题

用户评论 (0)

暂无评论

嘿,我来帮您!