中了木馬就重灌 ?


 


上網一定會中木馬


就好像下雨天外出


一定會淋濕衣服一樣


 


如果你有使用即時通,你一定發現大部分的好友,包括自己的帳號和密碼都被盜用了;


你會常常收到夾帶木馬的各種網址,副檔名的變化也越來越多;很難分辨哪些網址是安全的;


中了木馬有些只是讓系統變慢 或是 、不能上網、某些程式無法開啟、某些功能不能使用;


比較傷腦筋的是,有的木馬會讓你電腦不能動彈或、無法關機、開機、系統不穩;


 


如果你中了木馬就重灌、那就太遜了


況且有些木馬若沒處理掉


重灌之後問題還是會反覆發生 ~ 讓你頭痛


 


中了木馬怎麼辦呢?


 


一:關閉系統還原


1.請點→ 我的電腦 > 按右鍵 > 內容。


2.勾選 [關閉所有硬碟上的系統還原] 選項,按 [套用] > [確定],系統會要求您重新開機。


 


二:進入安全模式


1.重新啟動電腦。


2.一直按F8鍵。


3.選擇進入安全模式。


 



三:Ccleaner 清理檔案


1.點選『CCleaner』,把所有可以『打勾』的全部打勾,點選『開始清理』。


在點選『登錄檔』也全部打勾,點『掃描所有問題』掃描完後,點『修護選取問題』即可。


 



四.刪除毒檔、確認刪除


1.開啟你的防毒軟體  和  ewido  進行全機掃描。


2.完成掃描後,刪除毒檔或是到隔離區刪除。


3.開始 → 搜尋 → 中毒檔案,確認檔案是否被清除。


※重新啟動電腦,手動更新病毒碼,啟動防毒軟體進行完整掃描。


 


建議大家下載這些程式備用



☆☆一.清理木馬


下載 Ewido 來解決 (  ewido不會和任何防毒軟體起衝突 )


前 30 天完整功能試用,試用過期後有功能限制,但是基本的手動掃描手動更新仍可使用。


Ewido anti-spyware 4.0:http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172c.exe


中文化軟體:http://tinyurl.com/zey73


 


安裝方法↓


點 『 English 』 → 點『 Ok 』 → 點『 Next 』→ 點『 I Agee 』 → 點『 Next 』→ 點『 Install 』→ 把 『 Run ewido ¬』取消打勾 → 最後點『 Finsh 』


 


安裝好請先更新 Ewido 病毒碼



☆☆二. 清理廣告程式


一:下載AD-AWARE SE Personal


AD-AWARE:http://www.download.com/3001-8022_4-10319876.html


中文化下載:http://home.kimo.com.tw/kkhiwu/ad/chi.zip


下載好後請先更新病毒碼。


http://home.kimo.com.tw/kkhiwu/virus/ad.htm  圖片教學


 


使用方法:


先安裝好AD-Aware,再安裝中文化程式,接著開啟AD-Aware,然後點選右上方有個齒輪的圖示,接著選左邊的Interface,接著在Language file那個項目中找Traditional Chinese即可


 



☆☆三.清道夫


http://www.ccleaner.com/    下點點一


Ccleaner清理檔案       下載點二


 


Ccleaner 使用法:


下載安裝完後請點選『CCleaner』,把所有可以『打勾』的全部打勾,點選『開始清理』。


在點選『登入檔』也全部打勾,點『掃描所有問題』掃描完後,點『修護選取問題』即可。


 


☆☆四.殺毒工具


費爾清除病毒工具按此下載        下載點一


費爾木馬強力清除助手 http://dl.filseclab.com/down/powerrmv.zip      下載點二


解壓縮 PowerRmv.zip 到一個資料夾,然後執行資料夾中的 PowerRmv.exe



你先打入病毒的所在位置(按右邊「...」瀏覽)


還要記得 勾選「抑制檔案再次生成」,


再按「清除」,


然後一開始會問你要不要通知費爾安全實驗室此病毒,


選「否」,


接下來還會出現一個視窗,


按「是」,


然後它就會幫你把病毒刪掉了~



ps.此程式是以一個跟病毒檔案名稱一樣的空白資料夾


──去覆蓋那個檔案,


──使用過此程式後,可以將資料夾刪除





建議平常定期清理..以保正常運作..


如果你在逛網頁時發現異常,覺得可能中了木馬,切記!!不要關機!!


通常系統會在關機時才將今天的運作寫入硬碟。


1.先用清道夫Ccleaner清理網路暫存檔


2.再用Ewido清理木馬


3.再開啟你的防毒掃描


4.如果要清理惡意廣告,開啟 AD-AWARE SE Personal 進行全機掃描。


5.處理過後你會發現電腦又恢復順暢了。


ps.如果你電腦中沒有清理木馬軟體~~電腦中木馬後不能動彈~~無法去下載清理木馬軟體~~


切記~~不要正常關機~~請直接拔掉電源~~讓木馬來不及寫入硬碟~~


但是~~這不是好辦法~~建議還是下載這些軟體備用~~


 


 如你的防毒軟體不停的警告你怎麼辦呢?


如 ~~


掃描類型:  自動防護 掃描
事件:  發現威脅!
威脅:Infostealer
檔案:  C:\WINDOWS\system32\xydll.dll
位置:  C:\WINDOWS\system32
電腦:  MYCHAT-0F3A080C
使用者:  Administrator
採取行動:  清除 失敗 : 隔離 失敗 : 刪除 成功 : 拒絕存取
發現日期: 2006 年 11 月 21 日  上午 06:38:17


或~~


掃描類型:  自動防護 掃描
事件:  發現威脅!
威脅:Infostealer.Lineage
檔案:  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Dns.Exe
位置:  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
電腦:  MYCHAT-0F3A080C
使用者:  Administrator
採取行動:  清除 失敗 : 隔離 失敗 : 刪除 成功 : 拒絕存取
發現日期: 2006 年 11 月 20 日  下午 08:19:50


 


一:執行清理磁碟


1.開始 → 所有程式 → 附屬應用程式 → 系統工具 → 清理磁碟。


 


二:關閉系統還原


1.請點→ 我的電腦 > 按右鍵 > 內容。


2.勾選 [關閉所有硬碟上的系統還原] 選項,按 [套用] > [確定],系統會要求您重新開機。


 


三:進入安全模式


1.重新啟動電腦。


2.一直按 F8 鍵。


3.選擇進入安全模式。


 


四:防毒軟體設定、掃描電腦


設防毒軟體手動掃描處理行動:


1.隔離檔案


2.刪除病毒


3.不保留毒檔


然後執行全系統掃描。


 


五:刪除病毒檔案


1.開始 → 執行 → 輸入『 regedit 』按 確定。


2.點我的電腦,按工具列的 編輯/尋找。


3.輸入病毒檔名稱,然後尋找。 例:ibot4.exe( 以自己電腦上的毒檔為準 )


4.將右邊視窗標示的 項目刪除,然後一樣按我的電腦按 編輯/找下一個,重複刪除找到的項目直到全部找完為止。


 


ps.病毒檔不可能只有一個


請耐心尋找到沒有為止


或將病毒的位置用 


 "費爾清除病毒工具"  刪掉~~


 


   你的防火牆有開啟嗎?


如沒有防火牆,你可用 XP 內建的防火牆。


 


到「開始」--> 控制台 -->雙擊  Windows  防火牆,點選啟動防火牆,那就成了。


 


你有定期更新嗎?


Microsoft 下載中心:更新更容易




使用  Microsoft  產品,您可以取得一定範圍內的線上服務支援,可讓您的電腦保持在最新的狀態。本頁面幫助您找出最適合的選項。

若要讓您的電腦處完全處於最新的狀態,使用防火牆和防毒軟體是非常重要的。若要取得保護您電腦的步驟分段導引,請到  Security at Home  網站


 








1.



更新導引
選擇要安裝到您電腦上的重大與建議更新









Microsoft Update
Office Update


如何減少中木馬的機會...


1.不隨便點不明網址...


(即時通的離線訊息都不要點~~除非你確定是他本人貼給你的)


2.不安裝不明外掛...(除非你有朋友用過..知道是安全的)


3.逛限制級網站時~~不要隨便複製內容或下載...(夾帶木馬的機率很高~~按右鍵複製就中木馬)


4.如果瀏覽過情色網站的圖片或影片~~或你有下載或複製內容一定要用使用 Ewido 掃描、Ccleaner 清理檔案


 


希望您的電腦順暢無比


如果發現瀏覽速度變慢~~請您


1. 使用 Ewido 掃描、Ccleaner 清理檔案


2. 或是建立一個簡單執行檔  


 清除你電腦不必要的垃圾資源


希望您上網開心~~一切順心~~


 


疑 難 雜 症 問 答




 




問 : 我不知道是否中馬了,每每到婆婆的 blog 挖寶,都會跑很慢.......打包回去研究看看ㄜ...感恩!!



 在我家網頁開啟速度很慢...


是因為我的文章檔案太大...底下回應回覆又貼太多圖片...


系統要等所有的圖片都下載完畢..才能完全開啟網頁...


所以..我陷在都減少在回應回覆貼圖片了....


因為會拖慢太多時間...


問 : 我之前經常有自己或幫別人電腦重灌的痛苦經驗,那是電腦連安全模式都無法開機,只好選擇拆除硬碟將需保存之資料複製出來外,再 Format 重灌。雖有能力將有用資料保存,浪費好多寶貴時間。





如果中了不很嚴重的木馬病毒,可以不用重灌的方式清除病毒就太棒了~


我也常使用系統還原的方式,將記憶開機時間點往前尚未中毒的時間點移,也可以暫時擺脫開機時病毒程式的載入,再利用防毒程式將病毒掃描清除,也是不錯的方法~




 電腦知識..其實是永遠都還有一樣沒學到...


我現在使用的這一部電腦..用上面的方法處理好了..可是...


我另一部電腦已經重灌 10 次..還是不順...後來我換掉電源供應器...也沒用..現在我乾脆會一顆新硬碟..也是時好時壞..後來主機板也送廠檢測...


反正..我到現在還不能處理..為何 BIOS 會被更改過...我不懂英文..對於登錄檔的部份..我就沒輒..





問 : 中電腦病毒已是上網族很平常的事,這篇文章資訊對格友們的幫助頗大,特予引用,在此謝過。




我們在網路上通稱為【木馬】..


其實木馬的危害並不大...一般會佔用頻寬..讓網頁瀏覽變慢...或當機的是一種蠕蟲病毒...


木馬雖不會對電腦造成破壞..但是他會竊取你的帳號和密碼..任意修改或刪除你電腦的資料..


中了木馬..會在開機時就自動載入.....


問 : 我電腦為什ㄇ都跑好慢~會部會有病毒@@||


 卡巴斯基是掃病毒....








Ad-Aware 是清惡意廣告...


Windows  系統醫生是掃描錯誤的連結


這些軟體對木馬無效


所以你先試著用 Ewido 掃除木馬、還有用 Ccleaner清 理垃圾資源和暫存檔


.......................................................................




自從雅虎和 msn 連結之後..網路就變成病毒大串聯...處處危機


木馬四處流竄..所以我建議你使用Ewido掃描、Ccleaner 清理檔案


只要發現電腦不順暢.....馬上使用Ewido掃描、Ccleaner 清理檔案


我都是這樣清理的~~


問 : 試過嚕但是行不通在進入安全模式後就沒有下文怎麼費降子


  你又不是中木馬~~也不是無法開機...不用進入安全模式..







我只是建議你清理電腦..你只要用使用Ewido掃描、Ccleaner清理檔案就行了~~


問 : 我被木馬整慘了.謝謝你告知.


 我也是因為常逛大陸的網站...所以被木馬弄得頭疼....







各種狀況應接不暇...現在我只要覺的電腦有異狀...或速度變慢...馬上處理...


問 : 火狐狸速度快多了,下載火狐狸要付費嗎?
 Firefox新手上路  Firefox擴充套件Top15







延伸閱讀:
101 件 Mozilla 能但 IE 不能的事
不使用 IE 的理由(Google 新聞)


1.這些內容讓你參考...  2.不需付費...







問 : 我已經下載 frefox 了,但是沒有我的最愛,有辦法嗎?
每一種瀏覽器都各有利弊...剛開始都不習慣..

需要一段適應期...所以..你只能換著用...




我喜歡火狐狸不會中木馬和開啟網頁速度快...


但是他的功能表我也使用不習慣..








問 :  AD-AWARE SE Personal 我試了好多次還是沒辦法中文化耶~

  下載完後,將解壓縮到 如下資料夾
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Lang\




請你看圖片說明


http://home.kimo.com.tw/kkhiwu/virus/ad.htm  圖片教學


這個程式只能刪惡意廣告~~對木馬功效不大...


建議還是下載 Ewido 掃描、Ccleaner 清理檔案比較重要


只要覺得瀏覽速度變慢了~~隨時清理~~以保電腦運作速度順暢~~因為有些木馬雖然危害不大...但是會拖慢速度...


問 : 複製帶走了,而且我還把它存在計事本裡,以備不時之需,這樣辦對嗎?


(不對!!應該是下載程式備用~~如果發現電腦不順暢趕快掃毒~~免得不能開機...)


婆婆你住那裡啊,(我住在嘉義大學附近)








問 :一早就發現一堆木馬入侵的警告。而且 yahoo 的兩個信箱自動互發出信件,傳的還是很奇怪的內容外加兩個附加檔,可見我的電腦是中獎了!!

 以前帳號被盜用..只是在離線訊息亂貼木馬....現在也開始亂寄信件...





所以..即使是你的好友貼給你的還是寄給妳的...


所有網址..都不要點...


一定要確認沒有問題才能點~~


問 : 每次上網後我一定會掃毒.開機後再掃一次.可是還是會中毒.THANKS!!


  掃毒程式針對的是病毒~~對木馬好像無效~~







所以要下載掃木馬程式和清道夫...才能清理木馬~~





問 : 發現好多ㄉ朋友ㄉ即時通都被盜嚕~

  一般即時通被盜用後..被用來傳遞的好像多半是木馬





色情網頁夾帶木馬的比例也很高~~


掃毒程式針對的是病毒~~對木馬好像無效~~


所以要下載掃木馬程式和清道夫...才能清理木馬~~


我的電腦多人共用...常常中木馬而不能開機...


以前不會處理真是被整的頭痛...


現在才知道原來是這樣處理...(以前只會重灌)..









問 : 我有看ㄟ但沒懂 ㄋ..怎麼辦?只好選擇重灌 ㄌ



 學怎樣刪除木馬比學重灌容易多了~~


我花了三天才學會重灌~~可是學刪除木馬加上下載程式只要3小時~~







你既然會重灌..怎會看不懂呢?愛說笑!!! 

 

問 : 請教一個問題,妳說清道夫要將所有選項都打勾~

可是我打勾之後它會跳出視窗說它會將所有的項目重設或刪除~

我怕說它會將一些電腦裡面ㄉ資料給刪掉,這個軟體會這樣嗎?




  清道夫是清理我們使用電腦過程中所產生的暫存檔...資源垃圾..


(你閱讀一下文字項目...就能明白清道夫清理了哪些項目...)


(如果你不想變更使用環境..最後"進階"的部分不要打勾)


問 : 請問一下~ewido 該如何使用中文化軟體??

全部都是英文~看不懂阿?






 中文化軟體:http://tinyurl.com/zey73


中文化之後...如果還是看到英文...


請關掉這個程式..再重新開啟..就看見中文了~~





問 : 我都是從格式化,還有你的光碟片很重要ㄝ
因為有些光碟片本身就藏毒
所以不管你重新灌幾次  都還是會中毒
我就是全部都殺掉   再重新來一次啦




可是我也是整個硬碟格式化...重新分割過...


然而..問題還是存在..我不知道是為什麼...


一直到現在我才發現應該是木馬的緣故..





問 : 一般我都是 直接砍掉從練
還有這樣一招阿....我會學起來的



  請您教我怎樣直接砍掉好嗎?

我的電腦常常中木馬(因為很多人共用)


常常不能開機...或整個電腦越來越慢...後來就不能動...


我也想知道..有沒有更簡單的方法..


以前不能開機..我都直接重灌...後來有些木馬重灌也沒用..


會一直反覆發生....


我曾經一個月重灌7次...最近才知道原來木馬沒清除乾淨...


這些知識我也是最近才學到的.還真是好用(比重灌省事阿)


請問您是如何直接刪掉..請教我好嗎~~


問 : 只用您給的「系統醫生」


  我每天都用它來修補被破壞的東東,請問這樣有用嗎 ?


  因為不同的程式..是不同的網站來收集病毒...




因為他們也是靠受害的網友提供資訊來收集的..


每一個程式收集的數量和種類不同...而且一直有新的病毒出來...所以才需要常常更新病毒碼..


不管哪一個程式都不能保證掃除所有的病毒....



連微軟也是不停發佈修補程式...




如果怕中毒..最好改【火狐】來瀏覽網頁...因為所有的病毒都針對IE而寫的...





 問 : 謝謝婆婆~我還在努力認真研究中!

  若你同時用 Firefox 和 IE 兩個瀏覽器瀏覽 blog 會發現 Firefox 實在比 IE 美觀太多了
IE 對於架構 blog 最重要的 CSS 支援極差勁 




是個既不符合標準又不穩定的瀏覽器
但目前 IE 使用者仍較為廣泛 因為它是微軟內建的瀏覽器
以致於各大網站幾乎都以 IE 為核心來架站 

“傷眼睛”這問題一直困擾著我阿…唉
原本明明設計好的 CSS 用 Firefox 瀏覽時完全正常 

換成 IE 就變的亂七八糟ˋˊ


Firefox 其中最大的特色就是「乾淨」
內建功能或許沒像其他瀏覽器花樣百出
但可以透過多種套件來拓展功能和變換外觀


值得高興的是 Firefox 有越來越普遍的趨勢了 :)
相較於 IE 幾乎沒更新、介面老舊、功能陽春、漏洞頻繁等問題
你更應該試試這個:
Firefox-更快更好的瀏覽器


Firefox新手上路
Firefox擴充套件Top15


延伸閱讀:
101件Mozilla能但IE不能的事
不使用IE的理由(Google新聞)


FireFox-免費下載處 記得選-繁體中文版


剛開始會有點不習慣..IE 的 css 語法設透明在用火狐看時是無效的


 






 


感謝 晨曦婆婆  some 無私的分享


 



 


arrow
arrow
    全站熱搜

    自在居 發表在 痞客邦 留言(5) 人氣()