黑客24小时在线接单网站

黑客技术,黑客教程,网络黑客,渗透测试,破解软件

电脑恢复出厂设置木马病毒还有吗(电脑恢复出厂设置会杀死病毒吗)

本文目录一览:

电脑恢复出厂设置后可以清除病毒吗?

不能。

“恢复出厂设置”和“恢复系统”是两回事。

1、“恢复出厂设置”是指对电脑主板的设置进行恢复出厂设置,对电脑系统和程序没影响,当然也不能清除病毒;

2、“恢复系统”才是对电脑硬盘里的系统和程序恢复为初装系统状态,可以清除系统盘也就是C盘的病毒,但是不能清除其他盘的病毒,需要在恢复系统后在不打开其他盘符的情况下利用腾讯电脑管家、卡巴斯基这类杀毒软件对其他盘进行查杀病毒。

3、如果要将全盘彻底杀毒,只能是将电脑重新格式化或重新分区,然后再重装系统。

电脑恢复出厂设置后特洛伊木马可以被清除吗?

电脑没有什么恢复出厂设置,有病毒就用杀毒软件,杀不掉就重装系统就行。基本病毒就是在系统盘,格式化以后再安装。如果用U盘安装系统一定要到别的电脑把U盘杀毒好先,保证U盘没有毒。不过有些厉害的病毒也会藏在其他盘,如果发现重装系统后还是有病毒,那就要把所有的盘都格了

电脑出现病毒恢复出厂设置会把病毒删掉吗

电脑文件误删恢复?如今,电脑已经是我们办公、生活和娱乐中必不可少的设备,更是存储着我们很多重要的文件。但是,有的时候一些使用者可能会不小心删除了自己还需要的重要文件,给生活或工作带来巨大的麻烦。这个时候不用着急,有一个超级简单的方法帮助您恢复您误删除的文件。

首先,我们可以查看电脑的回收站,只要不是永久删除的文件,都会保存在回收站里,右键还原文件就可以。

但如果是永久删除的文件呢?那靠普通使用者在电脑本身的操作就很难找回了,但是我们可以求助一些专业的数据恢复软件,具体操作步骤如下:

第二步:在“场景模式”中选择符合自己情况的恢复模式,即可快速扫描丢失文件。还可以点击下方的“向导模式”进行切换,享受更简便的操作;

第三步:找到自己丢失的文件。一般来说,如果误删之后没有其它操作,短期内立马进行扫描的话,丢失数据找回的概率非常大,这时候勾选找到的文件点击恢复即可。

这就是关于电脑文件误删恢复的具体介绍了。嗨格式数据恢复大师软件解决了很多技术层面的问题,用户只需要根据软件的引导,几个简单的点击就可以找回自己误删除丢失的文件,可以说是非常简单方便了。这么简单的方法,你记住了吗?

电脑整个恢复出厂设置了 病毒还在么

系统还原 ,那个只是还原注册表.

病毒依然没有消释.

你好!

如果你电脑

中了木马,病毒,恶意软件等

如果还有问题MYQQ:244344727 邮箱xiaozhibink@eyou.com谢谢!

请容纳我的解决方案:

1准备软件:

杀毒软件,检测软件。

[如果可以的话,尽量了解自己中什么病毒,下载该病毒专杀工具上面找(有的病毒屏蔽文字)]

2,如果在正常状态不能杀毒

请:开机按F8,进入安全模式。

在那个模式可以运行杀毒软件。

3,

用杀毒软件,[必须更新]

检测软件杀完一遍磁盘就可以了,

4,重新启动,

检测软件:

超级兔子:

,优化大师

,360卫士

专杀软件:;pid=h_homem=127c4d75a1b12798519d9ec0d373a7dc

,杀毒软件:卡巴,瑞星,金山...,

机器狗/磁碟机/AV终结者专杀工具

AUTO木马群专杀工具

推荐瑞星,免费版本 :

瑞星杀毒软件2007(完全免费),无需输入序列号和用户ID ,立即下载即可正常使用,保护您的电脑不受病毒侵害。

功能特性:

1.第八代虚拟机脱壳引擎(VUE),病毒库减小1/3,极大降低资源消耗。

2.Startup Scan 独占式抢先杀毒

3.漏洞攻击防火墙联动

4.第二代智能提速增量查杀毒

5.NTFS流隐藏数据查杀

6.未知病毒查杀(专利号:ZL 01 1 17726.8)

7.八大监控系统

8.主动漏洞扫描、修补

9.全自动无缝升级 (专利号:ZL 01 1 42155.X)

10.支持64位操作系统

11.文件粉碎技术

12.高速邮件监控技术

13.垃圾邮件智能白名单

14.迷你杀毒

15.专利数据修复 (专利号:ZL 01 1 17730.6)

16.IE执行保护(IE防漏墙)

下载地址1 [远程下载]

-

清理系统:

清理系统垃圾2招:

1:

给你个批处理吧

del /f /s /q %systemdrive%\*.tmp

del /f /s /q %systemdrive%\*._mp

del /f /s /q %systemdrive%\*.log

del /f /s /q %systemdrive%\*.gid

del /f /s /q %systemdrive%\*.chk

del /f /s /q %systemdrive%\*.old

del /f /s /q %systemdrive%\recycled\*.*

del /f /s /q %windir%\*.bak

del /f /s /q %windir%\prefetch\*.*

rd /s /q %windir%\temp md %windir%\temp

del /f /q %userprofile%\cookies\*.*

del /f /q %userprofile%\recent\*.*

del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"

del /f /s /q "%userprofile%\Local Settings\Temp\*.*"

del /f /s /q "%userprofile%\recent\*.*"

随便建个记事本,然后把上面这段话复制到记事本里,再另存为*.bat(*为任意名),然后直接运行就可以了

2:

新建一个记事本并输入以下的内容:

@echo off

echo 正在清除系统垃圾文件,请稍等...

del /f /s /q %systemdrive%\*.tmp

del /f /s /q %systemdrive%\*._mp

del /f /s /q %systemdrive%\*.log

del /f /s /q %systemdrive%\*.gid

del /f /s /q %systemdrive%\*.chk

del /f /s /q %systemdrive%\*.old

del /f /s /q %systemdrive%\recycled\*.*

del /f /s /q %windir%\*.bak

del /f /s /q %windir%\prefetch\*.*

rd /s /q %windir%\temp md %windir%\temp

del /f /q %userprofile%\小甜饼s\*.*

del /f /q %userprofile%\recent\*.*

del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"

del /f /s /q "%userprofile%\Local Settings\Temp\*.*"

del /f /s /q "%userprofile%\recent\*.*"

echo 清除系统LJ完成!

echo. pause

打开还是记事本的看清楚这里最后将它保存,然后更名为“清除系统LJ.bat”

木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。但是它还有用户所不知道的其他功能,例如在你不了解的情况下拷贝文件或窃取你的密码。

RFC1244(Request for Comments:1244)中是这样描述木马的:“木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。但是它还有用户所不知道的其他功能,例如在你不了解的情况下拷贝文件或窃取你的密码。”随着互联网的迅速发展,木马的攻击、危害性越来越大。木马实质上是一个程序,必须运行后才能工作,所以会在进程表、注册表中留下蛛丝马迹,我们可以通过“查、堵、杀”将它“缉拿归案”。

1.检查系统进程

大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过滤,可以发现可疑程序。特别是利用与正常进程的CPU资源占用率和句柄数的比较,发现异常现象。

2.检查注册表、ini文件和服务

木马为了能够在开机后自动运行,往往在注册表如下选项中添加注册表项:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

木马亦可在Win.ini和System.ini的“run=”、“load=”、“shell=”后面加载,如果在这些选项后面加载程序是你不认识的,就有可能是木马。木马最惯用的伎俩就是把“Explorer”变成自己的程序名,只需稍稍改“Explorer”的字母“l”改为数字“1”,或者把其中的“o”改为数字“0”,这些改变如果不仔细观察是很难被发现。

在Windwos NT/2000中,木马会将自己作为服务添加到系统中,甚至随机替换系统没有启动的服务程序来实现自动加载,检测时要对操作系统的常规服务有所了解。

3.检查开放端口

远程控制型木马以及输出Shell型的木马,大都会在系统中监听某个端口,接收从控制端发来的命令,并执行。通过检查系统上开启的一些“奇怪”的端口,从而发现木马的踪迹。在命令行中输入Netstat na,可以清楚地看到系统打开的端口和连接。也可从下载Fport软件,运行该软件后,可以知道打开端口的进程名,进程号和程序的路径,这样为查找“木马”提供了方便之门。

4.监视网络通讯

对于一些利用ICMP数据通讯的木马,被控端没有打开任何监听端口,无需反向连接,不会建立连接,采用第三种方法检查开放端口的方法就行不通。可以关闭所有网络行为的进程,然后打开Sniffer软件进行监听,如此时仍有大量的数据,则基本可以确定后台正运行着木马。

1.堵住控制通路

如果你的网络连接处于禁用状态后或取消拨号连接,反复启动、打开窗口等不正常现象消失,那么可以判断你的电脑中了木马。通过禁用网络连接或拔掉网线,就可以完全避免远端计算机通过网络对你的控制。当然,亦可以通过防火墙关闭或过滤UDP、TCP、ICMP端口。

2.杀掉可疑进程

如通过Pslist查看可疑进程,用Pskill杀掉可疑进程后,如果计算机正常,说明这个可疑进程通过网络被远端控制,从而使计算机不正常。

1.手工删除

对于一些可疑文件,不能立即删除,有可能由于误删系统文件而使计算机不能正常工作。首先备份可疑文件和注册表,接着用Ultraedit32编辑器查看文件首部信息,通过可疑文件里面的明文字符对木马有一个大致了解。当然高手们还可以通过W32Dasm等专用反编译软件对可疑文件进行静态分析,查看文件的导入函数列表和数据段部分,初步了解程序的主要功能。最后,删除木马文件及注册表中的键值。

2.软件杀毒

由于木马编写技术的不断进步,很多木马有了自我保护机制。普通用户最好通过专业的杀毒软件如瑞星、金山毒霸等软件进行杀毒,对于杀毒软件,一定要及时更新,并通过病毒公告及时了解新木马的预防和查杀绝技,或者通过下载专用的杀毒软件进行杀毒(如近期的冲击波病毒各大公司都开发了查杀工具)。

笔记本电脑恢复出厂设置可以彻底清除病毒吗

笔记本电脑恢复出厂设置相当给电脑重新安装系统,C盘文件被覆盖,基本上可以清理病毒,如果覆盖不完全,或者其它盘符底下有病毒就不行了,

需要彻底格式化C盘,这样重新安装系统,病毒就彻底在C盘覆灭了

消灭病毒的方式有两种,一种是直接删除文件,一种就是清除病毒。清除病毒的原理是从受感染数据上部分或者全部移除恶意代码,或者确定无法从这些文件消除病毒。文件病毒的清除是包含在反病毒数据库中的记录进行的 。

笔记本中了木马病毒 还原系统能清除病毒吗?

一键还原能否完全清除病毒,要看病毒存在的位置。

1、病毒如果仅存在于系统分区中,那么通过一键还原的方式,是可以完全清除病毒的;

2、病毒如果存在于其它分区的某个文件中,即使通过一键还原恢复了系统,系统也只是暂时恢复正常,一旦运行含有病毒的文件,病毒代码会再次损坏操作系统。

这时,要彻底清除病毒,不但要采用一键还原的方法恢复系统,还要将其它分区重新格式化才可以。

  • 评论列表:
  •  俗野晴枙
     发布于 2022-07-08 21:39:22  回复该评论
  • 后再重装系统。电脑恢复出厂设置后特洛伊木马可以被清除吗?电脑没有什么恢复出厂设置,有病毒就用杀毒软件,杀不掉就重装系统就行。基本病毒就是在系统盘,格式化以后再安装。如果用U盘安装系统一定要到别的电脑把U盘杀毒好先,保证U盘没有毒。不过有些厉害的病毒也会藏在其他盘

发表评论:

«    2025年5月    »
1234
567891011
12131415161718
19202122232425
262728293031
文章归档
标签列表

Powered By

Copyright Your WebSite.Some Rights Reserved.