为什么有病毒的软件可以安装
1. xf-adesk20.exe显示有病毒,能不能安装
肯定不能强制安装。
出现软件不能正常安装的原因可能是所提醒的“有病毒”。强力杀毒看看,最好在安全模式下。
还有一种可能就是以前安装过,卸载不彻底导致的。有部分软件卸载后除非重做系统,否则就是不能重新安装。
安装方法如下
1.杀毒软件关掉
2.自行搜索迈克菲(系统自带防火墙)怎么暂时关闭,迈克菲直接打开白屏就从设置-安全-安全中心-防火墙-安全提供程序里面打开
3.再自行搜索win自带防火墙咋关
这三样都关了再操作就不会消失了,之前消失是被防火墙和安全系统拦截了
后续操作要右键-管理员打开,不要直接双击
2. 已感染病毒的软件能安装吗
已经感染了病毒的软件,最好不要进行安装,因为这样会导致你的电脑或者手机进行出现系统故障,导致开不了机被病毒侵入,最好不要这样做。
3. 为什么病毒能自动安装
下载或打开一些带有病毒源的文件
打开了一些带病毒的网站
1 接受 不知名邮件
2 下载东西
3 浏览器漏洞 浏览 病毒 网页
4 操作系统漏洞
5 有人故意 种的
以下介绍几种病毒
特洛伊木马(以下简称木马),英文叫做“Trojan house”,其名称取自希腊神话的特洛伊木马记。
它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。
所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具体位置,往往只能望“马”兴叹。
所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。
从木马的发展来看,基本上可以分为两个阶段。
最初网络还处于以UNIX平台为主的时期,木马就产生了,当时的木马程序的功能相对简单,往往是将一段程序嵌入到系统文件中,用跳转指令来执行一些木马的功能,在这个时期木马的设计者和使用者大都是些技术人员,必须具备相当的网络和编程知识。
而后随着WINDOWS平台的日益普及,一些基于图形操作的木马程序出现了,用户界面的改善,使使用者不用懂太多的专业知识就可以熟练的操作木马,相对的木马入侵事件也频繁出现,而且由于这个时期木马的功能已日趋完善,因此对服务端的破坏也更大了。
所以所木马发展到今天,已经无所不用其极,一旦被木马控制,你的电脑将毫无秘密可言。
计算机病毒是一个程序,一段可执行码 ,对计算机的正常使用进行破坏,使得电脑无法正常使用甚至整个操作系统或者电脑硬盘损坏。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延,又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。这种程序不是独立存在的,它隐蔽在其他可执行的程序之中,既有破坏性,又有传染性和潜伏性。轻则影响机器运行速度,使机器不能正常运行;重则使机器处于瘫痪,会给用户带来不可估量的损失。通常就把这种具有破坏作用的程序称为计算机病毒。
除复制能力外,某些计算机病毒还有其它一些共同特性:一个被污染的程序能够传送病毒载体。当你看到病毒载体似乎仅仅表现在文字和图象上时,它们可能也已毁坏了文件、再格式化了你的硬盘驱动或引发了其它类型的灾害。若是病毒并不寄生于一个污染程序,它仍然能通过占据存贮空间给你带来麻烦,并降低你的计算机的全部性能。
凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。所以从这个意义上说,蠕虫也是一种病毒!网络蠕虫病毒,作为对互联网危害严重的 一种计算机程序,其破坏力和传染性不容忽视。与传统的病毒不同,蠕虫病毒以计算机为载体,以网络为攻击对象!本文中将蠕虫病毒分为针对企业网络和个人用户2类,并从企业用户和个人用户两个方面探讨蠕虫病毒的特征和一些防范措施!
蠕虫病毒与一般病毒的异同
蠕虫也是一种病毒,因此具有病毒的共同特征。一般的病毒是需要的寄生的,它可以通过自己指令的执行,将自己的指令代码写到其他程序的体内,而被感染的文件就被称为”宿主”,例如,windows下可执行文件的格式为pe格式(Portable Executable),当需要感染pe文件时,在宿主程序中,建立一个新节,将病毒代码写到新节中,修改的程序入口点等,这样,宿主程序执行的时候,就可以先执行病毒程序,病毒程序运行完之后,在把控制权交给宿主原来的程序指令。可见,病毒主要是感染文件,当然也还有像DIRII这种链接型病毒,还有引导区病毒。引导区病毒他是感染磁盘的引导区,如果是软盘被感染,这张软盘用在其他机器上后,同样也会感染其他机器,所以传播方式也是用软盘等方式。
蠕虫一般不采取利用pe格式插入文件的方法,而是复制自身在互联网环境下进行传播,病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目标是互联网内的所有计算机.局域网条件下的共享文件夹,电子邮件email,网络中的恶意网页,大量存在着漏洞的服务器等都成为蠕虫传播的良好途径。网络的发展也使得蠕虫病毒可以在几个小时内蔓延全球!而且蠕虫的主动攻击性和突然爆发性将使得人们手足无策!
灰鸽子木马
灰鸽子木马手工查杀及专用清除工具下载(原帖子有图示,链接:http://bbs.pcdit.com/simple/index.php?t108.html)
1.灰鸽子的运行原理
灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些"漏网之鱼"。如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。
2.灰鸽子的手工检测
由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了"显示所有隐藏文件"也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。
但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以"_hook.dll"结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子木马。
由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择"Safe Mode"或"安全模式"。
1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开"我的电脑",选择菜单"工具"-》"文件夹选项",点击"查看",取消"隐藏受保护的操作系统文件"前的对勾,并在"隐藏文件和文件夹"项中选择"显示所有文件和文件夹",然后点击"确定"。
2、打开Windows的"搜索文件",文件名称输入"_hook.dll",搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。
经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。
3.灰鸽子的手工清除
经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。
注意:为防止误操作,清除前一定要做好备份。
一、清除灰鸽子的服务
2000/XP系统:
1、打开注册表编辑器(点击"开始"-》"运行",输入"Regedit.exe",确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
2、点击菜单"编辑"-》"查找","查找目标"输入"game.exe",点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。
、删除整个Game_Server项。
98/me系统:
在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。
[img]http://www.hacker.cn/Files/BeyondPic/92136515.gif[/img
二、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。
病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
脚本病毒通常是JavaScript代码编写的恶意代码,
一般带有广告性质,会修改您的IE首页、修改注册表等信息,造成用户使用计算机不方便。
反正装个好点的杀毒软件和防火墙就是了~即使有杀毒软件也要装个防火墙,因为杀毒软件是杀毒,防火墙防毒(一般你在上网也会受到黑客的攻击),两个结合,电脑就很安全,不要随便点一些可疑或不知名的网址,就不那么容易中病毒。装个好点的杀毒软件和防火墙,在把系统漏洞打上补丁,一切OK~
4. 安装软件显示有病毒能不能安装
您好,建议不要安装。
方法
第一步:按Win系统键
按下键盘上的win系统键,或者鼠标点击系统图标,
第二步:打开【设置】
如图所示,点击左下角的【设置】图标。
第三步:打开【更新和安全】
如图所示,在选项中点击【更新和安全】图标。
第四步:打开Windows Defender
如图所示,在左侧点击【打开Windows Defender安全中心】图标。
Win10安装程序提示含病毒而无法安装的解决办法
第五步:关闭实时保护和云保护
如图所示,关闭此两项的保护按钮。
第六步:关闭其他安全软件
如图用户按照了其他软件,请先关闭安全软件,比如第三方的电脑管家等。
第七步:安装程序
1.如果按照程序不需要连接网络,建议先行关闭网络,可以提高电脑的安全性;
2.安装提示包含病毒而无法安装的程序,选择安装时,鼠标右键选择“以管理员身份运行”即可;
3.安装结束后及时开启安全防护系统,保护电脑!
5. 我的电脑中病毒了,自动安装软件,怎么办
有两种方法,具体操作步骤如下:
一、通过电脑管家查杀病毒并卸载软件:
1、网络搜索下载并安装电脑管家,打开病毒查杀的功能
2、选择全盘杀毒,将电脑里面的木马病毒从电脑里面彻底删除
3、打开电脑管家的软件管理
4、在软件管理里,把刚才病毒强制安装的软件,全部卸载即可。
二、通过组策略关闭自动安装:
1、在电脑桌面使用快捷键win键+r唤出运行窗口,在搜索框中输入services.msc,然后点击回车键登入。
2、在打开的服务窗口中首先找到Application Identity服务,然后双击打开。
3、在打开的窗口下方找到启动类型,然后在下拉的菜单中选中自动,在下方点击启动,最后点击确定即可。
4、返回电脑桌面,再次使用快捷键win键+R唤出运行窗口,在搜索框中输入gpedit.msc,然后点击回车键。
5、在打开的本地组策略编辑器中依次点击展开计算机配置—管理模板—windows组件,在其下找到并选中windows installer。
6、在右侧窗口中首先找到禁用Windows Installer,然后双击打开。
7、在打开的窗口中勾选已启用,然后在下方禁用Windows Installer中选中始终禁用,最后点击确定。
8、在右侧窗口中再次找到禁止用户安装,然后双击打开。
9、在打开的窗口中勾选已启用,然后在下方用户安装行为中选中隐藏用户安装,最后点击确定。
6. 有病毒的软件怎么才可以安装
摘要 您好,一般情况下都是安全管家监控的,可以先退出关掉安全管家,然后再安装软件,安装完了在打开管家。
7. 手机安装软件说有病毒安装不上怎么办
应该是你的手机安装了第三方杀毒软件,如果想要第三方软件不报毒,那么你安装的软件开发者需要上报,不知道是要钱还是审核手续有些麻烦?通常私人开发软件并且更新较为频繁的,会省去上报这一手续,而第三方杀毒软件没有这道报备,就会检测为是有毒软件或危险软件,从而无法安装。
如果你能确定你安装的这款软件没有病毒,那么可以把第三方杀毒软件关闭或者卸载,然后安装软件。之后再安装杀毒软件也可以,但是会不会又被检测出来并且自动删除,那就不清楚了。
电脑上我有遇到过相同的情况,然后我会把第三方杀毒软件关闭,再下载自己想要安装的软件,安装完以后再打开杀毒软件,这样它就可以安装上去,杀毒软件也不会把它删除。
但是事后操作这款软件时,杀毒软件也许还是会报毒,我们就需要把它添加到白名单,这样以后就没有问题了。
手机这种操作方法我还没有试过,因为手机上没有安装那种小众软件,而且我的手机没有第三方杀毒软件,是自带的杀毒软件,所以不太清楚是不是也可以用这种方法。
8. 为什么要安装防病毒软件
第一,系统恢复能不用就不用,因为这有时会对你正常软件的使用产生问题。
另外你能不能提供一下你的内存大小和杀毒软件的名称?如果内存只有384MB以下的话用大型杀毒软件容易使机子速度变慢。
另外杀毒软件不是越贵越好的。你要根据你平时喜欢干什么来决定你用什么杀毒软件。
比如你喜欢上国内各种网站的话可以用瑞星。
喜欢上国外网站的话用bitdefender。
喜欢在世界各地的网站到处逛的话用卡巴斯基。
喜欢操作简介懒得自己动手的话用NOD32。
……
所以要根据自己的需要来买杀毒软件。
9. 华为手机安装软件时提示感染病毒
手机在安装软件的时候,出现提示感染病毒的状况,是因为软件本身携带了病毒所引起的,所以这个时候最好建议不要安装这一类的软件,并及时对手机进行杀毒和重装系统,这样能够达到更安全科学的手机使用效果。