Win32/DNSChanger.NAK是什么木马?
从名称来看,是劫持DNS域名解析的木马;
当你浏览一个网址进行域名解析的时候,木马会让你链接到另一个毫不相干的IP地址上,可能会让你自动从挂有木马或病毒的网站下载病毒或木马程序,对你的系统远程控制。
安装域名解析软件后电脑中毒
很复杂的,建议多上站长之家学习学习防护措施,
网址http://bbs.chinaz.com/
另外推荐使用金山杀毒软件!!
如何才可以清理域名木马呀?
电脑有病毒一般需要使用杀毒软件全盘杀毒,如果遇到查杀不掉的病毒需要分什么情况分析:
1、如果杀毒杀出来的病毒删除不掉,安全模式下查杀,还是不行使用强删工具删除文件。
2、局域网环境,计算机在联网的时候文件能杀掉但是总杀总有,断网可以杀干净,属于局域网感染病毒,修复系统漏洞,对局域网计算机进行杀毒,杀干净再看。
3、断网情况下依然总杀总有,病毒可以杀掉但是反复回写,说明病毒主体没有查杀出来,不停的释放其他病毒文件,使用filemon工具,通过进程动作的监控,查出是哪个进程再不停的释放其他病毒文件,把病毒主体删除,如果这个操作无法自行操作,请联系杀毒软件的技术客服解决。
域名解析文件(HOSTS)存在异常,是不是病毒?
这个就看个文件名,没办法准确看是不是病毒的
最好还是用安全软件进行一下检测
可以装个电脑管家,然后选择病毒查杀,把这个病毒从电脑删除了就行
dns是否和木马病毒有关系
只能说dns跟木马病毒没必然关系。
DNS是Domain Name System,域名系统,
因特网上作为域名和IP地址相互映射的一个分布式数据库,
能够使用户更方便的访问互联网,
而不用去记住能够被机器直接读取的IP数串。
通过主机名,最终得到该主机名对应的IP地址的过程叫做域名解析(或主机名解析)。
DNS解析是互联网绝大多数应用的实际寻址方式;
域名技术的再发展、
以及基于域名技术的多种应用,
丰富了互联网应用和协议。
我一联上网就乱出网页,怎么处理啊?是有病毒吗?
1.遇到大量网页跳出
最简单的方法就是重新启动
2.这种情况一般是因为该网页放置了无限循环弹出网页的代码
当然是利益驱使
这些弹出会使他获得利益
3.预防方法:
如果你是使用WINDOWS XP
点浏览器的工具-Internet选项-隐私-弹出窗口阻止程序-设置
将“筛选级别”设置为“高”
另外
建议安装google的工具条,就可以拦截弹窗
下载地址:
http://toolbar.google.com/intl/zh-CN/?promo=abt-tb-cn
我以上2个方法同时使用
从来没有任何网页弹出
4.安装360安全卫士
http://www.17ai.org/qt/360.htm
运行“高级”、“启动项状态”
将无用的和可疑的项目删除
重新启动计算机再继续
运行“修复系统漏洞”,扫描后点“下载并修复”
运行“查杀流行木马”
运行“清理恶评及系统插件”
运行“清理使用痕迹”、“全选”、“立即清理”
运行“系统全面诊断”
将非绿色的项目尽量删除
将“域名解析文件”下的项目全部删除
最后运行“高级”、“修复IE”、“全选”、“立即修复”
XP系统,电脑有顽固木马总篡改dns。怎么彻底解决?彻底解决!求助。
方法/步骤
01
手动修改本地电脑的DNS地址:
windows XP修改方法:开始---控制面板---网络连接---本地连接--属性---internet 协议(TCP/IP)---属性 我们就能看到默认的设置了。
Vista修改方法:开始-----控制面板------网络和共享中心-----点 本地连接后面的查看状态-------属性--------internet 协议4 (TCP/IPv4)--------属性 然后就能够看到了。
DNS如红框所示的进行设置为:114.114.114.114(备用DNS:114.114.115.115)
02
使用DNS专用修复工具
首先下载腾讯电脑管家(地址:http://dldir2.qq.com/invc/xfspeed/qqpcmgr/download/QQPCDownload140029.exe),使用它工具箱中的——DNS优选,来选择DNS。
然后选择腾讯电脑管家——杀毒,可以为你排查木马和病毒。
工具箱中的顽固木马克星还可以帮你处理顽固木马。(这步为可选,以防万一)
03
确认路由器密码是否过于简单。
如果您的路由器密码设置的非常简单,也可能造成DNS被恶意篡改,建议使用修复工具修改,查看地址:http://www.114dns.com/alert.html
里面有详细的修改路由器密码的方法。
04
安全上网保护软件,防止其他篡改DNS的木马病毒再次“光顾”
腾讯电脑管家:http://dldir2.qq.com/invc/xfspeed/qqpcmgr/download/QQPCDownload140029.exe