已解決怎麼檢查電腦木馬是否存在?
提問者:花嫁_婚策鮮花 | 瀏覽次 | 提問時間:2017-03-16 | 回答數量:4
一、通過啟動文件檢測木馬 一旦電腦中了木馬,則在電腦開機時一般都會自動加載木馬文件,由於木馬的隱藏性比較強,在啟動後大部分木馬都會更改其原來的文件名; 如果用戶對電腦的啟動文件...
已有4條答案
碎夢蝴蝶翩翩飛
回答數:24668 | 被采納數:25
一、通過啟動文件檢測木馬
一旦電腦中了木馬,則在電腦開機時一般都會自動加載木馬文件,由於木馬的隱藏性比較強,在啟動後大部分木馬都會更改其原來的文件名;
如果用戶對電腦的啟動文件非常熟悉,則可以從Windows係統自動加載文件中分析木馬的存在並清除木馬,這種方式是最有效、最直接的檢測木馬方式;
但是,由於木馬自動加載的方法和存放的文職比較多,這種方法對於不太懂電腦的人來說比較有難度。
二、通過進程檢測木馬
由於木馬也是一個應用程序,一旦運行,就會在電腦係統的內存中駐留進程。因此,我們可以通過係統自帶的【Windows 任務管理器】來檢測係統中是否存在木馬進程;
在Windows係統中,按下【Ctrl+Alt+Delete】組合鍵,打開【Windows任務管理器】窗口,選擇【進程】選項卡,查看列表 中是否存在可以的木馬程序;
如果存在可疑進程,選中此進程並右擊,從彈出的快捷菜單中選擇【結束進程】即可結束詞進程;
【Windows進程管理器】的主界麵看下麵的圖;
在列表中選擇其中一個進程選項之後,單擊【描述】按鈕,即可看到該進程的詳細信息;
在進程列表中右擊某個進程在其中可以對進程進行結束、暫停、查看屬性、刪除文件等操作。
三、通過網絡連接檢測木馬
木馬的運行通常是通過網絡連接實現的,因此,用戶可以通過分析網絡連接來推測木馬是否存在,最簡單的辦法是利用Windows自帶的Netstat命令;
選擇“開始”-“運行”菜單項,打開“運行”對話框,單擊“確定”按鈕,打開“命令提示符”窗口;
在“命令提示符”窗口中輸入“netstat -a”,按“Enter”鍵,在其運行結果中查看有哪些可以的運行程序來判斷木馬文件。
注意:
參數“-a”的作用是顯示計算機中目前所有處於監聽狀態的端口。
如果出現不明端口處於監聽狀態,而且前又沒有進行任何網絡服務的操作,則在監聽該端口的很有可能是木馬
2017-03-16 12:16:25
讚 2466
範海辛u德古拉
回答數:190097 | 被采納數:88
右擊“我的電腦”在裏選“管理”然後再點服務,看下有沒有可疑的服務存在,大部分服務隻要去大的搜索網站搜一下就知道存在不存在了,是什麼作用等等都很詳細。如果確定了服務是個病毒服務,那麼就可以右擊該服務,看下屬性裏,是不是有可執行文件路徑,這是病毒的路徑,刪掉就行了,再到注冊表裏刪掉相應的服務就可以了,希望可以幫助到你哦。
2017-03-20 11:46:01
讚 19009
huangguo2009
回答數:41653 | 被采納數:5
1.在開始菜單處輸入“cmd”,打出命令“netstat -an” 查看是否有木馬監聽的端口。
2.任務欄上右鍵,點擊“啟動任務管理器”,檢查有哪些類似病毒的服務開啟了。如果存在可疑的,就右鍵停止服務。
3.運行“regedit”命令,在注冊表中如圖三種目錄下均找到run文件夾裏是否隱藏有木馬的鍵值。
4.同樣以“cmd”方式進入命令行, 打出“net user”找到administrator以外的用戶名,“net user 該用戶名”看看本地成員組是否也屬於administrators組,如果是,說明很有可能該用戶是木馬侵入時留的賬號。
5.以上四種方式均是手動檢查木馬病毒,還有就是通常使用工具查殺病毒,這裏就不一一贅述了。可以找卡巴斯基,360等木馬查殺工具。
2017-03-20 12:59:42
讚 4165
1,檢測電腦是否中毒最好的方法,就是使用殺毒軟件直接進行檢測,然後根據殺毒軟件實際檢測結果來判斷,就可以知道電腦是否存在病毒了。
2,可以先任意下載一個殺毒軟件在你的電腦中
3,如騰訊電腦管家,打開其病毒查殺功能,然後選擇殺毒模式,在這裏注意,一定要選擇【全盤殺毒】模式,這樣才可以對電腦整體進行檢測,找出可能潛伏在電腦中的木馬病毒
4,殺毒軟件檢測完成後,查看殺毒結果,如提示存在病毒,那麼就及時根據殺毒軟件提示進行處理,如果檢測結果為安全,那麼就表示電腦並不存在病毒
2017-03-20 13:10:40
讚 367