怎么查杀木马

[复制链接]
查看11 | 回复8 | 2007-7-30 13:58:19 | 显示全部楼层 |阅读模式
用卡巴斯基吧,有一个月试用期,虽然用起来比较烦,但是信得过
回复

使用道具 举报

千问 | 2007-7-30 13:58:19 | 显示全部楼层
用工具:查杀木马的工具有ewido,木马克星、金山木马专杀、木马清除大师、木马分析专家等,其中有些工具,如果想使用全部功能,需要付一定的费用.查看目前运行的服务服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。检查系统启动项由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查:hkey_local_machine software microsoft windows currentversion下所有以“run”开头的键值;hkey_current_user software microsoft windows currentversion下所有以“run”开头的键值;hkey-users default software microsoft windows currentversion下所有以“run”开头的键值。windows安装目录下的system.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!检查网络连接情况由于不少木马会主动侦听端口,或者会连接特定的ip和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的ip以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。检查系统帐户恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”来删掉这个用户吧!
回复

使用道具 举报

千问 | 2007-7-30 13:58:19 | 显示全部楼层
用360安全卫士!就能查杀木马
回复

使用道具 举报

千问 | 2007-7-30 13:58:19 | 显示全部楼层
用360杀毒
回复

使用道具 举报

千问 | 2007-7-30 13:58:19 | 显示全部楼层
360就 可以查杀的 试试safe360
回复

使用道具 举报

千问 | 2007-7-30 13:58:19 | 显示全部楼层
楼主不要相信木马清道夫之类的软件,还是AVG7.5不错!我今年4月份曾经花60块钱买了木马克星2007的盒装正版,可是经常会发生误报,还在5月中旬连续半个月不能升级,且官方网站和北京的代理商售后服务极差!给他们发邮件一般都是石沉大海!找连邦软件退货说退不了,上个月因为重装机器,再次拿出光盘安装木马克星,结果根本就无法升级,还篡改主页,实在流氓!!这个在我的百度空间相册就有相关截图,现在早就送人了,因为我在百度上送人谁都不要!所以木马克星和木马清道夫等等我认为都是一路货!带头大哥都不行小弟们更是不行!
回复

使用道具 举报

千问 | 2007-7-30 13:58:19 | 显示全部楼层
QQ电脑管家提供三种扫描方式,分别为:快速扫描、全盘扫描、自定义扫描。需要点击QQ电脑管家的“查杀木马”选项卡,根据需要的扫描方式点击扫描按钮即可开始查杀木马。在三种扫描方式中,快速扫描的速度是最快的,1-2分钟时间,QQ电脑管家就能为您系统中最容易受木马侵袭的关键位置进行扫描。如果想彻底的检查系统,则可以选择扫描最彻底的全盘扫描,QQ电脑管家将对系统中的每一个文件进行一遍彻底检查。花费的时间由您硬盘的大小以及文件的多少决定,硬盘越大扫描的时间越多。还可以通过自定义扫描设定需要扫描的位置,只需要在弹出的扫描位置选项框中勾选需要扫描的位置,再点击“开始扫描”,QQ电脑管家就会按您的设置开始进行扫描
回复

使用道具 举报

千问 | 2007-7-30 13:58:19 | 显示全部楼层
用360卫士木马查杀
回复

使用道具 举报

千问 | 2007-7-30 13:58:19 | 显示全部楼层
木马专业杀毒软件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行