系统粉 > 电脑问答 > 其他问答

已解决怎么检查电脑木马是否存在?

提问者:花嫁_婚策鲜花  |  浏览次  |  提问时间:2017-03-16  |  回答数量:4

怎么检查电脑木马是否存在?一、通过启动文件检测木马  一旦电脑中了木马,则在电脑开机时一般都会自动加载木马文件,由于木马的隐藏性比较强,在启动后大部分木马都会更改其原来的文件名;  如果用户对电脑的启动文件...

已有4条答案
碎梦蝴蝶翩翩飞

碎梦蝴蝶翩翩飞

回答数:24668  |  被采纳数:25

一、通过启动文件检测木马
  一旦电脑中了木马,则在电脑开机时一般都会自动加载木马文件,由于木马的隐藏性比较强,在启动后大部分木马都会更改其原来的文件名;
  如果用户对电脑的启动文件非常熟悉,则可以从Windows系统自动加载文件中分析木马的存在并清除木马,这种方式是最有效、最直接的检测木马方式;
  但是,由于木马自动加载的方法和存放的文职比较多,这种方法对于不太懂电脑的人来说比较有难度。

二、通过进程检测木马
  由于木马也是一个应用程序,一旦运行,就会在电脑系统的内存中驻留进程。因此,我们可以通过系统自带的【Windows 任务管理器】来检测系统中是否存在木马进程;
  在Windows系统中,按下【Ctrl+Alt+Delete】组合键,打开【Windows任务管理器】窗口,选择【进程】选项卡,查看列表 中是否存在可以的木马程序;
  如果存在可疑进程,选中此进程并右击,从弹出的快捷菜单中选择【结束进程】即可结束词进程;
  【Windows进程管理器】的主界面看下面的图;
  在列表中选择其中一个进程选项之后,单击【描述】按钮,即可看到该进程的详细信息;
  在进程列表中右击某个进程在其中可以对进程进行结束、暂停、查看属性、删除文件等操作。

三、通过网络连接检测木马
  木马的运行通常是通过网络连接实现的,因此,用户可以通过分析网络连接来推测木马是否存在,最简单的办法是利用Windows自带的Netstat命令;
  选择“开始”-“运行”菜单项,打开“运行”对话框,单击“确定”按钮,打开“命令提示符”窗口;
  在“命令提示符”窗口中输入“netstat -a”,按“Enter”键,在其运行结果中查看有哪些可以的运行程序来判断木马文件。
注意:
  参数“-a”的作用是显示计算机中目前所有处于监听状态的端口。
  如果出现不明端口处于监听状态,而且前又没有进行任何网络服务的操作,则在监听该端口的很有可能是木马
2017-03-16 12:16:25
赞 2466
范海辛u德古拉

范海辛u德古拉

回答数:190097  |  被采纳数:88

右击“我的电脑”在里选“管理”然后再点服务,看下有没有可疑的服务存在,大部分服务只要去大的搜索网站搜一下就知道存在不存在了,是什么作用等等都很详细。如果确定了服务是个病毒服务,那么就可以右击该服务,看下属性里,是不是有可执行文件路径,这是病毒的路径,删掉就行了,再到注册表里删掉相应的服务就可以了,希望可以帮助到你哦。
2017-03-20 11:46:01
赞 19009
huangguo2009

huangguo2009

回答数:41653  |  被采纳数:5

1.在开始菜单处输入“cmd”,打出命令“netstat -an” 查看是否有木马监听的端口。
2.任务栏上右键,点击“启动任务管理器”,检查有哪些类似病毒的服务开启了。如果存在可疑的,就右键停止服务。
3.运行“regedit”命令,在注册表中如图三种目录下均找到run文件夹里是否隐藏有木马的键值。
4.同样以“cmd”方式进入命令行, 打出“net user”找到administrator以外的用户名,“net user 该用户名”看看本地成员组是否也属于administrators组,如果是,说明很有可能该用户是木马侵入时留的账号。
5.以上四种方式均是手动检查木马病毒,还有就是通常使用工具查杀病毒,这里就不一一赘述了。可以找卡巴斯基,360等木马查杀工具。
2017-03-20 12:59:42
赞 4165
粗长硬直黑

粗长硬直黑

回答数:3675  |  被采纳数:0

1,检测电脑是否中毒最好的方法,就是使用杀毒软件直接进行检测,然后根据杀毒软件实际检测结果来判断,就可以知道电脑是否存在病毒了。
2,可以先任意下载一个杀毒软件在你的电脑中
3,如腾讯电脑管家,打开其病毒查杀功能,然后选择杀毒模式,在这里注意,一定要选择【全盘杀毒】模式,这样才可以对电脑整体进行检测,找出可能潜伏在电脑中的木马病毒
4,杀毒软件检测完成后,查看杀毒结果,如提示存在病毒,那么就及时根据杀毒软件提示进行处理,如果检测结果为安全,那么就表示电脑并不存在病毒
2017-03-20 13:10:40
赞 367
相关问答
最新其他问答
解决方法