win10怎么找出隐藏的木马

1.如何找出电脑中隐藏的木马

需要你有电脑功底哦 自己动手检查: 木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。

但是它还有用户所不知道的其他功能,例如在你不了解的情况下拷贝文件或窃取你的密码。 RFC1244(Request for Comments:1244)中是这样描述木马的:“木马程序是一种程序,它能提供一些有用的,或是仅仅令人感兴趣的功能。

但是它还有用户所不知道的其他功能,例如在你不了解的情况下拷贝文件或窃取你的密码。”随着互联网的迅速发展,木马的攻击、危害性越来越大。

木马实质上是一个程序,必须运行后才能工作,所以会在进程表、注册表中留下蛛丝马迹,我们可以通过“查、堵、杀”将它“缉拿归案”。 查 1.检查系统进程 大部分木马运行后会显示在进程管理器中,所以对系统进程列表进行分析和过滤,可以发现可疑程序。

特别是利用与正常进程的CPU资源占用率和句柄数的比较,发现异常现象。 2.检查注册表、ini文件和服务 木马为了能够在开机后自动运行,往往在注册表如下选项中添加注册表项: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce 木马亦可在Win.ini和System.ini的“run=”、“load=”、“shell=”后面加载,如果在这些选项后面加载程序是你不认识的,就有可能是木马。

木马最惯用的伎俩就是把“Explorer”变成自己的程序名,只需稍稍改“Explorer”的字母“l”改为数字“1”,或者把其中的“o”改为数字“0”,这些改变如果不仔细观察是很难被发现。 在Windwos NT/2000中,木马会将自己作为服务添加到系统中,甚至随机替换系统没有启动的服务程序来实现自动加载,检测时要对操作系统的常规服务有所了解。

3.检查开放端口 远程控制型木马以及输出Shell型的木马,大都会在系统中监听某个端口,接收从控制端发来的命令,并执行。通过检查系统上开启的一些“奇怪”的端口,从而发现木马的踪迹。

在命令行中输入Netstat na,可以清楚地看到系统打开的端口和连接。也可从 下载Fport软件,运行该软件后,可以知道打开端口的进程名,进程号和程序的路径,这样为查找“木马”提供了方便之门。

4.监视网络通讯 对于一些利用ICMP数据通讯的木马,被控端没有打开任何监听端口,无需反向连接,不会建立连接,采用第三种方法检查开放端口的方法就行不通。可以关闭所有网络行为的进程,然后打开Sniffer软件进行监听,如此时仍有大量的数据,则基本可以确定后台正运行着木马。

堵 1.堵住控制通路 如果你的网络连接处于禁用状态后或取消拨号连接,反复启动、打开窗口等不正常现象消失,那么可以判断你的电脑中了木马。通过禁用网络连接或拔掉网线,就可以完全避免远端计算机通过网络对你的控制。

当然,亦可以通过防火墙关闭或过滤UDP、TCP、ICMP端口。 2.杀掉可疑进程 如通过Pslist查看可疑进程,用Pskill杀掉可疑进程后,如果计算机正常,说明这个可疑进程通过网络被远端控制,从而使计算机不正常。

杀 1.手工删除 对于一些可疑文件,不能立即删除,有可能由于误删系统文件而使计算机不能正常工作。首先备份可疑文件和注册表,接着用Ultraedit32编辑器查看文件首部信息,通过可疑文件里面的明文字符对木马有一个大致了解。

当然高手们还可以通过W32Dasm等专用反编译软件对可疑文件进行静态分析,查看文件的导入函数列表和数据段部分,初步了解程序的主要功能。最后,删除木马文件及注册表中的键值。

2.软件杀毒 由于木马编写技术的不断进步,很多木马有了自我保护机制。普通用户最好通过专业的杀毒软件如瑞星、金山毒霸等软件进行杀毒,对于杀毒软件,一定要及时更新,并通过病毒公告及时了解新木马的预防和查杀绝技,或者通过下载专用的杀毒软件进行杀毒(如近期的冲击波病毒各大公司都开发了查杀工具)。

2.如何找出在文件夹中隐藏的木马

找不到是因为文件夹的隐藏的,你需要显示隐藏文件. 我的电脑-工具-文件夹选项-查看,去掉“隐藏受系统保护的文件夹(推荐)”的勾以及它下面勾上“显示所有隐藏文件和文件夹”确定就可以显示隐藏文件了,再打开那个地址你就可以发现这个文件夹. 还有一个小技巧WINRAR可以无视所有隐藏文件的设置,打开WINRARA然后用它浏览到C:\Documents and Settings\All Users\即使你系统没有设置显示隐藏但是在WINRAR下还是可以看到所有已经隐藏的文件. 一般删除可能对病毒没有因为它是在运行的会提示无法删除文件,这个时候你可以去下载一个UNLOCKER小工具他可以把任何正在运行程序从内存里拉出来,然后删供沪垛疚艹狡讹挟番锚除.安装好右击病毒文件-UNLOCKER-然后软件会显示他在运行中的进程全部选中它,按“解锁”然后可以轻松的删除文件了。

win10怎么找出隐藏的木马

转载请注明出处windows之家 » win10怎么找出隐藏的木马

win10

win10笔记本怎么升级显卡

阅读(126)

本文主要为您介绍win10笔记本怎么升级显卡,内容包括win10笔记本怎么更新显卡驱动,win10怎么更新显卡驱动,win10系统更新后怎样升级显卡驱动。很多朋友将系统升级到win10后,显卡可能还没有及时更新,造成显示异常的情况,那么要如何快速更新win10

win10

win10如何密钥激活

阅读(114)

本文主要为您介绍win10如何密钥激活,内容包括win10专业版密钥一个能永久激活的,windows10永久激活密钥,Win10正式版激活密钥怎么用。方法一目前针对Win10正式版的永久激活密钥并没有放出,因此如果想享受永久激活服务,则可以通过重复激活180天

win10

win10如何把网络改为家庭网络

阅读(114)

本文主要为您介绍win10如何把网络改为家庭网络,内容包括win10怎样更改网络类型为家庭网络,win10怎么把公用网络改成家庭网络,win10怎么把网络改成家庭网络。按win+c,打开“超级按钮”,点击“设置”,再点击“更改电脑设置”,在“电脑设置”里点

win10

win10系统下如何用超级用户登录

阅读(117)

本文主要为您介绍win10系统下如何用超级用户登录,内容包括win10电脑怎么超级管理员登陆,win10电脑怎么超级管理员登陆,win10怎么进入超级管理员账户。方法:单击鼠标右键,然后选择计算机管理打开进入;2、这时候打开的计算机管理窗口,点击本地用

win10

win10的拼如何改成中

阅读(147)

本文主要为您介绍win10的拼如何改成中,内容包括win10的输入法怎么让他变成中英切换自从我显示输入法后再最小化,win10初始设置拼音后怎么改,怎样在win10中将输入法设置为双拼模式。看不见图,用下面的方法设置试试:设置一下:右键点击桌面的 此

win10

笔记本如何息屏工作win10

阅读(132)

本文主要为您介绍笔记本如何息屏工作win10,内容包括win10笔记本怎么设置屏幕待机,win10电脑怎么关闭熄屏,win10电脑休眠怎么唤醒。您好,方法win10屏幕息屏如何关闭掉,我们先将自己的电脑打开,电脑开机后,win10屏幕息屏如何关闭掉来操作下,点下左

win10

如何退出win10系统更新

阅读(142)

本文主要为您介绍如何退出win10系统更新,内容包括win10系统怎么关闭自动更新,win10怎么关掉系统自动更新,系统自动更新win10怎么关闭。工具/原料Win10关闭自动更新Win10关闭系统自动更新点击Win10系统的开始菜单,然后点击控制面板,2、在控制

win10

win10数据保护怎么关

阅读(210)

本文主要为您介绍win10数据保护怎么关,内容包括win10实时保护怎么永久关闭,WIN10的实时保护如何关闭,怎么永久关闭win10实时保护。如果是指Windows Defender实时保护的话,可以按win+R键,打开“运行”,输入gpedit.msc打开本地组策略编辑器。点

win10

win10简易PDF怎么卸载

阅读(154)

本文主要为您介绍win10简易PDF怎么卸载,内容包括怎么把PDF软件彻底从电脑里删除,如何取消win10自带pdf,win10系统安装的PDF删不了。WIN10系统自带PDF打印功能,但误删了之后,按照下面的步骤操作就可以找回。先看设备和打印机里,是否已经没有Mic

win10

win10更新之后卡怎么解决

阅读(103)

本文主要为您介绍win10更新之后卡怎么解决,内容包括电脑升级window10后卡顿怎么办,win10更新后卡顿严重,请问如何解决,win10自动更新完后一卡一卡的怎么修复。第一项设置1磁盘清理:通过选择桌面此电脑双击打开进入资源管理器内,2其中在系统盘

win10

win10怎么备份整个分区

阅读(124)

本文主要为您介绍win10怎么备份整个分区,内容包括怎么把win10备份文件在硬盘分区,win10怎样在恢复分区设置备份,win10怎么备份C盘系统。如此,应该就将文件删除了,不会保留了。要重装win10系统,直接换个验证过的系统盘重装系统就行了,这样就可以

win10

win10怎么把网站添加到兼容性站点

阅读(174)

本文主要为您介绍win10怎么把网站添加到兼容性站点,内容包括win10添加兼容性站点怎么弄,win10怎么添加兼容性站点网站地址,win10系统怎么添加兼容性站点。设置兼容性视图方法:打开IE浏览器,在浏览器右上角有一个工具按钮,单击后弹出下拉菜单。

win10

win10好没网络怎么办

阅读(120)

本文主要为您介绍win10好没网络怎么办,内容包括win10电脑没网怎么办,win10上不了网怎么办,win10装好系统无法上网,win10正式版安装后电脑无法上网怎么办。有很多在重装win10系统电脑之后,电脑好几次关屏后一段时间屏幕就打不开了,出现睡死的

win10

win10系统怎么打开管理界面

阅读(136)

本文主要为您介绍win10系统怎么打开管理界面,内容包括怎么打开win10计算机管理"界面,win10怎么进入默认的管理员界面,win10管理员模式怎么打开。在win10系统下的,其实和win7/win8下差不多的,理论上是一样的。废话不多说,没有安装win10的小伙伴

win10

win10笔记本怎么升级显卡

阅读(126)

本文主要为您介绍win10笔记本怎么升级显卡,内容包括win10笔记本怎么更新显卡驱动,win10怎么更新显卡驱动,win10系统更新后怎样升级显卡驱动。很多朋友将系统升级到win10后,显卡可能还没有及时更新,造成显示异常的情况,那么要如何快速更新win10

win10

win10如何密钥激活

阅读(114)

本文主要为您介绍win10如何密钥激活,内容包括win10专业版密钥一个能永久激活的,windows10永久激活密钥,Win10正式版激活密钥怎么用。方法一目前针对Win10正式版的永久激活密钥并没有放出,因此如果想享受永久激活服务,则可以通过重复激活180天

win10

win10如何把网络改为家庭网络

阅读(114)

本文主要为您介绍win10如何把网络改为家庭网络,内容包括win10怎样更改网络类型为家庭网络,win10怎么把公用网络改成家庭网络,win10怎么把网络改成家庭网络。按win+c,打开“超级按钮”,点击“设置”,再点击“更改电脑设置”,在“电脑设置”里点

win10

win10系统下如何用超级用户登录

阅读(117)

本文主要为您介绍win10系统下如何用超级用户登录,内容包括win10电脑怎么超级管理员登陆,win10电脑怎么超级管理员登陆,win10怎么进入超级管理员账户。方法:单击鼠标右键,然后选择计算机管理打开进入;2、这时候打开的计算机管理窗口,点击本地用

win10

win10的拼如何改成中

阅读(147)

本文主要为您介绍win10的拼如何改成中,内容包括win10的输入法怎么让他变成中英切换自从我显示输入法后再最小化,win10初始设置拼音后怎么改,怎样在win10中将输入法设置为双拼模式。看不见图,用下面的方法设置试试:设置一下:右键点击桌面的 此

win10

笔记本如何息屏工作win10

阅读(132)

本文主要为您介绍笔记本如何息屏工作win10,内容包括win10笔记本怎么设置屏幕待机,win10电脑怎么关闭熄屏,win10电脑休眠怎么唤醒。您好,方法win10屏幕息屏如何关闭掉,我们先将自己的电脑打开,电脑开机后,win10屏幕息屏如何关闭掉来操作下,点下左

win10

如何退出win10系统更新

阅读(142)

本文主要为您介绍如何退出win10系统更新,内容包括win10系统怎么关闭自动更新,win10怎么关掉系统自动更新,系统自动更新win10怎么关闭。工具/原料Win10关闭自动更新Win10关闭系统自动更新点击Win10系统的开始菜单,然后点击控制面板,2、在控制

win10

网线如何win10传文件给win7

阅读(138)

本文主要为您介绍网线如何win10传文件给win7,内容包括一台win10一台win7想用网线来传输文件,求教程,windows10与windows7怎样通过网线建立家庭组互传数据,win10怎么传送文件给win。WIN7之间通过网线互传文件,需要设置局域网共享:两台电脑都连