本文目录一览:
怎么检查电脑是否有木马
一、通过启动文件检测木马
一旦电脑中了木马,则在电脑开机时一般都会自动加载木马文件,由于木马的隐藏性比较强,在启动后大部分木马都会更改其原来的文件名;
如果用户对电脑的启动文件非常熟悉,则可以从Windows系统自动加载文件中分析木马的存在并清除木马,这种方式是最有效、最直接的检测木马方式;
但是,由于木马自动加载的 *** 和存放的文职比较多,这种 *** 对于不太懂电脑的人来说比较有难度。
二、通过进程检测木马
由于木马也是一个应用程序,一旦运行,就会在电脑系统的内存中驻留进程。因此,我们可以通过系统自带的【Windows 任务管理器】来检测系统中是否存在木马进程;
在Windows系统中,按下【Ctrl+Alt+Delete】组合键,打开【Windows任务管理器】窗口,选择【进程】选项卡,查看列表 中是否存在可以的木马程序;
如果存在可疑进程,选中此进程并右击,从弹出的快捷菜单中选择【结束进程】即可结束词进程;
【Windows进程管理器】的主界面看下面的图;
在列表中选择其中一个进程选项之后,单击【描述】按钮,即可看到该进程的详细信息;
在进程列表中右击某个进程在其中可以对进程进行结束、暂停、查看属性、删除文件等操作。
三、通过 *** 连接检测木马
木马的运行通常是通过 *** 连接实现的,因此,用户可以通过分析 *** 连接来推测木马是否存在,最简单的办法是利用Windows自带的Netstat命令;
选择“开始”-“运行”菜单项,打开“运行”对话框,单击“确定”按钮,打开“命令提示符”窗口;
在“命令提示符”窗口中输入“netstat -a”,按“Enter”键,在其运行结果中查看有哪些可以的运行程序来判断木马文件。
注意:
参数“-a”的作用是显示计算机中目前所有处于监听状态的端口。
如果出现不明端口处于监听状态,而且前又没有进行任何 *** 服务的操作,则在监听该端口的很有可能是木马。
怎样查出电脑中了木马病毒,
您好,一般两个 *** :
1,电脑使用起来异常、莫名被盗号、被踢下线等;
2,使用杀毒软件查杀到木马。
一般第二种 *** 比较准确。
您的情况,建议使用杀毒软件全盘查杀即可。
不知您使用什么杀毒软件,以腾讯电脑管家为例。
*** :
腾讯电脑管家——病毒查杀——全盘查杀即可。
如满意,请点赞哦~
腾讯电脑管家企业平台:
如何用最简单的 *** 检查计算机是否中了木马病毒?
严格来讲,木马和病毒是两种概念。木马是一种载体,最终的目的是把宿主程序(一般是后门程序和病毒程序)植入目标计算机。
所以你的问题的答案应该是这样的:
对于木马程序,首先应该查看系统进程(使用windows2000/xp的任务管理器或者第三方软件)中有没有异常活动的进程,如果有,仔细检查该进程的来源。
再用工具查看windows的启动项,用winxp下的msconfig或者其他工具都可以。一般木马的入口都在这里,把可疑的启动项禁止,再次启动以确认。
使用netstat程序或者其他工具查看本机的端口开放情况,对于无法确认的开放端口,察看其监听程序是否为合法软件。
最后,可以用专用工具来查杀,比如木马防线,木马克星等工具,防病毒软件在这方面的功能比较弱,但也有一定的功效。