導航:首頁 > 軟體知識 > 如何找到木馬的程序

如何找到木馬的程序

發布時間:2022-11-22 19:44:18

1. 怎麼查找木馬並徹底刪除

中了病毒、木馬不要著急,我來幫你:
我的方法是總結的前輩們的經驗,所以可以放心使用,同時也感謝他們!!!
其實中毒後的處理方法就是那麼幾種,但是藉助殺毒軟體用手工方法處理是最為

有效的!!!!
木馬的查殺,可以採用自動和手動兩種方式。最簡單的刪除木馬的方法是安裝殺

毒軟體(自動),現在很多殺毒軟體能刪除網路最猖獗的木馬,建議安裝金山毒霸

或安全之星XP,它們在查殺木馬方面很有一套!
由於殺毒軟體的升級多數情況下慢於木馬的出現,因此學會手工查殺非常必要。

方法是:

1.)檢查注冊表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以「Run」開頭的鍵值名,其下有沒有可疑的文件名。如果有,就需要刪除相應的

鍵值,再刪除相應的應用程序
2.)檢查啟動組
木馬們如果隱藏在啟動組雖然不是十分隱蔽,但這里的確是自動載入運行的好場

所,因此還是有木馬喜歡在這里駐留的。啟動組對應的文件夾為:C:\windows\

start menu\programs\startup,在注冊表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意經

常檢查這兩個地方哦!
3.)Win.ini以及System.ini也是木馬們喜歡的隱蔽場所,要注意這些地方
比方說,Win.ini的[Windows]小節下的load和run後面在正常情況下是沒有跟什麼

程序的,如果有了那就要小心了,看看是什麼;在System.ini的[boot]小節的

Shell=Explorer.exe後面也是載入木馬的好場所,因此也要注意這里了。當你看

到變成這樣:Shell=Explorer.exe wind0ws.exe,請注意那個wind0ws.exe很有可

能就是木馬服務端程序!趕快檢查吧。
4.)對於下面所列文件也要勤加檢查,木馬們也很可能隱藏在那裡
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件啟動,那麼運行這個程序,看木馬是否被裝入內存,埠是否

打開。如果是的話,則說明要麼是該文件啟動木馬程序,要麼是該文件捆綁了木

馬程序,只好再找一個這樣的程序,重新安裝一下了。
6.)萬變不離其宗,木馬啟動都有一個方式,它只是在一個特定的情況下啟動
所以,平時多注意一下你的埠,查看一下正在運行的程序,用此來監測大部分

木馬應該沒問題的。

另外,你也可以試試用下面的辦法來解決:
從網上下一個叫「冰刃」的軟體。這是一個綠色免安裝的小軟體,可以放心使用


這個是下載地址。
http://www.ttian.net/website/2005/0829/391.html
這個是它的詳細用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般來說,不管是木馬、病毒進入我們的機器後都是「三隱」的即隱進程、隱服

務、隱文件的,利害的能將殺毒軟體有實時監控給殺死!但在這個冰刃里,它是

無法遁身的。開啟的非法進程會以紅色顯示出來。

至於殺毒軟體,應該說各人有各人的喜好,下面給出的鏈接上你看看比較一下:
六款主流殺毒軟體橫向評測
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消費者該如何選擇?六款殺毒軟體橫向評測(這個要詳細些)
http://tech.tom.com/1380/1383/2005513-197230.html

2. 找出手機隱藏木馬怎麼找

找不到是因為文件夾的隱藏的,你需要顯示隱藏文件.我的電腦-工具-文件夾選項-查看,去掉「隱藏受系統保護的文件夾(推薦)」的勾以及它下面勾上「顯示所有隱藏文件和文件夾」確定就可以顯示隱藏文件了,再打開那個地址你就可以發現這個文件夾.還有一個小技巧WINRAR可以無視所有隱藏文件的設置,打開WINRARA然後用它瀏覽到C:\Documents and Settings\All Users\即使你系統沒有設置顯示隱藏但是在WINRAR下還是可以看到所有已經隱藏的文件. 一般刪除可能對病毒沒有因為它是在運行的會提示無法刪除文件,這個時候你可以去下載一個UNLOCKER小工具他可以把任何正在運行程序從內存里拉出來,然後刪除.安裝好右擊病毒文件-UNLOCKER-然後軟體會顯示他在運行中的進程全部選中它,按「解鎖」然後可以輕松的刪除文件了

3. 怎樣查看木馬及病毒文件

你可以下載一款殺毒軟體殺毒,比如騰訊電腦管家
打開騰訊電腦管家--閃電殺毒--全盤掃描--完成
騰訊電腦管家應用了具有「自學習能力」的自研第二代「鷹眼」引擎,
業界首創將CPU虛擬執行技術運用到殺毒軟體中,
能夠根除頑固病毒、大幅度提升深度查殺能力,
並且大大降低了殺毒軟體對用戶電腦系統資源的佔用率。
同時,沿用「4+1」多引擎架構保證了騰訊電腦管家病毒查殺的穩定性。
誤殺率也極低,深受廣大用戶的認可。

閱讀全文

與如何找到木馬的程序相關的資料

熱點內容
奶塊如何把東西掛交易平台 瀏覽:979
什麼美容產品可以去皺 瀏覽:41
產品分享賬號怎麼做 瀏覽:266
國地稅稽查如何交換信息 瀏覽:920
根據什麼選擇音頻壓縮技術標准 瀏覽:453
同類產品怎麼競爭銷售 瀏覽:293
開機360信息如何關閉 瀏覽:333
數據中台設置哪些崗位 瀏覽:820
期盤現貨市場怎麼樣 瀏覽:149
無權代理的特徵有哪些 瀏覽:471
交易貓出售王者賬號多久到賬 瀏覽:533
金彈子怎麼嫁接技術 瀏覽:407
卓雅錄取為什麼不發信息通知 瀏覽:487
小縣城哪裡學技術 瀏覽:655
房子交易了還要交什麼稅 瀏覽:22
手機的數據線怎麼充電的 瀏覽:969
西市場有什麼好處 瀏覽:591
批發市場工人工資多少 瀏覽:405
天涯明月刀手游角色交易什麼時候開 瀏覽:749
南充哪裡有新修的菜市場 瀏覽:114