问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

木马病毒的检测方法有哪些

发布网友 发布时间:2024-10-06 20:56

我来回答

1个回答

热心网友 时间:2024-12-13 01:11

新的特洛依木马程序,像是在你的键盘上方装设隐藏针恐摄影机一般,它可以记录你敲下的每1个键盘指令或在你的计算机暗地里动手脚,有朝一日发动”阻断式服务攻击”( denial-of-service attack)时,只需敲1个键就 OK。那么,木马病毒的检测方法有哪些呢
一、进程
首先排查的就是进程了,方法简单,开机后,什么都不要启动!
第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者百度一下。
PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!
第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程的路径是否正确。
PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。
第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中。
PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。
二、自启动项目
进程排查完毕,如果没有发现异常,则开始排查启动项。
第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有 Microsoft 服务”复选框,然后逐一确认剩下的服务是否正常(可以凭经验识别,也可以利用搜索引擎)。
PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。
第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。
第三步,用Autoruns等,查看更详细的启动项信息(包括服务、驱动和自启动项、IEBHO等信息)。
PS:这个需要有一定的经验。
三、网络连接
ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。
然后直接用冰刃的网络连接查看,是否有可疑的连接,对于IP地址,可以到相关网站查询,对应的进程和端口等信息可以到Google或百度查询。
如果发现异常,不要着急,关掉系统中可能使用网络的程序(如迅雷等下载软件、杀毒软件的自动更新程序、IE浏览器等),再次查看网络连接信息。
四、安全模式
重启,直接进入安全模式,如果无法进入,并且出现蓝屏等现象,则应该引起警惕,可能是病毒入侵的后遗症,也可能病毒还没有清除!
五、映像劫持
打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,查看有没有可疑的映像劫持项目,如果发现可疑项,很可能已经中毒。
六、CPU时间
如果开机以后,系统运行缓慢,还可以用CPU时间做参考,找到可疑进程,方法如下:
打开任务管理器,切换到进程选项卡,在菜单中点“查看”,“选择列”,勾选“CPU时间”,然后确定,单击CPU时间的标题,进行排序,寻找除了System Idle Process和SYSTEM以外,CPU时间较大的进程,这个进程需要一起一定的警惕。
最后,裕祥安全网友情提醒,如果其中任意一步发现病毒,就不用继续向后判断了。目前这些办法足以应付常见的病毒和木马了。不过,小伙伴们也可以下载安全软件来随时监督木马病毒,比如金山毒霸、360安全卫士等等。
稍后,我们要介绍木马病毒的种类和预防措施,您有兴趣的话,请登录我们网站了解更多网络病毒小知识。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
儿歌祖国妈妈我爱你是谁写的汇总28句 为什么有的人学几何很厉害数学却不行 一个人数学几何好,但是其他计算方面的都马马虎虎,那么说明这个人怎么... 数学几何好的人,就是一道几何题很快就能想出来的人是不很聪明?这能练... 固安尚城国际怎么样 驾驶员咨询服务营业执照经营范围怎么写 驾校属于什么经营范围 核桃粉保质期多长时间 亿生康宝筋骨冷敷凝胶只在国内销售吗? 清河镇概况 红楼梦第五回"游幻境指迷十二钗 饮仙醪曲演红楼梦"里的[终身误]怎么写... ...第五回“游仙境指迷十二钗 饮仙醪曲演红楼梦”中判词研究 身上有蜱虫会有什么感觉 急求三角函数值表!! Microsoft的iOS Beta版Xbox应用能否让iPhone用户玩下载到控制台的游戏... 金桔柠檬茶最好的做法 我的电脑里有两个svchost.exe,是不是有病毒呢?? svchost.exe 是什么病毒吗?害我电脑总是弹出 程序:"SVCHOST.EXE"对注册... SVCHOST.exe 求救!!! 求救!!!svchost.exe应用程序错误 应用程序发生异常 未知的软件异常(0x... 移动的魔百盒能在其他地方用吗? 魔百和电视盒子可以用移动以外的网络吗? ...可以用别人家网络吗,别人家的也是移动网络。 移动魔百盒能用别的网吗? 秩序培训内容有哪些 刘家峡自驾游攻略,自驾去刘家峡旅游最佳路线 有首韩国歌听悲伤得高潮部分是什么什么哈吉马呀 那个上限1000人是什么意思啊 分电器是什么 科技小论文(八年级) 怎么才可以判断出我的机子有没有中病毒和木马?? 跪求一段简短的200字左右的中英文面试自我简介!(英文精通的进进!) 英文200字左右作文谁帮帮我啊 我才初3,要找一篇200字左右的英文名人简介 流浪猫喂养人对流浪猫有责任吗 ...时候有字,但是播放的时候字确没有了??ppt应该怎么改?? 哪位好心人帮我点个外卖,在外面饿了几天了。被后妈赶出来了工作也丢了... ...饿了两天了 我感觉自己快要饿死了 求好心人帮我度过这次难关吧_百 ... 我的男性激素6项检查,大家看看 性激素六项查的是什么 我想找个能说理的地方 或者有些好心人帮我出出主意 一般来说女生多大才停止长身高? 二零一七年正月十六日是不是出门的好日子 我是1984年农历正月十六日11:30分出生的女孩 A型血,我大约什么时候结婚... 九江太平洋电脑城有什么代理牌子 我是威海的想把不要的衣服捐到贫困山区 怎么做啊 苹果在哪里设置信任软件 ...我才149cm,专家说女孩长到16岁就身高基本定型了,我还能不能再长... 职称英语考哪些 全国职称外语考试的词汇量、语法知识和阅读理解能力要求分别是什么...