304| 0
|
识别木马症状 |
一旦在注册表以上位置发现含有奇怪的程序路径完全可以删除,然后记住程序名称在注册表中通过搜索找到并删除! (2)网络流量异常 平时如果没有下载或者上传,但是却发现网络流量较大(可以通过ADSL指示灯或者通过任务栏里面上网络状态查看),很有可能就是木马正在工作。这是应该立刻关闭网络,重启进入安全模式下仔细检查。 (3)任务管理器中检查可疑进程 通过ctrl shift del打开 [任务管理器]-[进程],经常看看里面都有哪些进程在运行。如果你一个都不了解可以上网通过搜索引擎查询。一旦发现可疑进程就要立刻检查。 另外,很多时候会出现某个进程对应的cpu使用率接近100%,首先通过软件或者网络搜索这个进程信息对应的程序,关闭程序或者替换别的版本如果排除程序与系统兼容或者系统本身问题后还出现这样的情况可以断定该进程是软件绑定的木马。 (4)系统服务中的奇怪项目 开始-运行,输入services.msc在这里可以看到众多的服务,也许第一次你会头疼?教大家一个窍门:首先最大化这个窗口, 点击最上端的【状态】将所以已启动的服务排列在一起,这样就一幕了然了,点击任何一个在左侧就有对应的解释。一般病毒的服务是没有解释的(这不是说没有解释的就是病毒)所以大家遇到不清楚的上网查查很快就明白了,如果发现有问题的服务赶紧关闭。方法:双击准备关闭的服务-进入属性窗口,点击“停止”然后将【启动类型】选择“已禁用”确定即可! 目前的杀毒软件具有很好的查杀木马的功能,可以使用杀毒软件更高效、简便地剔除木马。 <
| |||