‘壹’ 怎么知道自己电脑是否中病毒和木马了
电脑中病毒后,如果是十分厉害的病毒,表现症状为运行缓慢,占用大量内存,经常会死机、无故弹出一些对话框。一般的一些病毒表现症状并不是很明显,对电脑运行并不会产生太大的影响。所以病毒也并不可怕。
病毒基本都是隐藏的,很难发现。如果你想看某个文件里是不是有病毒,你可以打开工具的文件夹选项,然后把文件夹的是否显示隐藏文件选现勾选显示隐藏文件。这样,如果在该文件夹内有病毒的话,你单击确定后就会发现有一些半透明状的文件。基本上就可以断定那些后来出现的半透明状的文件就是病毒!病毒基本是删不掉的,所以你可以使用杀毒软件进行杀掉它!你还可以在进程中找出CPU使用率很高的进程并结束掉他。也可以停止病毒的运行。
另外,为了您计算机的安全,不要把来历不明的U盘插入到你的电脑里,也尽量不要上一些垃圾或网站。这样会大大提高你的计算机安全。
杀毒软件是计算机安全的重要部分,你可以使用如卡帕斯基,360和瑞星之类的杀毒软件,并经常升级你的病毒库,确保你的杀毒软件保持最新版本。然后你可以定期或发现某些症状后运行杀毒软件,查杀计算机病毒。
‘贰’ 如何鉴别自己电脑有木马或病毒
cwl26343的话有道理但不全对
重装系统在某些情况下确实是最行之有效的方法~
但防御也并非无用,现在启发引擎、主动防御如此盛行
早就不是当年单纯依靠滞后的病毒库的年代了
既然LZ要有技术含量的东西
那就要看LZ自己能到什么技术水平了
不用任何专业知识,随便来个菜鸟都能学会的东西,那就不叫技术了……
要手动杀毒必须要有监控程序
哪怕不是杀毒软件,也要有专门的监控程序来记录所有程序的运行
毕竟你电脑里的文件动辄就以十万计……甚至更多~
再厉害的高手也不可能把这数十万个文件挨个手动分析一遍~
所以监控是必须的~
你说判断哪个是病毒
主要还是靠意识~
直接搜索文件是不现实的
既然病毒要发作,就必然要运行
运行了就有进程~
查进程!
当然,别指望任务管理器
隐藏进程不是个难事~
还是要专业的监控工具~
XueTr、天琊、IceSword等都OK~
看哪个进程可疑~
至于哪个可疑哪个正常,还是那句话:意识!
这就完全看你平时的水平积累了~~
分析多了,可疑进程一眼就能看出来~
必要的时候分析每个进程的线程
看有没有被注入等等~~
最难办的应该是底层对抗了
一旦加载了驱动就不好说了~那玩意可不好分析~~
所以综合上面所说的一切
一款可以监控文件生成、可疑查看详细进程/线程、可疑拦截驱动加载的工具是再理想不过了
上面说的那三个:XueTr、天琊、IceSword
还有就是HIPS类软件。我自己用COMODO,其他的不是很了解~~有兴趣你可以试试~~
监控到都生成了那些程序,都加载了那些模块,都修改了那些注册表值
总之,病毒添加的你就删除,病毒改了的你就改回来~反着来即可~~
再牛逼了就去分析病毒吧~
那我就不说了~未必用得到~
‘叁’ 怎么看电脑中了木马
这个需要安全软件或是杀毒软件来给电脑做检查,要是有中招,那么就会提示你的,但有的木马病毒安全软件也检测不出来的话,就观察你的电脑运行情况,出现非常卡的情况,确定与硬件无关的情况下,那么最好是重装系统
‘肆’ 如何判断我的电脑里是否有木马病毒啊
首先,查看system.ini、win.ini、启动组中的启动项目。由“开始->运行”,输入msconfig,运行Windows自带的“系统配置实用程序”。
1、查看system.ini文件
选中“System.ini”标签,展开[boot]目录,查看“shell=”这行,正常为“shell=Explorer.exe”
,如果不是这样,就可能中了木马了。下图所示为正常时的情况:
2、查看win.ini文件
选中win.ini标签,展开[windows]目录项,查看“run=”和“load=”行,等号后面正常应该为空
3、查看启动组
再看看启动标签中的启动项目,有没有什么非正常项目?要是有象netbus、netspy、bo等关键词,
极有可能就是木马了。本人一般都将启动组中的项目保持在比较精简的状态,不需要或无大用途的项目都
屏蔽掉了
4、查看注册表
由“开始-运行”,输入regedit,确定就可以运行注册表编辑器。再展开至:
“HKEY-LOCAL-”目录下,查看键值中有没有自己
不熟悉的自动启动文件项目,比如netbus、netspy、netserver等的单词。注意,有的木马程序生成的
服务器程序文件很像系统自身的文件,想由此伪装蒙混过关。比如Acid Battery木马,它会在注册表项
“HKEY-LOCAL-”下加入
Explorer=“CWINDOWSexpiorer.exe”,木马服务器程序与系统自身的真正的Explorer之间只有一个字母
的差别!
通过类似的方法对下列各个主键下面的键值进行检查:
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
如果操作系统是Windows NT,还得注意HKEY-LOCAL-MACHINE\Software\SAM下面的内容,如果有项目,那极有可能就是木马了。正常情况下,该主键下面是空的。
当然在注册表中还有很多地方都可以隐藏木马程序,上面这些主键是木马比较常用的隐身之处。除此之外,象HKEY-CURRENT-USER\ Software\Microsoft\Windows\CurrentVersion\Run、HKEY-USERS\****\Software\ Microsoft\Windows\CurrentVersion\Run的目录下都有可能成为木马的藏身之处。最好的办法就是在HKEY-LOCAL -MACHINE\Software\Microsoft\Windows\CurrentVersion\Run或其它主键下面找到木马程序的文件名,再通过其文件名对整个注册表进行全面搜索就知道它有几个藏身的地方了。
如果有留意,注册表各个主键下都会有个叫“(默认)”名称的注册项,而且数据显示为“(未设置键值)”,也就是空的。这是正常现象。如果发现这个默认项被替换了,那么替换它的就是木马了。
4、其它方法
上网过程中,在进行一些计算机正常使用操作时,发现计算机速度明显起了变化、硬盘在不停的读写、鼠标不听使唤、键盘无效、自己的一些窗口在未得到自己允许的情况下被关闭、新的窗口被莫名其妙地打开.....这一切的不正常现象都可以怀疑是木马客户端在远程控制你的计算机。
如果怀疑你现在正在被木马控制,那么不要慌张地去拔了网线或抽了Modem上的电话线。有可能的话,最好可以逮到“黑”你的那个家伙。下面就介绍一下相应的方法:
由“开始->运行”,输入command,确定,开一个MS-DOS窗口。或者由“开始->程序->MS-DOS”来打开它。在MS-DOS窗口的命令行键入“netstat”查看目前已与本计算机建立的连接。如下图所示:
显示出来的结果表示为四列,其意思分别为Proto:协议,Local Address:本地地址,Foreign Address
:远程地址,State:状态。在地址栏中冒号的后面就是端口号。如果发现端口号码异常(比如大于5000
),而Foreign Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被
Foreign Address中表示的远程计算机所窥视着。在对应行的Foreign Address中显示的IP地址就是目前非
法连接你计算机的木马客户端。
当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不
到什么东西。此时可以使用“netstat -a”,加了常数“-a”表示显示计算机中目前处于监听状态的端口
。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议):
如果出现有不明端口处于监听(LISTENING)状态,而目前又没有进行任何网络服务操作,那么在监听该
端口的就是特洛伊木马了!如下图所示的23456和23457端口都处于监听状态,很明显是木马造成的。
注意,使用此方法查询处于监听状态的端口,一定要保证在短时间内(最好5分钟以上)没有运行任何
网络冲浪软件,也没有进行过任何网络操作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。
‘伍’ 如何查看自己电脑是否中木马
用杀毒软件 查看 以及没有软件 使用doc命令怎样查看
首先打开开始=》运行=》输入“cmd”然后回车
具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local
aDDRess(本地连接地址)、foreign
address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机
的目的。
很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了
特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net
start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。
方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net
user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个
系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net
user用户名/del”来删掉这个用户吧!
‘陆’ 如何判断自己的电脑是否中了木马
木马病毒源自古希腊特洛伊战争中着名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。
传染方式:通过电子邮件附件发出,捆绑在其他的程序中。
病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。
木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。
防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。
木马进入电脑后,会开放一个端口,与外界进行连接,一般情况下,接入网络开放的端口是137、138和139端口,在就是一些软件的端口,比如,讯雷默认端口是3077,其余的端口在不使用的时候是不开放的,如果你发现有长时间开放的端口,那就是中了木马。
一般还是下木马专杀工具好!开机时按下F8进入安全模式,用专杀
‘柒’ 怎么判断电脑是否有木马
判断QQ是否中木马,的确可以看出来的
1.正常的QQ打开是可以直接输入数字的,中了木马的则不行
2.正常的QQ可以使用软件盘,中了木马的不可以,你可以用系统自带的软键盘
3.正常的QQ可以将密码复制进去,而中了木马的则不行
防治:
1.你可以用系统自带的软键盘
2.打乱密码输入的顺序让木马记录一个错误的密码,但保证你输入后的密码正确
3.直接用QQ医生杀木马,清楚,但如果是免杀的木马则不好使了,所以最好还是用软键盘吧
呵呵,这是我长期总结的经验
你看行不?
‘捌’ 怎样查出电脑中了木马病毒,
您好,一般两个方法:
1,电脑使用起来异常、莫名被盗号、被踢下线等;
2,使用杀毒软件查杀到木马。
一般第二种方法比较准确。
您的情况,建议使用杀毒软件全盘查杀即可。
不知您使用什么杀毒软件,以腾讯电脑管家为例。
方法:
腾讯电脑管家——病毒查杀——全盘查杀即可。
如满意,请点赞哦~
腾讯电脑管家企业平台:http://..com/c/guanjia/
‘玖’ 如何判断电脑是否中病毒或木马
1、运行变慢
2、有不明的进程(alt+ctrl+del可查看)
3、文件夹中多了未知文件
4、原有文件不能用或是被更改
中了病毒或木马一般会出现上面的一种到多种情况,(大多数情况是上面的都有)你就从上面的的情况里面看,有那么几项的话,就可以判断是中毒或是木马了。