请问电脑中了木马病毒的现象有哪些?

来源:百度知道 编辑:UC知道 时间:2024/04/27 14:00:17

木马运行的征兆

如果电脑莫名其妙地死机或重启;

如果硬盘在无操作的情况下频繁被访问;

如果系统无端搜索软驱、光驱;

如果系统速度异常缓慢,系统资源占用率过高……

这些时候,你要小心了!你很可能已经和“木马”发生了“亲密接触”!到底这些“恐怖分子”是如何在我们电脑里“安家落户”的呢?

木马的隐藏和启动

木马进入服务端计算机以后,需要经过某种方式激活自身,运行并加载到系统自启动程序序列。了解木马怎样激活自身,是找到并且清除木马的关键所在。

检查木马的方法

扫描端口是检测木马的常用方法。前面我们说过,在不打开任何网络软件的前提下,接入互联网的电脑打开的只有139端口。因此,我们可以关闭所有网络软件,然后,用“代理猎手”这类的端口扫描软件对电脑端口进行扫描,如果发现有139端口之外的被打开,那么,你是中了木马无疑了。

要想找到木马的位置,可以运用检测内存的办法。运行“c:\windows\Drwatson.exe”,这是Windows系统的“华生医生”,它可以对系统内存拍照,以取得相关的信息。拍照之后,查看“高级视图”中“任务”标签下的“程序”项,其中列出的就是正在运行的程序。对于可疑的程序,再查“路径”栏,可以找到这个程序,这样就知道它到底是不是木马了。

手工删除木马

如果你认为找到木马后,删除不过是举手之劳,那你就大错特错了。删除木马,有时候恰恰是最困难的工作,如果删除不彻底,木马很容易“死灰复燃”。首先想到的方法应该是使用杀毒软件, 毕竟优秀的杀毒软件都是千锤百炼出来的“反恐”高手。那么手工删除要注意什么呢?

许多木马本身具有自动检测其自启动项目的功能,如果你在未删除木马的情况下先行删除了其启动项目,木马马上又能将这些启动信息重新写入相关的文件或注册表相关位置。因此,最稳妥的方法是,在确定木马的位置以后,先重新启动计算机并进入DOS状态,在DOS下删掉木马程序后,再返回Windows,删除它的相关启动信息。

其次是木马文件名的麻烦——木