怎摸杀木马??

来源:百度知道 编辑:UC知道 时间:2024/05/28 10:07:51
我机器中木马了就是杀不掉,文件都被传染了

检测一个系统中是否有木马程序
如何检测一个系统中是否有木马程序呢?现仅以一些简单的木马惯用伎俩做说明:
1、启动任务管理器,看其中是否有陌生进程,记录下来,暂时别动它

2、启动注册表编辑器,查看以下几个地方:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run...
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run...

看看启动表项里是否有可疑的程序

HKEY_CLASSES_ROOT\exefile\shell\open\command

看看是否有 exe 文件关联型木马程序,正确的键值应该是:"%1" %*

HKEY_CLASSES_ROOT\inffile\shell\open\command

看看是否有 inf 文件关联型木马程序,正确的键值应该是:%SystemRoot%\system32\NOTEPAD.EXE %1

HKEY_CLASSES_ROOT\inifile\shell\open\command

看看是否有 ini 文件关联型木马程序,正确的键值应该是:%SystemRoot%\system32\NOTEPAD.EXE %1

HKEY_CLASSES_ROOT\txtfile\shell\open\command

看看是否有 txt 文件关联型木马程序,正确的键值应该是:%SystemRoot%\system32\NOTEPAD.EXE %1