如何知道自己的电脑是否中了木马?

来源:百度知道 编辑:UC知道 时间:2024/05/08 00:11:37

打开任务管理器 CTRL+ALT+DEL 看有没有可疑进程.
检查网络连接状况 看是否存在有可疑进程 在连接网络.

木马的隐蔽手段
1.隐蔽木马加载的手段可以说是千变万化。但木马都是为一个目的,那就是骗取用户运行它,以运行它的服务产,端程序。随着互联网技术的发展,越来越多的技术为木马所利用。javaScript\VBSrcipt\ActiveX\XML......等等等等,几乎每一个WWW的新功能都会导致木马的快速进化。
2.很多木马喜欢把自己的名字改为Windows.exe,看见这个进程你敢随意地删掉它吗?还有就是更改一些后缀名,用系统dll文件作为自己的名字,只不过后缀名改为dl,如果你不仔细看也不会发现。
3.木马还有一种更隐蔽的方法,那就是修改虚拟设备驱动程序“.vxd”。这种方法的木马基本上摆脱了原有的木马的监听端口模式。这样的木马使用dll进行监听,一旦发现控制端的连接请求就激活自身,将自己插入一个进程以启动自身,这样就会造成系统没有增加新文件,没有新的进程运行,不需要打开端口。因此使用一些常规的方法是查不到它的!可以说它的运行几乎是无迹可寻!