怎么知道自己是否中了木马程序

来源:百度知道 编辑:UC知道 时间:2024/06/06 17:30:47
特别是灰鸽子和蜜蜂大盗这两个远程控制程序

灰鸽子:
由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“*_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\\windows,2k/NT为C:\\Winnt)。
如发现类似G_Server_Hook.dll的文件,则已中招。
蜜蜂大盗:
这家伙会把自己伪装成屏幕保护程序,只要检查注册表:
HKCU\Control Panel\Desktop\ScreenSaveActive = "1"
HKCU\Control Panel\Desktop\ScreenSaverIsSecure = "0"
HKCU\Control Panel\Desktop\ScreenSaveTimeOut = "60"
HKCU\Control Panel\Desktop\SCRNSAVE.EXE = "C:\WINNT\System32\sstext3d.scr"
则已中招。