如何知道自己机器里有没被种免杀木马?

来源:百度知道 编辑:UC知道 时间:2024/06/17 10:26:06
今天上课看到个人在别人机器里种了免杀木马,杀软根本不报
进程里也看不到东西,请问如何知道自己有没中这种马.
我是说进程里也看不到的
进程里看的到的我会弄

免杀无外乎就是加花、加壳、修改特征码三种或者一种木马运用两个以上的免杀技术,三种技术各有优缺点,不同的杀毒软件对运用免杀技术的木马表现不一。
加花技术最简单,几乎所有的杀毒软件都有反应,瑞星最能查,卡巴斯基对加花反应较差。
加壳技术稍微复杂,但是用热门的壳几乎所有的杀软都能发现,不管加什么样的壳,只要到了内存后,有内存监控的杀软马上就能报警。瑞星就是一款让运用此技术的黑客很头疼的杀软。
修改特征码技术含量最高,最难,很多杀软束手无策,但是卡巴斯基运用了行为判断技术,无论什么代码,只要行为构成木马的,(如未经允许向外发送键盘信息、监控屏幕等等行为)统统认作病毒,马上枪毙!
所以现在还没有一款杀软能全部查杀运用上述免杀技术的木马,如果系统非常重要,只有同时使用不同杀毒技术的杀软。目前只能这样!要不就使用影子系统,百毒不侵!

打开进程,不断F5,看哪个进程内存占用高,定位文件删掉。

没有技术是看不出来的.不然怎么叫免杀木马呢,