如何判断自己电脑是否中了木马病毒
- 格式:doc
- 大小:28.00 KB
- 文档页数:2
如何判断计算机是否感染了病判断计算机是否感染了病毒计算机病毒是指一种能够在计算机系统内复制和传播的恶意代码,它们可以对计算机系统造成各种破坏,如盗取个人信息、破坏文件或系统,甚至导致计算机系统崩溃。
因此,对于普通用户来说,判断计算机是否感染了病毒非常重要。
本文将介绍一些常见的判断计算机是否感染了病毒的方法。
一、系统运行异常计算机感染病毒后,会出现各种系统运行异常的情况。
比如,电脑开机速度明显变慢,程序启动缓慢,运行卡顿,甚至蓝屏死机等。
这些异常现象通常与病毒占用系统资源、篡改系统文件或破坏系统注册表相关。
因此,当你的计算机出现以上异常时,有可能已经感染了病毒。
二、频繁崩溃和重启另一个判断计算机是否感染病毒的重要依据是频繁的系统崩溃和重启。
病毒可能会导致计算机系统不稳定,进而引发系统崩溃或频繁重启。
当计算机在正常操作时经常崩溃或自动重启,特别是在运行某个特定的程序或打开特定的文件时更为明显,这很可能是计算机感染了病毒的表现。
三、无法正常访问文件或程序病毒感染计算机后,常常会对文件进行破坏或篡改,导致用户无法正常访问文件或打开某些程序。
例如,你尝试打开一个常用的文档或图片文件,但提示文件已损坏或无法打开。
或者你运行某个程序时,会出现错误提示。
这些现象都表明计算机可能感染了病毒。
四、网络异常行为感染病毒的计算机还会表现出一些网络异常行为。
比如,计算机突然变慢,上网速度明显下降,浏览器主页被篡改,频繁弹出广告窗口等。
这些都是病毒利用计算机网络资源进行恶意操作的结果,也是判断计算机是否感染病毒的指标之一。
五、杀毒软件报警安装杀毒软件是保护计算机免受病毒侵害的重要手段。
当杀毒软件扫描并发现可疑文件或代码时,会自动发出警报。
因此,当你的杀毒软件频繁报警或进行异常操作时,可能表明计算机已经感染了病毒。
六、异常的网络流量病毒感染的计算机可能会产生异常的网络流量。
你可以通过查看网络资源监视器、路由器日志等方式进行监测。
最简单方法检测电脑是否被安装木马最简单方法检测电脑是否被安装木马2010年10月08日星期五 3:12一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。
一、检测网络连接如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。
具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。
通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
二、禁用不明服务很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。
但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。
方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
三、轻松检查账户很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。
他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。
恶意的攻击者可以通过这个账户任意地控制你的计算机。
为了避免这种情况,可以用很简单的方法对账户进行检测。
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。
电脑中是否已被安装了木马的简单检测方法2009年07月10日星期五 15:06众所周知,木马从来都以它的隐蔽性让人防不胜防,更不易让人察觉的。
对于刚刚接触电脑不久的人来说,尤其是当手头上还没有完善的工具来检测它们的时候。
其实,我们不妨可以先用一些基本的命令就可以查出电脑是否中了木马,这样可以在保护网络安全上起到很大的作用。
现在,笔者就教给大家三个简单的检测方法。
一、检测网络连接如果我们怀疑自己的电脑上可能已经被别人安装了木马,或者是中了病毒,但是到底是不是真有这样的事情发生呢?这时我们完全可以使用Windows自带的网络命令来看看都有谁目前在连接我们的计算机。
方法就是在命令行下输入“netstat -an”这个命令就能看到所有和本地计算机建立连接的IP,当我们运行这个命令后,DOS窗口内显示出来的内容主要包含以下四个部分:Proto(连接方式)、Local Address(本地连接地址)、Foreign Address(和本地建立连接的地址)、State(当前端口状态)。
其中State(当前端口状态)下面一般显示有:LISTENING(侦听或监听)、ESTABLISHED(已连接)、CLOSE_WAIT(关闭等待)、TIME_WAIT(时间等待)、SYN_SENT(同步传送)、LAST_ACK(最后确认)。
通过“netstat -an”这个命令所显示出来的详细信息,我们就可以完全监控电脑上的所有和本地计算机建立连接的IP,让我们看到目前都有谁在连接我们的计算机,具体哪些是我们自己开启的连接,哪些是我们不请自来而非法访问的,从而来达到安全控制计算机的目的。
二、停用不明服务当我们在某一天系统重新启动后,却突然发现电脑速度明显变慢了,不管怎么优化都还是慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵我们的计算机后给开放了特别的某种服务,比如IIS 信息服务等,这样我们的杀毒软件是查不出来的。
但是我们先别着急,可以通过“net start”这个命令来查看系统中究竟都有哪些服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地来停止这个服务了。
如何判断计算机是否感染病病毒与恶意软件的感染是计算机安全领域一个重要的问题。
恶意软件的存在可能导致个人信息泄漏、系统崩溃、性能下降以及网络连接问题。
因此,判断计算机是否感染恶意软件至关重要,本文将介绍一些常见的判断方法。
一、系统运行异常计算机可能会出现各种异常情况,例如突然频繁崩溃、系统运行速度明显下降、无法访问特定网站等。
这些异常情况可能是恶意软件感染的迹象。
二、防护软件报警安装有有效的防护软件可以有效地对计算机进行保护。
当计算机感染恶意软件时,防护软件通常会发出警报,提示用户可能存在感染风险。
如果防护软件频繁报警且对应的文件被隔离或删除,则有可能计算机已经感染了病毒或恶意软件。
三、网络连接异常恶意软件通常会对计算机的网络连接进行干扰,例如修改DNS设置、劫持浏览器主页、强制打开广告等。
如果用户发现自己的网络连接异常,常规的网络修复方法无效时,可能是计算机感染了恶意软件。
四、异常的硬盘活动通常情况下,计算机的硬盘活动轻微且平稳。
当计算机感染了恶意软件时,硬盘活动可能会异常活跃,即使计算机处于空闲状态时也会存在。
用户可以通过资源管理器或任务管理器监视硬盘活动情况,若发现异常,可能需要进行病毒扫描。
五、异常的电脑运行噪音一些恶意软件会悄悄地占用计算机的资源,导致电脑风扇运转频繁、噪音增大。
如果用户发现计算机运行时噪音明显增大,但并未进行复杂任务,有可能是计算机感染了病毒或恶意软件。
六、系统文件被隐藏或删除恶意软件有时会隐藏或删除系统文件,以免用户发现其存在。
用户可以通过访问系统文件夹,检查是否有系统文件被隐藏或删除的情况。
若发现异常,可能需要进行病毒扫描或修复系统文件。
七、弹出广告和错误信息广告弹窗和错误信息的频繁出现也是计算机感染恶意软件的常见迹象。
特别是当用户无法关闭这些窗口或出现大量垃圾信息时,需要警惕计算机是否受到恶意软件感染。
结论判断计算机是否感染病毒或恶意软件是计算机安全的重要一环。
本文介绍了一些常用的判断方法,包括系统运行异常、防护软件报警、网络连接异常、异常的硬盘活动、异常的电脑运行噪音、系统文件被隐藏或删除以及弹出广告和错误信息。
电脑中毒十种症状电脑在我们日常生活中扮演着越来越重要的角色,然而,随着互联网的普及和技术的发展,电脑中毒成为了一个常见的问题。
一旦电脑受到病毒或恶意软件的感染,用户可能会遇到各种症状。
本文将介绍电脑中毒的十种常见症状,以帮助读者识别和应对这些问题。
第一种症状:系统变慢若发现电脑突然变得缓慢,应注意电脑是否中毒。
恶意软件和病毒常常占用系统资源,导致电脑响应速度明显减慢。
如果启动速度明显变慢,软件运行变得困难,那么你的电脑很可能已经中毒了。
第二种症状:频繁崩溃电脑中毒后,经常会出现程序或整个系统异常崩溃的情况。
电脑崩溃意味着某些恶意软件正在破坏你的系统,因此,如果你的电脑频繁崩溃,那么你需要考虑是否中毒。
第三种症状:弹窗广告电脑中毒后,你可能会在浏览器中遇到各种弹窗广告。
这些广告可能是恶意软件的一种形式,它们可能导致更多的病毒感染或直接窃取你的个人信息。
因此,当你看到频繁的弹窗广告时,疑虑是否电脑感染病毒。
第四种症状:程序无法打开电脑中毒后,某些程序可能会变得无法正常打开。
这是由于恶意软件修改了你的系统设置或文件,导致某些程序无法正常运行。
如果你的程序频繁无法打开,那么你的电脑可能存在病毒问题。
第五种症状:奇怪的文件出现电脑中毒后,你可能会发现在你的电脑上出现了一些你不认识的文件。
这些文件可能是恶意软件或病毒留下的痕迹。
如果你发现你电脑上有一些莫名其妙的文件,那么你需要注意是否中毒了。
第六种症状:网络连接异常感染病毒后,你可能会遇到网络连接异常的问题。
恶意软件通常会干扰你的网络连接,导致浏览器无法打开网页,或者无法连接到互联网。
因此,当你的网络出现频繁的连接问题时,要考虑电脑是否中毒。
第七种症状:文件丢失或损坏电脑中毒后,你可能会发现一些重要的文件丢失或损坏。
某些恶意软件可能会修改或删除你的文件,导致你无法访问重要的数据。
如果你发现你的文件不见了或无法打开,那么你的电脑可能中毒了。
第八种症状:系统设置变化感染病毒后,你的电脑系统设置可能会被改变。
六招教你检查电脑是否有病毒和木马一、进程首先排查的就是进程了,方法简单,开机后,什么都不要启动!第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者百度一下。
PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程的路径是否正确。
PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。
第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中。
PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。
二、自启动项目进程排查完毕,如果没有发现异常,则开始排查启动项。
第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有Microsoft 服务”复选框,然后逐一确认剩下的服务是否正常(可以凭经验识别,也可以利用搜索引擎)。
PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。
第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。
第三步,用Autoruns等,查看更详细的启动项信息(包括服务、驱动和自启动项、IEBHO等信息)。
PS:这个需要有一定的经验。
三、网络连接ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。
然后直接用冰刃的网络连接查看,是否有可疑的连接,对于IP地址,可以到相关网站查询,对应的进程和端口等信息可以到Google或百度查询。
如果发现异常,不要着急,关掉系统中可能使用网络的程序(如迅雷等下载软件、杀毒软件的自动更新程序、IE浏览器等),再次查看网络连接信息。
十个信号证明你电脑已经中毒谈到怎样防御和消除电脑的安全威胁,不用思考我们就会想到使用反病毒软件。
而事实上,反病毒软件扫描并不是十分的精准,特别是当漏洞发现的时间不足24小时的时候。
下面由店铺给你做出详细的十个信号证明你电脑已经中毒介绍!希望对你有帮助!十个信号证明你电脑已经中毒介绍:毕竟,用心险恶的黑客和恶意软件可以依据自己的需求改变策略。
稍微改变一些代码,之前被标识为恶意软件的程序立马就不能被识别出来。
为了解决这个问题,许多反病毒软件会监控程序行为(通常被称为启发式算法)以此捕捉以前不能识别出来的恶意软件。
其他程序则使用虚拟化环境,系统监控,网络流量检测或综合利用这些方法力求让扫描结果更精准。
不过,这些也还是不够。
本文要介绍11个你可能被黑的信号以及相应对策。
注意,在所有的案例中,我们首推的是在运行系统前,把系统完全恢复到良好状态。
以前,这意味着把电脑格式化并恢复所有程序和数据。
现在,在操作系统的基础上,我们只需点击“恢复”按钮即可。
无论如何,不能完全信任被黑过的电脑。
如果你不想全部恢复,可使用下面目录里的恢复步骤——不过,全部恢复是更好的选择。
十个信号证明你电脑已经中毒No.1:假冒的反病毒信息假冒的反病毒警告信息最近有所减少,它是系统被破坏的确定信号之一。
大多数人没有意识到当他们看到虚假的反病毒警告信息时,破坏行为已经实施完毕。
点击“不”或“取消”来停止虚假病毒扫描已经为时晚矣。
恶意软件已经利用了未打补丁的软件,通常是利用Java Runtime Environment或Adobe产品来利用系统。
为什么恶意程序会弹出“反病毒警告”呢?因为虚假的扫描通常会发现大量所谓“病毒”,这是诱使你购买其产品的花招。
点击这些软件提供给你的链接,你会打开一个看似专业的网站,里面都是诱人的产品推荐。
这些网站会要你输入信用卡卡号和账单信息。
你都不知道有多少人中招。
不法分子可以完全控制你的系统,获取你的信用卡或银行卡信息。
如何识别和防范个人电脑中的木马病个人电脑是我们日常生活和工作中必不可少的工具,但是随着互联网的普及,个人电脑中的木马病也越来越常见。
木马病是一种专门针对计算机的恶意软件,它具有隐藏且独立运行的特点,能够窃取个人隐私信息、远程控制计算机等,给我们的个人和财产带来严重威胁。
本文将介绍如何识别和防范个人电脑中的木马病。
一、识别木马病的常见迹象1. 系统运行缓慢:木马病会占用大量计算机资源,导致系统反应迟缓,开机和关闭时间延长。
2. 弹窗广告频繁:木马病经常通过弹窗广告传播,所以如果你频繁收到各种奇怪的广告弹窗,很有可能是遭受了木马病的感染。
3. 无故跳转网页:个人电脑中的木马病有时会将用户重定向到恶意网站,如果你在浏览网页时频繁出现无故跳转,需要警惕木马病的存在。
4. 防火墙异常: 当你开启防火墙后,发现异常的网络连接或者有新的程序请求网络连接。
这可能是木马病尝试与外界建立通信。
二、防范木马病的有效措施1. 及时更新操作系统和安全补丁:操作系统和各种软件的开发商会不断发布安全更新补丁,这些补丁能够修复已发现的漏洞,提高系统和软件的安全性。
定期检查并更新系统和软件是防范木马病的基本措施。
2. 安装可信赖的杀毒软件和防火墙:选择一款专业可靠的杀毒软件和防火墙来保护个人电脑的安全。
定期更新病毒库,进行全盘扫描,及时清除潜在的威胁。
3. 谨慎下载和安装软件:下载软件时,应该选择官方网站或可信的下载平台,避免下载和安装来路不明的软件。
同时,在安装软件时仔细阅读许可协议,不要随便点击“下一步”。
4. 不轻易点击陌生链接和文件:收到来自陌生人或未知来源的链接和文件时,要谨慎对待。
不轻易点击怀疑链接,不下载不信任的文件,以免被木马病感染。
5. 定期备份重要数据:个人电脑上存储的重要数据,如工作文件、照片等,应该定期备份到外部存储设备或云盘中。
一旦遭遇木马病攻击,也能更好地保护重要数据不被损失。
三、应对个人电脑中木马病的处理办法1. 及时断网:一旦发现个人电脑中存在木马病的迹象,首先要关闭网络连接,以免木马病将个人隐私信息传输到外部服务器。
电脑中病毒的10种症状表现电脑中病毒的10种症状表现引导语:怎样判断自己的电脑是否中病毒了,中毒后都有哪些症状和表现呢?以下是小编整理的电脑中病毒的10种症状表现,欢迎参考阅读!电脑中病毒的症状(一)文件或文件夹无故消失:当发现电脑中的部分文件或文件夹无缘无故消失,就可以确定电脑已经中了病毒。
部分电脑病毒通过将文件或文件夹隐藏,然后伪造已隐藏的文件或文件夹并生成可执行文件,当用户点击这类带有病毒程序的伪装文件时,将直接造成病毒的运行,从而造成用户信息的泄露。
电脑中病毒的症状(二)运行应用程序无反应:部分电脑病毒采用映像劫持技术,将常用的应用程序运行路径进行更改为病毒运行目录,从而当我们试图运行正常的程序时,其实是运行了病毒程序,导致电脑病毒的启动。
电脑中病毒的症状(三)电脑启动项含有可疑的启动项:检查“系统配置实现程序”窗口,如果发现有不明的可执行目录,则可以确定自己的电脑已经中病毒啦。
当然更多时候病毒程序是利用修改注册表项来添加自启动项。
电脑中病毒的症状(四)电脑运行极度缓慢:当电脑运行速度明显变得缓慢时,就及有可能是电脑中病毒所致。
中病毒的电脑,通过病毒程序会在后台持续运行,并且绝大多数病毒会占有过多的CPU及内存,而且木马病毒大都会借助网络来传播用户隐私信息。
电脑中病毒的症状(五)杀毒软件失效:通过杀毒软件用于对系统进行防护,因此当杀毒软件无法正常运行进行杀毒操作时,就可以确信电脑已中病毒,此时我们需要借助网络来实行在线杀毒操作。
大部分安全防护软件如360,金山卫士,QQ 管家这三款比较主流的国产安全防护软件都有自主防御的防御模块,而病毒或木马最先攻击的就是安全防护软件的自主防御模块。
如果您发现主动防御模块被关闭或安全防护软件直接无法启动或内存错误,很有可能是安全防护软件也招架不住这种强悍的.病毒而瘫痪了电脑中病毒的症状(六)电脑运行异常:病毒会占用过多的系统性能,以及造成文件的破坏,甚至严重影响系统的稳定性。
如何识别计算机受感染的迹象在计算机安全领域,识别计算机受感染的迹象是非常重要的。
及时发现计算机的感染状况,可以帮助我们采取相应的措施来保护我们的计算机和个人信息的安全。
本文将介绍一些常见的计算机受感染的迹象,以便我们能够及时采取措施应对。
1. 性能下降:计算机感染病毒、恶意软件或者其他恶意程序往往会导致计算机性能下降。
你会发现计算机的运行速度变慢,开机启动时间变长,甚至会出现系统崩溃或死机的情况。
这是因为感染病毒的程序会占用系统资源,并影响系统的正常运行。
2. 弹出广告:如果你在浏览网页时频繁弹出大量的广告窗口,而这些广告窗口与你之前的浏览内容无关,那么有可能是你的计算机感染了广告软件或者恶意插件。
这些广告窗口不仅会干扰你的正常浏览体验,还可能存在安全隐患。
3. 变化的主页和搜索引擎:当你打开浏览器时,发现自己的主页和默认搜索引擎被未经授权的程序更改了,那么你的计算机可能受到了劫持。
一些恶意软件会修改浏览器的设置,将你的搜索结果导向具有恶意意图的网站,从而损害你的计算机安全。
4. 防火墙和杀毒软件被关闭:计算机感染恶意程序后,常常会关闭计算机的防火墙以及杀毒软件,这样它们就能更轻易地绕过安全防护机制。
当你发现防火墙和杀毒软件被关闭或无法启动时,应该立即警惕计算机是否受到了病毒或恶意软件的感染。
5. 文件损坏或丢失:有些恶意程序会攻击你的文件系统,导致文件损坏、删除或丢失。
如果你发现自己的文件无故丢失或者无法正常打开,那么有可能是计算机受到了病毒或其他恶意程序的攻击。
6. 网络连接异常:当你的电脑感染了病毒或者恶意软件时,它们可能会与远程服务器建立连接,以接收指令或传输你的个人信息。
当你发现自己的网络连接异常,比如网速明显变慢,或者上网状态变得异常频繁,这可能是你的计算机感染了病毒。
7. 奇怪的弹窗和警告消息:如果你的电脑频繁弹出奇怪的弹窗或警告消息,而且这些消息提醒你的计算机存在严重的安全威胁,可能是受到了虚假的警告欺骗。
2010-12-12 18:49
如何判断自己电脑是否中了木马病毒
你是否遇到过你的电脑已经被入侵,但你全然不知?你的硬盘文件已经被偷走,但你全然不觉?这还不够,更为甚者,你的电脑重要的或者机密文件不知不觉的被删除了,而你却不知道什么时候被格的。
这里便教你判断自己电脑是否中了木马的几个方法,相信通过这几个方法,你便可以知道自己电脑是否中了木马了。
这样,一旦发现,马上处理,以免遭受损失。
当电脑中了病毒之后,总有一些异常的表现。
下面就一些常见异常表现逐一说明。
qq、MSN的异常登录提醒
你在登录QQ时,系统提示上一次的登录IP和你完全不相干。
比如,你明明就只在上海的家里上过,qq却提醒你上一次登录地点在沈阳。
还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。
网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录
很显然,你没有登录这个游戏的时候,别人替你登录过。
有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作
你没动,那就是有人在动。
注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。
你就能感觉到,这是有人在动你的电脑。
正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件
这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。
此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。
当你准备使用摄像头时,系统提示,该设备正在使用中
完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。
强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。
在你没有使用网络资源时,你发现网卡灯在不停闪烁
如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪
正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。
最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。
1、注意检查防火墙软件的工作状态
比如金山网镖。
在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。
如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。
2、推荐使用tcpview,可以非常清晰的查看当前网络的活动状态
一般的木马连接,是可以通过这个工具查看到结果的。
这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。
3、使用金山清理专家进行在线诊断,特别注意全面诊断的进程项
清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。
4、清理专家百宝箱的进程管理器
可以查找可疑文件,帮你简单的检查危险程序所在
通过以上方法的判断,你就不会再出现中了木马病毒都不觉察的情况了。
当你使用WAP手机上网的时候,你有想过手机中毒吗?我想大多数人都没有想过这个问题。
使用台式机上网,或许个个都懂得安装防毒软件,但使用手机上网,未必你也有很强的防毒意识。