中国农业网络教育学院:如何用最简单的方法检查计算机是否中了木马病毒?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 17:06:05
这是一道面试题,我回答的是使用杀毒软件查毒,但此答案被否定,我不服气,特请大家指教.

当然了,
1.杀毒软件不是专门对付木马的,用杀毒软件查木马,至少不精确
2.用杀毒软件查木马,要扫描计算机,平时哪来那么多时间让你耗

正确的方法是:
1.让机器空跑,看有没有大量数据与网络交换(有就是征兆)
2.看任务管理器,有没有可疑的没见过的进程(有就是有问题)
以上只要30秒
3.仔细点还可以查看一下计算机有没有开放高端端口(端口数字越大,就越是木马)

最简单的办法当然是:
按CTL+ALT+DEL”,进入任务管理器,就可看到系统正在运行的全部进程,通过查看系统进程可发现可疑进程,并以此来推断木马的存在,一一清查即可发现木马的活动进程。

到百度上搜索: 木马克星

下载后运行,可以很快的查出你的电脑是否中木马了,
这是一个很小的木马查杀软件,但是它的功能非常强大,可以查出几万种常见木马.

严格来讲,木马和病毒是两种概念。木马是一种载体,最终的目的是把宿主程序(一般是后门程序和病毒程序)植入目标计算机。

所以你的问题的答案应该是这样的:
对于木马程序,首先应该查看系统进程(使用windows2000/xp的任务管理器或者第三方软件)中有没有异常活动的进程,如果有,仔细检查该进程的来源。

再用工具查看windows的启动项,用winxp下的msconfig或者其他工具都可以。一般木马的入口都在这里,把可疑的启动项禁止,再次启动以确认。

使用netstat程序或者其他工具查看本机的端口开放情况,对于无法确认的开放端口,察看其监听程序是否为合法软件。

最后,可以用专用工具来查杀,比如木马防线,木马克星等工具,防病毒软件在这方面的功能比较弱,但也有一定的功效。

用任务栏管理器查看进程,

有没有耗费大量资源的(主要是CPU),

机器空跑时,是否还占用了大量网络,

以及网速明显变慢,启动变慢,都是木马的征兆

还有就是经常查看任务管理器,发现没见过的进程,就到网络上搜索该进程的名称,看看是不是木马进程.

差不多就着些了.还有上网时打开防火墙,对防木马有一定的效果

Kaspersky Anti-Virus Personal