在线木马检测_木马在线查杀
在开始菜单处输入“cmd”,打出命令“netstat -an” 查看是否有木马监听的端口。
任务栏上右键,点击“启动任务管理器”,检查有哪些类似病毒的服务开启了。如果存在可疑的,就右键停止服务
运行“regedit”命令,在注册表中三种目录下均找到run文件夹里是否隐藏有木马的键值。
同样以“cmd”方式进入命令行, 打出“net user”找到administrator以外的用户名,“net user 该用户名”看看本地成员组是否也属于administrators组,如果是,说明很有可能该用户是木马侵入时留的账号。
能的,很多安全检查软件的,像360杀毒软件
1.最简单,最有效,最直观用杀毒软件。
2.用系统自带的命令,netstat-an。查看下是否有向外的连接。这里要注意看得时候要把所有联网的东西都关了,包括QQ,浏览器,还有一些下载软件等。查看到有向外联接的IP不一定就是中病毒了。可以到网上查询下IP的来源,可以简单判断,但不一定准的。
3.用网络抓包工具,看是否向外发送不明数据包。
4.查看启动项,运行msconfig,然后在启动里看看有没有可疑的启动项,有的话去看看源文件。
5.右击“我的电脑”在里选“管理”然后再点服务,看下有没有可疑的服务存在,大部分服务只要去大的搜索网站搜一下就知道存在不存在了,是什么作用等等都很详细。如果确定了服务是个病毒服务,那么就可以右击该服务,看下属性里,是不是有可执行文件路径,这是病毒的路径,删掉就行了,再到注册表里删掉相应的服务就可以了