个人产品
企业产品
安全信息
病毒专栏
|
漏洞专栏
|
木马专栏
|
防护专栏
|
安全业界
|
毒霸活动
|
热点专题
|
漫画安全
|
期刊订阅
[an error occurred while processing this directive]
您的位置:
首页
>
木马专栏
>
木马清除防治
> 正文
免费在线查毒
木马病毒的检测、清除及其预防(二):进程
2002年07月19日 16:08 计算机世界网
[an error occurred while processing this directive]
方法 通过网络连接或者系统进程
1.通过网络连接
由于木马的运行常通过网络的连接来实现的,因此如果发现可疑的网络连接就可以推测木马的存在,最简单的办法是利用Windows自带的Netstat命令来查看。
一般情况下,如果没有进行任何上网操作,在MS-DOS窗口中用Netstat命令将看不到什么信息,此时可以使用“netstat -a”,“-a”选项用以显示计算机中目前所有处于监听状态的端口。如果出现不明端口处于监听状态,而目前又没有进行任何网络服务的操作,那么在监听该端口的很可能是木马。
2.通过系统进程
木马即使再狡猾,它也是一个活动着的应用程序,一经运行,它就时刻驻留在电脑系统的内存中,通过查看系统进程可发现可疑进程,并以此来推断木马的存在。
在Win2000/XP中按下“CTL+ALT+DEL”,进入任务管理器,就可看到系统正在运行的全部进程,一一清查即可发现木马的活动进程。
在Win98下,查找进程的方法不那么方便,但有一些查找进程的工具可供使用,下面是比较著名的两款工具,一个是Prcview,它非常小巧,不到90KB,功能却很强大,是一个免费的绿色软件,它的下载地址为:
http://ln.skycn.net/down/PrcView.zip。另外一款工具名为winproc,功能也比较齐全,下载地点:http://www.apchwin.com。这两款软件的使用很容易,这里不做详细介绍。
通过查看系统进程这种方法来检测木马非常简便易行,但是对系统必须熟悉,因为Windows系统在运行时本身就有一些我们不是很熟悉的进程在运行着,因此这个时候眼睛一定要擦亮,不过木马总是可以通过这种方法被检测出来的。
【责任编辑:】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【
内容指正
】【
论坛
】【
推荐给好友
】·【
大
中
小
】【
打印
】·【
顶部
】【
关闭窗口
】
【相关文章】
【去论坛】
·
不要跟陌生人说话 木马病毒借道MSN卷土重来
2004-09-06 09:37
·
金山反病毒预警(2004年09月06日至09月12日)
2004-09-03 13:45
·
偷拍电影网站藏"木马" 专盗某银行个人账号
2004-09-01 19:27
·
对付木马:空手入白刃 谁动了我的电脑系统
2004-09-01 18:51
·
安全知识:端口·木马·安全·扫描应用知识
2004-09-01 16:51
·
QQ防护:针对QQ木马 安全防范另类新技巧12则
2004-08-30 16:23
·
本周流行“易木马”病毒 专盗用户电子邮件
2004-08-25 18:50
·
安全指南:金山毒霸6 轻松搞定各类难缠木马
2004-08-20 11:42
·
专家透视:移动病毒虽不严重 但应防患未然
2004-08-18 09:59
·
银行携手高科技 “网银大盗”遭遇十面埋伏
2004-08-17 17:23
·
金山毒霸单机版讨论区
·
金山网镖讨论区
·
金山毒霸网络版讨论区
·
毒霸在线业务专题讨论区
·
安全软件讨论区
·
病毒救援
【相关专题】
·
毒霸新品6增强版发布专题
2004-07-29 10:45
·
十面埋伏 围剿木马专题
2004-07-12 19:56
·
病毒木马入侵招数大曝光专题专题
2002-07-15 10:15
·
盗QQ密码-木马GOP专题
2001-12-31 23:15
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·
全民围剿 新春无毒
·
毒霸、网镖新功能体验版
·
毒霸网络版2.0 sp1发布
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·
毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·
第三次缉毒万里行专题
·
JPEG图片病毒专题
·
金山引爆“双响炮”计划
·
金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·
“金山毒霸再获桂冠”
·
金山“安全体验风暴”
·
“冲击波”病毒之罪?
·
全球黑客攻击专题
·
金山毒霸V金山网镖V介绍
·
金山V攻略详解专题
·
金山毒霸&智冠捆绑销售
·
金山软件爱心服务活动
·
2003年病毒疫情调查专题
更多...
·
病毒短信
·
在线杀毒
·
病毒上报
·
专杀工具
·
产品答疑
·
媒体合作
金山简介
|
业务合作
|
广告服务
|
招聘信息
|
客服中心
|
网页报错
|
添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号