ilmcger 发表于 2008-3-15 14:07

木马病毒的检测、清除及其预防(二):进程

方法 通过网络连接或者系统进程
1.通过网络连接
 由于木马的运行常通过网络的连接来实现的,因此如果发现可疑的网络连接就可以推测木马的存在,最简单的办法是利用Windows自带的Netstat命令来查看。

 一般情况下,如果没有进行任何上网操作,在MS-DOS窗口中用Netstat命令将看不到什么信息,此时可以使用“netstat -a”,“-a”选项用以显示计算机中目前所有处于监听状态的端口。如果出现不明端口处于监听状态,而目前又没有进行任何网络服务的操作,那么在监听该端口的很可能是木马。
 2.通过系统进程

    

  木马即使再狡猾,它也是一个活动着的应用程序,一经运行,它就时刻驻留在电脑系统的内存中,通过查看系统进程可发现可疑进程,并以此来推断木马的存在。
 在Win2000/XP中按下“CTL+ALT+DEL”,进入任务管理器,就可看到系统正在运行的全部进程,一一清查即可发现木马的活动进程。

 在Win98下,查找进程的方法不那么方便,但有一些查找进程的工具可供使用,下面是比较著名的两款工具,一个是Prcview,它非常小巧,不到90KB,功能却很强大,是一个免费的绿色软件,它的下载地址为:http://ln.skycn.net/down/PrcView.zip。另外一款工具名为winproc,功能也比较齐全,下载地点:http://www.apchwin.com。这两款软件的使用很容易,这里不做详细介绍。
 通过查看系统进程这种方法来检测木马非常简便易行,但是对系统必须熟悉,因为Windows系统在运行时本身就有一些我们不是很熟悉的进程在运行着,因此这个时候眼睛一定要擦亮,不过木马总是可以通过这种方法被检测出来的。

可口可乐 发表于 2008-9-26 20:59

恩,不错,长了知识
页: [1]
查看完整版本: 木马病毒的检测、清除及其预防(二):进程