關於木馬~10分

2007-01-14 5:29 am
怎先可以發現自己的電腦中了木馬...
同nod32<<<這個防毒軟件可以發現到木馬的嗎?
和如何清除木馬

回答 (2)

2007-01-23 12:42 am
✔ 最佳答案
用防毒軟件自動掃描,就可以發現到木馬的。
圖片參考:http://hk.yimg.com/i/icon/16/40.gif

清除步驟:
A) 下載殺毒工具

1.費爾木馬殺手



B) 刪除Temporary Internet Files

1.控制台 > 網際網路選項 > 找Temporary Internet Files項目
按《 刪除cookie 》,就ok了。


2.控制台> 網際網路選項 > 找Temporary Internet Files的項目
刪除Temporary Internet Files裡的項目 , 按《 刪除檔案 》,勾選《刪除所有離線內容 》,按確定,就ok了。

C) 進入安全模式

1.重新啟動電腦。

2.一直按F8鍵。

3.選擇進入安全模式。

D) 執行殺毒工具




E) 關閉系統還原

1.請選開始 > 程式集 > 附屬應用程式 > 系統工具 > 系統還原 > 開啟系統還原視窗。

2.勾選 [關閉所有硬碟上的系統還原] 選項, 按 [套用] > [確定],系統會要求您重新開機。

※重新啟動電腦,手動更新病毒碼,啟動防毒軟體進行完整掃描。


費爾木馬強力清除助手-免費繁體中文版 下載點
http://dl.filseclab.com/down/powerrmv.zip

教學網頁
http://www.filseclab.com/cht/tech/pwsteal.lineage.htm

免費線上掃毒
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym


Panda Antivirus Titanium 2005 鈦金版防火牆 http://pps.pandasoftware.com.tw/download/pat2005/pat2005_40202.exe


特洛伊木馬程式
特洛伊木馬是 Trojan Horse 的中譯,是借自"木馬屠城記"中那只木馬的名稱。後世稱這只木馬為"特洛伊木馬",現今電腦術語借用其名,意思是"一經進入,後患無窮"。 特洛伊木馬原則上它和Laplink 、 PCanywhere 等程式一樣,只是一種遠端管理工具。 而且本身不帶傷害性,也沒有感染力,所以不能稱之為病毒(也有人稱之為第二代病毒);但卻常常被視之為病毒。原因是如果有人不當的使用,破壞力可以比病毒更強。

木馬攻擊原理
特洛伊木馬是一個程式,它駐留在目標電腦裡,可以隨電腦自動啟動並在某一連接進行偵聽,在對接收的資料識別後,對目標電腦執行特定的動作。 木馬,其實只是一個使用連接進行通訊的網路客戶/伺服器程式。
基本概念
網路客戶/伺服器模式的原理是一台主機提供伺服器(伺服端),另一台主機
接受伺服器(客戶端)。 作為伺服端的主機一般會開啟一個預設的連接埠
並進行監聽(Listen),如果有客戶端向伺服端的這一連接埠提出連接請求
(Connect Request),伺服端上的相對應程式就會自動執行,來回覆客戶端
的請求。對於特洛伊木馬,被控制端就成為一台伺服器。

特洛伊木馬隱身方法
木馬程式會想盡一切辦法隱藏自己,主要途徑有:
在工作程序中隱形:將程式設為「系統伺服器」可以偽裝自己。 當然它也會悄無聲息地啟動,木馬會在每次使用者啟動時自動載入伺服器端,Windows系統啟動時自動載入應用程式的方法,「木馬」都會用上,如:win.ini、system.ini、註冊表等等都是「木馬」藏身的好地方。
2007-01-14 5:42 am
用防毒軟件掃瞄就可以知道電腦有冇中毒。nod 32 可以發現木馬病毒,但係唔够勁,可能產唔走d毒。可以試試 ewido 4.0 ,佢好勁,可以產走很好木馬。一般用防毒軟件掃瞄完電腦之後,它會顯示電腦有冇中毒,如果中咗毒o既話可以按清除/刪除將毒產走。


收錄日期: 2021-04-12 19:00:03
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070113000051KK04669

檢視 Wayback Machine 備份