✔ 最佳答案
用防毒軟件自動掃描,就可以發現到木馬的。
圖片參考:
http://hk.yimg.com/i/icon/16/40.gif
清除步驟:
A) 下載殺毒工具
1.費爾木馬殺手
B) 刪除Temporary Internet Files
1.控制台 > 網際網路選項 > 找Temporary Internet Files項目
按《 刪除cookie 》,就ok了。
2.控制台> 網際網路選項 > 找Temporary Internet Files的項目
刪除Temporary Internet Files裡的項目 , 按《 刪除檔案 》,勾選《刪除所有離線內容 》,按確定,就ok了。
C) 進入安全模式
1.重新啟動電腦。
2.一直按F8鍵。
3.選擇進入安全模式。
D) 執行殺毒工具
E) 關閉系統還原
1.請選開始 > 程式集 > 附屬應用程式 > 系統工具 > 系統還原 > 開啟系統還原視窗。
2.勾選 [關閉所有硬碟上的系統還原] 選項, 按 [套用] > [確定],系統會要求您重新開機。
※重新啟動電腦,手動更新病毒碼,啟動防毒軟體進行完整掃描。
費爾木馬強力清除助手-免費繁體中文版 下載點
http://dl.filseclab.com/down/powerrmv.zip
教學網頁
http://www.filseclab.com/cht/tech/pwsteal.lineage.htm
免費線上掃毒
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym
Panda Antivirus Titanium 2005 鈦金版防火牆
http://pps.pandasoftware.com.tw/download/pat2005/pat2005_40202.exe
特洛伊木馬程式
特洛伊木馬是 Trojan Horse 的中譯,是借自"木馬屠城記"中那只木馬的名稱。後世稱這只木馬為"特洛伊木馬",現今電腦術語借用其名,意思是"一經進入,後患無窮"。 特洛伊木馬原則上它和Laplink 、 PCanywhere 等程式一樣,只是一種遠端管理工具。 而且本身不帶傷害性,也沒有感染力,所以不能稱之為病毒(也有人稱之為第二代病毒);但卻常常被視之為病毒。原因是如果有人不當的使用,破壞力可以比病毒更強。
木馬攻擊原理
特洛伊木馬是一個程式,它駐留在目標電腦裡,可以隨電腦自動啟動並在某一連接進行偵聽,在對接收的資料識別後,對目標電腦執行特定的動作。 木馬,其實只是一個使用連接進行通訊的網路客戶/伺服器程式。
基本概念
網路客戶/伺服器模式的原理是一台主機提供伺服器(伺服端),另一台主機
接受伺服器(客戶端)。 作為伺服端的主機一般會開啟一個預設的連接埠
並進行監聽(Listen),如果有客戶端向伺服端的這一連接埠提出連接請求
(Connect Request),伺服端上的相對應程式就會自動執行,來回覆客戶端
的請求。對於特洛伊木馬,被控制端就成為一台伺服器。
特洛伊木馬隱身方法
木馬程式會想盡一切辦法隱藏自己,主要途徑有:
在工作程序中隱形:將程式設為「系統伺服器」可以偽裝自己。 當然它也會悄無聲息地啟動,木馬會在每次使用者啟動時自動載入伺服器端,Windows系統啟動時自動載入應用程式的方法,「木馬」都會用上,如:win.ini、system.ini、註冊表等等都是「木馬」藏身的好地方。