b2c信息网

您现在的位置是:首页 > 军事新闻 > 正文

军事新闻

如何判断一个文件有木马病毒(查看是否有木马病毒)

hacker2022-05-29 15:58:26军事新闻121
本文导读目录:1、如何快速判断一个文件是否被捆绑病毒?2、
本文导读目录:

如何快速判断一个文件是否被捆绑病毒?

这个只能依靠杀毒工具来判断了。 ...简单啦··你有捆绑检测器,看看就OK...然后再改个图标就和图片文件一样了一定要点右键看看属性,因为我安装了...

怎样判断一个软件是否真有木马?

没有办法,只能判断真的没有,办法如下:装好软件之后,随时监测网络状况(这个不懂就没法教了),如果有任何流量一直指向某个陌生IP(例如你没有任何上网行为,但是一敲键盘或者打开这个软件的时候),那就很可能有木马了。反之,如果经过数天或者数月的观察(相当于木马的潜伏期),也没有这种现象,那就可以99%肯定没有。

别用途3X0,3X0是臭名昭著的3721流氓插件的鼻祖,一直到周教主还说要网民给个机会他改邪归正不久之后,3X0就爆出后门丑闻来了。3X0,谐音不就是“想流氓你”?

如果希望最大限度减少木马的可能性,建议拼音输入法用谷歌的(理由不解释),上网浏览器用火狐之类小众化的,大众化的哪怕是IE也强过3XO和疼熏。扣扣最好不用,改用电子邮件吧!所以,俺,真的不是针对3XO。。。

杀毒软件是如何判断病毒(木马)?

杀毒软件判断病毒木马的方式如下:

特征库扫描法:检查文件中是否存在与常见病毒相同的代码。如果匹配,则说明存在病毒。由于该方法较慢,因此现在一般使用通配符扫描法进行代替。

云扫描法:将可疑文件上传到云服务器进行检查。需要网络连接。

虚拟机脱壳法:使用虚拟机引擎进行文件脱壳(仅支持部分壳类型)。脱壳后的文件将会进一步接受上两种扫描方式的检查。

怎样判断这个文件里有没有病毒或木马?

简单,看看这个文件夹或文件的图标是不是变成半透明状,并前上面有一个螺丝钉一样的东西,如果是以上那样就是中病毒了,如果没有就是没有中病毒。欢迎你去我的空间学习,里面全市电脑的http://user.qzone.qq.com/514691420/infocenter

如何判断文件是否含有病毒或木马?

如果杀毒软件查不到的话,你可以1、用HIPS(如魔法盾、中网s3等)软件拦截程序的每一步动作,但要有丰富经验的人才能识别2、用沙盘(如sandboxie、geswall等)软件运行,即使有病毒,清空沙盘后就没有了3、降低权限运行

怎样区分一个文件是否是病毒?

汗一下“马后炮:运行后没什么反映,那么你就中标了.

回答者:zzzhiv - 高级经理 六级 8-16 17:52”

很多文件运行后都没什么反映,如果玩过游戏的话你是一定晓得的~

即使是系统文件也有很多运行后没反映的~

区分文件是否病毒,要看是什么文件了,如果是.exe可执行文件,可以看它的创建日期以及是否为隐藏文件,一般隐藏的.exe都是病毒或木马。另外注意一下这个文件的创建时间,如果说你觉得最近几天感觉机器有中毒的症状,则可以在系统文件夹里(windows以及下面的system32)观察一下那些.exe文件,基本上所有的病毒木马都会藏在这里。

一般来说:C:\WINDOWS\system32下面的exe文件都不会是最近几个月的。如果有创建日期为最近几天的exe文件则要小心了。

C:\WINDOWS\下面基本上的exe都是基本的那几个,而且创建日期都是几年前的。如果发现最近创建的也比较麻烦。

另外最可以的就是的.dll(应用程序扩展,也叫“动态链接库文件”)了,它是.exe的辅助文件,即是有些.exe删除不了就是因为后台有.dll文件的支持。所以如果发现有些已经确定为病毒的.exe文件删不了就要按时间排序注意一下相近时间内的.dll文件。删除了相关.dll文件后就可以清楚.exe文件了~~~

汗,,把楼主的补充忘了.任务管理器有些进程不能停止的话,你可以看一下是哪些进程,最好是可以了解到这些进程的路径。(冰刀是个很不错的软件,可以看这些进程)~很多木马都是不允许禁止的,除非把相关的.dll文件删除后就可以了~一般来说是这样~

发表评论

评论列表

  • 假欢绣羽(2022-05-29 21:01:31)回复取消回复

    毒?汗一下“马后炮:运行后没什么反映,那么你就中标了. 回答者:zzzhiv - 高级经理 六级 8-16 17:52”很多文件运行后都没什么反映,如果玩过游戏的话你是一定晓得的~即使是系统文件也有很多运行后没反映的~区分文件是否病毒,要看是什么文件了,如果是.exe可执行文件,可以看它的创建日

  • 泪灼述情(2022-05-29 17:35:28)回复取消回复

    .exe文件,基本上所有的病毒木马都会藏在这里。一般来说:C:\WINDOWS\system32下面的exe文件都不会是最近几个月的。如果有创建日期为最近几天的exe文件则要小心了。C:\WINDO

  • 忿咬秙暔(2022-05-30 00:04:35)回复取消回复

    的就是的.dll(应用程序扩展,也叫“动态链接库文件”)了,它是.exe的辅助文件,即是有些.exe删除不了就是因为后台有.dll文件的支持。所以如果发现有些已经确定为病毒的.ex

  • 竹祭征棹(2022-05-29 23:02:25)回复取消回复

    ~区分文件是否病毒,要看是什么文件了,如果是.exe可执行文件,可以看它的创建日期以及是否为隐藏文件,一般隐藏的.exe都是病毒或木马。另外注意一下这个文件的创建时间,如果说你