區別木馬與病毒,以及識別與防治木馬的方法

sou6發表於2016-06-30

  一般人不太瞭解病毒與木馬是怎麼回事,即使電腦瞭解很多的人也不一定知道木馬與病毒的區別,平時我們總稱木馬為“木馬病毒”,好象木馬就是病毒,木馬與病毒就是一回事,實際上,如果說木馬與病毒有相似性的話,它們的相同處在於都有一些計算機人員編的程式,而且在某種程式上講,都對電腦有一定破壞作用,除此以外它們之間還是有區別的,這裡我先把區別跟大家介紹一下:

  (1)病毒重在破壞,破壞你電腦的軟硬體、你的電腦系統、或者檔案;而木馬的重心則在於控制,也即是說控制你的電腦,至於說控制後有否破壞作用,那是另一回事了;

  (2)病毒種類繁多,進入電腦系統後也不易識別與查詢;而木馬相對來說雖然在潛伏於後臺、或者內嵌在某段程式裡、或者繫結在其它檔案裡,但有經驗的電腦使用者根據有某些症狀還是比較好查詢識別的。下面我把如何識別與防治木馬的方法告知大家:

  工具/原料

  按步驟操作即可,無需工具

  只限於windows系統,linux或unix等系統不在此列

  步驟/方法

  首先檢視一下你的磁碟機代號或資料夾中是否有某個或某幾個突然設定成了共享(當然不是你自己設的),因為共享是一些駭客傳遞木馬的必經手段;

  檢視各個磁碟機代號的根目錄下是否突然之間生成了一個或幾個exe檔案,即可執行檔案。因為木馬要執行,首先肯定是做成了可執行檔案;

  檢視你電腦任務管理進(同時按ctrl+alt+delete即可開啟任務管理)的程式:是否有你不熟的或根本從來沒見過的程式,因為按照電腦工作原理,執行某個程式,肯定要開啟一個或幾個程式。對於懷疑程式,很有可能啟動了木馬;

  當然對於效能不太高的機器來說,最簡單的識別木馬的方法是電腦突然在一天之間來得奇慢,很有可能你的電腦被控制了,也即是你的電腦中了木馬,啟動了木馬程式了。

  注意事項

  一旦發現你的電腦中存在著非法共享磁碟機代號或資料夾,迅速解除共享

  一旦發現你的某個磁碟機代號根目錄下(特別是C:盤下)存在著一些奇怪的可執行檔案,切匆隨意點選,因為如果裡面是木馬檔案,一點選木馬即執行了;如果木馬做了免殺,即算防毒軟體也感應不出來.

相關文章