木馬的全稱是“特洛依木馬”,這些木馬一般都是以后門、竊取密碼等功能為主。它是在您不小心把木馬程序當成了一個軟件使用時,該木馬就會被種到您的電腦里(一般不染任何執行文件),當您用中了木馬的電腦上網時,您的電腦就像網絡服務器一樣,面向廣大客戶,換句話說,什么人都可以進入您的電腦里,對方都可以用木馬程序的另一部份(客戶端)來對您的電腦進行監視、控制、查看、修改資料等操作,編制好的木馬程序,可以監視您的上網帳號、郵箱密碼等。
看了上述的內容,您是不是對木馬有了一種恐懼感呢?其實大可不必這樣,只要平時注意預防,木馬是不會輕易被種到您的電腦里的。
1、常用殺毒軟件查、殺電腦里的文件(在查殺病毒時,一定要注意常更新殺毒軟件病毒庫,這樣確保不會漏殺)
2、不要輕易使用來歷不明的軟件。如盜版軟件。
做好上述兩點,您的電腦已經相當安全了。我不能保證100%安全,但可以保證80%安全。如果您還覺得不夠,就可以按照以下內容操作:
3、在安裝新的軟件之前,請先備份注冊表,在安裝完軟件以后,立即用殺毒軟件查殺Windows文件夾和所安裝的軟件的所在文件夾。如果殺毒軟件報告有病毒,這時-請將它殺掉,殺毒完成后,重新啟動計算機,將先前備份的注冊表恢復到Windows系統中。
如果您想查看以前安裝的軟件有沒有木馬程序,就需要進入注冊表編輯狀態,查看下面地址里的內容:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunServices]
如果里面有您不認識的啟動路徑和文件名,可要小心了,說不定其中一個就是木馬,最好是先備份一個注冊表,然后將您所發現的不認識的啟動路徑和文件名的信息全部刪除,重新啟動計算機,試試您所安裝的軟件是不是全部能運行,如果能運行,則表示,您先前所刪除的信息是沒有什么作用的,也許就是木馬程序,這時就可以按照先前記錄的信息查找文件,將它刪除;如果不能運行,則說明,這個文件是某個軟件的一部分,就需要把先前所備份的注冊表恢復到Windows系統中。
編輯:北京信誠IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn
|