在網上混難免會在一些不知名的小網站上下載東西,例如軟件,心中是不是感到不踏實?不用擔心,如果在運行軟件之前,作好了檢測的准備,哪怕是能躲過殺毒軟件的免殺木馬也逃不出我的手掌心。下面我以軟件為例,教大家檢測的方法。
首先,為了能夠檢測出軟件是否被木馬加載,可以運行《木馬輔助查找器》工具,在彈出的軟件界面裡,切換到“其他工具”標簽。
一般來說,木馬為了發揮其“魔爪”作用,都會將自己釋放且加載到系統分區的C盤符內,所以我們在“監視目錄”文本內,輸入“C:\”盤符名稱後,單擊“開始監視”按鈕,就可對C盤當前狀態進行監視。
接下來運行要檢測的軟件,然後再返回到《木馬輔助查找器》的“其他工具”頁面。如果軟件在C盤釋放了木馬,就可以在“監視結果”編輯區,查看到所釋放且加載的木馬文件及其路徑,從而我們就可以將它及時清除。
From:http://tw.wingwit.com/Article/Network/201309/408.html