當你的電腦中了木馬,多半會隱藏在Windows開機設定中,最簡單的檢查方式,就是從Windows的「開始」->「執行」->輸入 msconfig,即可簡單的管理開機啟動程式。但是該功能實在是很陽春,因此下面介紹幾套更好用的工具,讓你能夠檢查出系統的異常狀況喔!
AutoRuns for Windows v9.31
官方網站:http://www.microsoft.com/technet ... ities/Autoruns.html
下載點:
http://download.sysinternals.com/Files/Autoruns.zip
微軟所推出一套小巧好用又免安裝的小程式,可以幫你直接掌握這台電腦開機後會執行哪些檔案、跑了什麼服務、用了哪些驅動程式、IE裝了哪些套件…等,提供的資訊非常詳盡,很適合較熟悉系統的玩家或MIS使用。
Process Explorer v11.20
官方網站:http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
下載點:http://download.sysinternals.com/Files/ProcessExplorer.zip (1.6MB)
微軟牌另一套好用的小工具,提供了最詳細即時的系統資訊,還會以顏色來列出正在執行的工作程序及其詳細內容(如開啟了哪些檔案,用了哪些DLL等),是套不可多得的好工具喔!不過這支程式比較適合進階的玩家使用,一般人看了大概會變成「有字天書」吧∼
第四類:工具軟體
File Assassin 1.06
官方網站:http://www.malwarebytes.org/fileassassin.php
免安裝版下載:http://www.malwarebytes.org/FA_Portable.zip
適用OS: Windows 2000, XP, Vista