全程监视电脑病毒木马伪装行为
【IT168 专稿】尽管杀毒软件曾经剿灭木马、病毒无数,但是如今黑客在也不想以前那样“单纯”,他们几乎都会将所侵入的木马,或者病毒加上一层厚厚的“伪装盔甲”,来防止杀毒软件的追杀。其不仅可以起到迷惑杀毒软件的作用,而且还可以使其潜伏的恶意程序,正常的运作在操作系统内。如果碰到这种情况,大家不妨通过程序监视软件,知道系统前后发生的变化,从而找到捣乱的罪魁祸首。
一、监视程序安装的整个过程
用户在安装完操作系统后,都会对自己以后所要用到第三方应用软件,进行一翻快速安装。但是在安装完毕后,有些用户却发现自己的系统,出现了一些莫名其妙的变化,比如流氓软件的恶意插入,以及未安装过的助手软件也来凑热闹等情况。
由于安装的第三方应用软件整个安装过程无法看到,所以没法判断是哪个应用程序所带来的恶意插件。因此这里你可以利用Inctrl程序监视软件,对其每个安装程序进行监测。首先从网上下载Inctrl程序监视软件,然后打开其“客户端”程序,在弹出的“Inctrl程序监视”软件界面内。单击“安装程序”标签后的“浏览”按钮,从中选择想要检测的安装程序,然后单击“开始”按钮,此时就会检测安装程序的各个指标,同时还会保存所检测出来的数据(如图1)。
![]() |
windows安装控制
等到检测完毕后,就会自动弹出其应用程序的安装向导,用户可根据提示操作完成即可。
接下来顺“原路”返回到刚才的检测界面,单击“安装完成”按钮,这时Inctrl程序监视软件,就会将安装完程序后的数据报告反馈给大家(如图2)。
![]() |
报告预览
通过其反馈的信息,就会很容易找到其所安装的程序文件,以及恶意插件等,这样一来删除其恶意插件也就易如反掌了。
0
相关文章
