有時(shí)候我們會(huì)發(fā)現(xiàn)電腦上出現(xiàn)一些奇怪的軟件或者彈窗廣告,但是在程序列表里并沒有找到相應(yīng)的軟件。此時(shí),很可能是有些軟件已經(jīng)隱藏了它們的記錄,給我們的電腦帶來了風(fēng)險(xiǎn)。那么,怎么樣才能查詢到隱藏的軟件記錄呢?
1.使用殺毒軟件掃描
使用殺毒軟件掃描電腦系統(tǒng),包括磁盤分區(qū)等。一些手段高超的軟件如木馬、間諜軟件等,常常會(huì)將自己的文件、注冊表等關(guān)鍵信息隱藏。
2.利用資源管理器查找
在電腦上輸入“資源管理器”,打開程序,再選中“編輯”-“查找”,搜索木馬程序的文件名,即使它已經(jīng)隱藏了程序,你也可以找到它的路徑。
3.通過系統(tǒng)日志查找
在電腦中輸入“Computer管理”,在打開的界面中,點(diǎn)擊左側(cè)的“事件查看器”,在中心窗口內(nèi)依次展開“Windows日志”-“應(yīng)用程序”,在這里可以查看所有應(yīng)用程序的使用情況和操作記錄。這個(gè)功能可以記錄軟件執(zhí)行的腳本路徑和操作者,這樣香港可以幫助找出木馬程序。
4.關(guān)鍵字檢索
文件名、程序名稱等關(guān)鍵字在Windows文件夾內(nèi)進(jìn)行搜索,尋找你所懷疑的木馬或間諜軟件的記錄,如果使用cmd命令來過濾是不錯(cuò)的方法。
5.查看網(wǎng)絡(luò)連接狀態(tài)
單擊系統(tǒng)托盤中的網(wǎng)絡(luò)圖標(biāo),選擇“打開網(wǎng)絡(luò)和共享中心”,然后選擇“更改適配器設(shè)置”。在這里可以看到現(xiàn)在連接上的所有網(wǎng)絡(luò),如果發(fā)現(xiàn)有可疑的IP地址在子網(wǎng)內(nèi),就可以進(jìn)行查找。
6.使用專業(yè)工具
如果以上的方法無法發(fā)現(xiàn)木馬程序,你可以嘗試使用專業(yè)工具。通過調(diào)用底層文件API和進(jìn)程API,工具可以穿透木馬程序的偽造,識別出木馬程序的文件名、運(yùn)行路徑等重要信息。
總之,雖然木馬軟件的偽裝性很強(qiáng),但可以通過以上方法找到它的記錄。然后及時(shí)清理刪除它,以保護(hù)電腦系統(tǒng)的安全。