Cómo comprobar si hay un troyano en tu ordenador
1. Detectar troyanos a través de archivos de inicio
Una vez que la computadora está infectada con un troyano, el archivo troyano generalmente se cargará automáticamente cuando se enciende la computadora, ya que el troyano es relativamente. oculto, después del inicio La mayoría de los troyanos cambiarán sus nombres de archivos originales;
Si el usuario está muy familiarizado con los archivos de inicio de la computadora, puede analizar la existencia de los troyanos y eliminarlos de los archivos cargados automáticamente del sistema Windows. Este método es el más efectivo y directo para detectar troyanos;
Sin embargo, debido al método de carga automática de troyanos y la gran cantidad de documentos almacenados, este método es más difícil para las personas. que no tienen muchos conocimientos de informática.
2. Detectar troyanos a través de procesos
Dado que un troyano también es una aplicación, una vez ejecutado residirá como un proceso en la memoria del sistema informático. Por lo tanto, podemos usar el Administrador de tareas de Windows que viene con el sistema para detectar si hay un proceso troyano en el sistema;
En el sistema Windows, presione la combinación de teclas Ctrl Alt Eliminar para abrir la Tarea de Windows ventana del Administrador y seleccione la pestaña Proceso para ver si hay un posible programa troyano en la lista;
Si hay un proceso sospechoso, seleccione el proceso, haga clic derecho en él y seleccione Finalizar proceso en la ventana emergente. menú contextual para finalizar el proceso;
p>
Mire la imagen a continuación para ver la interfaz principal de Windows Process Manager;
Después de seleccionar una de las opciones de proceso en la lista, haga clic en el botón Descripción para ver la información detallada del proceso;
Haga clic derecho en un proceso en la lista de procesos para finalizar, pausar, ver propiedades, eliminar archivos y otras operaciones en el proceso.
3. Detección de troyanos a través de conexiones de red
Los troyanos generalmente se ejecutan a través de conexiones de red. Por lo tanto, los usuarios pueden inferir la existencia de troyanos analizando las conexiones de red. Comando Netstat que viene con Windows;
Seleccione el elemento del menú "Inicio"-"Ejecutar" para abrir el cuadro de diálogo "Ejecutar", haga clic en el botón "Aceptar" para abrir la ventana "Símbolo del sistema";
Ingrese "netstat -a" en la ventana "Símbolo del sistema", presione la tecla "Entrar" y verifique los resultados de la ejecución para ver qué programas se pueden usar para identificar archivos troyanos.
Nota:
La función del parámetro "-a" es mostrar todos los puertos actualmente en estado de escucha en la computadora.
Si un puerto desconocido parece estar en estado de escucha y no se han realizado operaciones de servicio de red antes, es probable que el puerto esté siendo monitoreado por un caballo de Troya.