昨天提过类似的问题,感觉自己的描述太过啰嗦,这次简单点。
据说有的软件开启后:
1)利用程序钩子监控键盘输入,鼠标等动作来达到盗取密码的目的
2)开启远程控制、桌面等
3)开启ftp之类的服务,把别人的硬盘当成自己的硬盘一样
4)获取管理权限
我的问题是:
1)如何知道某程序是否有上述非法动作?用哪些工具可以检测到?
2)还有哪些危害性动作,如何检测和防护?
3)有时候,感觉自己的电脑被黑了。如何检测得到?
杀毒软件不是万能的,需要一些特殊工具或方法来检测软件运行过程中的所有动作。祈望有高人路过,给予指点!谢谢!
PS:请不要提杀毒软件,防火墙,系统补丁,CPU、内存等占用情况之类的东东。
上一个类似的问题链接:http://zhidao.baidu.com/question/112947206.html