紧急,公司电脑刚鼠标自己动了去查找机密文件,我怀疑是被种木马了,现在提供进程图片,看看有没有中毒

杀毒杀不出的话,要如何追踪,主要是想看能不能追踪,然后报警了。

单独看你的进程里没有明显的未知程序。当然不排除一些恶意程序进行了伪装。
你可以断网杀一下毒,或者找你们公司负责这一块的人来检查一下。追问

断网杀毒能杀得出来?

追答

不一定,但是进程里确实看不出什么来。
实在不放心就把系统重装一次。

追问

恩。。系统重装肯定就没问题了,我是想看能不能追踪,要报警的。。

追答

这个还挺难的,因为只有这个行为进行时才能根据数据流向进行追踪。平时基本不可能。如果找到伪装的木马程序,可能有点希望。win系统记录并不完善,事后很难查找是那个程序进行的操作。

如果确定的话,可以先报案报备一下,同时这台电脑暂时不使用,以做证据留存,最好电脑断网。

追问

好的。谢谢

温馨提示:内容为网友见解,仅供参考
第1个回答  2016-06-07
用软件查杀一下把,这样怎么可能看出哪个是木马。。。追问

查了。没有中毒。。但是之前发生过类似事件。

追答

报警然后让网警去查

第2个回答  2016-06-07
这个是很难看出来的,因为木马可以更改自己的名称,
应该是黑客通过木马控制电脑,然后进行一系列的查询追问

杀毒杀不出的话,要如何追踪,主要是想看能不能追踪,然后报警了。

紧急,公司电脑刚鼠标自己动了去查找机密文件,我怀疑是被种木马了,现在...
单独看你的进程里没有明显的未知程序。当然不排除一些恶意程序进行了伪装。你可以断网杀一下毒,或者找你们公司负责这一块的人来检查一下。

百度安全中心提醒:您的电脑已经感染严重木马病毒,请及时清除以免导致CPU...
一种名为“AV终结者”的电脑病毒目前正在网上肆虐,约十万台电脑的杀毒软件以及相关安全工具被病毒破坏,致使电脑失去安全保障,遭受到无数电脑病毒的轮番攻击。金山毒霸反病毒工程师提醒电脑用户,注意关闭U盘、移动硬盘等移动存储介质的自动播放功能。 电脑安全保障遭破坏 昨日上午,晨报记者在四川北路某外贸...

公司局域网内的一台电脑中毒了,我怀疑这台电脑发ARP攻击,怎么办???
第一 采用“看守式绑定”的方法,实时监控电脑ARP缓存,确保缓存内网关MAC和IP的正确对应。在arp缓存表里会有一个静态的绑定,如果受到arp的攻击,或只要有公网的请求时,这个静态的绑定又会自动的跳出,所以并不影响网络的正确的访问。这种方式是安全与网卡功能融合的一种表现,也叫作“终端抑制”第二就...

我的计算机被病毒感染了,只要运行杀毒程序或查找相关杀毒程序,就会自动...
1.到网上下载IceSword工具,并将该工具改名,如改成abc.exe 名称,这样就可以突破病毒进程对该工具的屏蔽。然后双击打开IceSword工具,结束一个8位数字的EXE文件的进程,有时可能无该进程。2.利用IceSword的文件管理功能,展开到C:\\Program Files\\Common Files\\Microsoft Shared\\MSINFO\\下,删除2个8位...

为什么现在的电脑都会被人远程控制?
病毒木马一般出现文件丢失,异常上传或者下载流量,屏幕被控制,鼠标点不动,用户管理中多了其他用户等等情况都是有可能中了木马,一般木马病毒,更新杀毒软件最新的特征库进行查杀即可,如果遇到查杀不了的,顽固的,直接重装系统也可以解决。电脑会不会被远程控制电脑被远程控制三种解决方法:...

这是什么木马?~~
木马的传播方式主要有两种:一种是通过E-MAIL,控制端将木马程序以附件的形式夹在邮件中发送出 去, 收信人只要打开附件系统就会感染木马;另一种是软件下载,一些非正规的网站以提供软件下载为 名义, 将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。 (2)伪装方式: 鉴于木马的危害性,很多...

请问木马对系统有什么影响呀?个人感觉中了若干木马后貌似没有什么影响...
中木马后有可能对丢失上网帐号,各种口令和用户名,远程控制你的电脑,远程控制开启你机器的外围设备 “木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种...

怎样知道电脑是否被入侵
1、用其他可读取本系统文件的os启动,检查本机文件、注册表 2、用网络总流量对比各套接字流量和、查看路由器网络通讯记录等方法分析异常网路通讯 要抓入侵人,查看并跟踪日志。(不光是本机的日志,包括路由器的,电信的等)如何来知道电脑有没有被装了木马?2005-07-20 一、手工方法:1、检查网络...

电脑高手请进!!
1、传播方式:木马的传播方式主要有两种:一种是通过E-MAIL,控制端将木马程序以附件的形式夹在邮件中发送出去,收信人只要打开附件系统就会感染木马;另一种是软件下载,一些非正规的网站以提供软件下载为名义,将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。 2、伪装方式:鉴于木马的危害性,...

木马程序是什么?
一旦你的电脑被它控制,则通常表现为蓝屏然死机;CD-ROM莫名其妙地自己弹出;鼠标左右键功能颠倒或者失灵或文件被删除;时而死机,时而又重新启动;在没有执行什么操作的时候,却在拼命读写硬盘;系统莫明其妙地对软驱进行搜索;没有运行大的程序,而系统的速度越来越慢,系统资源占用很多;用CTRL+ALT+DEL调出任务表,发现有...

相似回答