有什么办法可以知道自己的Exe文件是否被病毒或木马感染??

有和种木马能感染所有Exe文件,病毒是能被扫掉,但被感染的Exe文件总是扫不出来。但只要一双击被感染过的Exe,病毒又复活了。也许扫不出被感染的Exe是杀软的问题,不过我... 有和种木马能感染所有Exe文件,病毒是能被扫掉,但被感染的Exe文件总是扫不出来。但只要一双击被感染过的Exe,病毒又复活了。

也许扫不出被感染的Exe是杀软的问题,不过我想知道的是:怎么样知道我的Exe文件是原来正常的还是已被感染的?如果已被感染,有什么方法可以使它们变回正常。

这里顺便鄙视一下写这种病毒的人。没道德。用这种方法来防杀,你不觉得污辱了你所学的东西吗??
如下图,创建时间比修改时间晚,有问题吗??不过文件大小还是14KB
展开
 我来答
gdgzxtc
2009-12-19 · TA获得超过436个赞
知道小有建树答主
回答量:159
采纳率:0%
帮助的人:129万
展开全部
表现:
1、一般情况下,病毒感染Exe文件后,多数都会出现“创建时间”或“修改时间”改变,具体可以推前或推后,但也有部分病毒时间不变。
2、文件变大了一些
3、图标发生改变,如图标虚化、图表分辨率变小等

对策:
1、杀毒,如果认不出感染后的病毒,必须升级病毒库,或向杀毒公司提交病毒文件,促其升级。
2、对个别的文件可以采取反捆绑软件或脱壳工具尝试分离。

补充回答:
在C:\WINDOWS\system32\dllcache目录下的svchost.exe只是一个备份文件,2007年10月13日应该是你的装机时间,2004年8月23日应该是这个文件的编写时间(造系统).svchost.exe的原版文件应该在C:\WINDOWS\system32目录下,在你的系统上应该创建时间和修改时间也是2004年8月23日.

如果你的系统是2007年10月13日装的话应该没有问题.如果不是,则在C:\WINDOWS\system32\dllcache目录下的svchost.exe可能被修改过.

另外,svchost.exe文件的运行本身没有很大的意义,它本是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。也就是说关键的功能在于其加载的DLL文件,这比较复杂,不是几句话就能帮你解决的事情,建议你如果出问题的话还是重新装系统好了.
你如果非要自己动手清除含病毒的DLL文件的话,可以用比较高级一点的进程管理软件,如“windows优化大师”进程管理器,卡卡等.通过这些工具就可很容易地查看到所有的svchost进程的执行文件路径,一旦发现异常DLL文或其执行路径为不平常的位置,就可以进行检测和处理.但前提是你要有看得出异常DLL文件的能力.
我的话也只能说到这里了,没办法在这里帮你解决!
dida85
2009-12-17 · 超过10用户采纳过TA的回答
知道答主
回答量:22
采纳率:0%
帮助的人:33.6万
展开全部
杀毒软件更新后依然查不出的话。一简单而又复杂的办法:在网上查找下这个文件正常的大小,以及看下文件的更改时间,基本上看过这俩条应该判断的出此文件是否被你之外的病毒或者人为更改过。也就判断出文件是否正常了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
啊哎失望
2015-10-11 · TA获得超过1.6万个赞
知道大有可为答主
回答量:2918
采纳率:64%
帮助的人:609万
展开全部

如果需要知道自己的exe文件是否已经被感染,可以使用以下方法:

  1. 查看文件的修改时间。如果文件的修改时间比较靠后,则说明该文件受到了未经授权者的修改,包括病毒。

  2. 手动分析文件代码。如果文件中含有可疑动作,则说明该文件已经被感染了病毒。(此行为可以通过金山火眼等在线服务进行代替)

  3. 检查文件的来源。如果文件从可能被病毒感染的位置转移而来,则该文件很可能已经被感染,建议谨慎运行。

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
candy云朵
2009-12-16 · TA获得超过3916个赞
知道答主
回答量:30
采纳率:0%
帮助的人:0
展开全部
定时查杀病毒啊!~
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
262771393
2009-12-16 · TA获得超过142个赞
知道答主
回答量:42
采纳率:100%
帮助的人:0
展开全部
下杀毒软件阿
推荐 360杀毒软件(免费)
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式