在使用木马克星与木马的“斗争”过程中,总结了一些木马克星使用经验,拿出来与大家分享。
1、去除使用限制
木马克星是共享软件,只能使用30次,但你可以将注册表HKEY_CURRENT_USER\Software\AngelSoft\iparmor下的"deta"键值删除,就又可以用30次了!
2、免费使用最新版
新版木马克星必须注册才能查杀硬盘上的木马,但其3.3版以前的版本不注册也可以检查硬盘上的木马,3.15版以前的版本不注册不仅能查还能杀木马,利用这些版本之间的特点,我们可以做到免费查杀木马。方法是:下载最新版木马克星,将它安装在与你原来的版本不在同一目录下,比如c:\mmkx下,拷贝c:\mmkx下的virus.300到原来的目录下,覆盖原先的virus.300文件即可。virus.300是木马库文件,有了新版的它,就可随意查杀木马了。
3、查自己的IP地址
不知道怎样查自己的IP地址?用木马克星了。在连线状态下,点击“Option”,单击其中的“Network status view”,工作区中“local ip”下面的就是你的IP。(图1)

图1
4、查看进程
点击“Option”,单击其中的“View System process”,在工作区中就会显示出本机所有进程。有一个奇怪的进程在运行?赶快查查,也许你中了头彩(木马)!(图2)

图2
5、查看启动时运行的程序
点击“Option”,单击其中的“Startup view”,在工作区中就会显示出本机启动时运行的程序了。看看有没有可疑的程序在其中?木马们可是很喜欢在启动时就运行的哦!(图3)

图3
6、注意压缩文件检查
木马克星不能检查压缩文件,因此可能留下查木马的死角。对下载回来的软件要检查是否带有木马,就必须把软件解压缩到某个文件夹下,这样才能准确查杀,堵住死角。
总的感觉是木马克星对付国产木马方面比较在行,较之国外及国内其他查杀木马软件查杀数量要多一些,误报率也要低许多,对付国外木马则与Lockdown等国外软件有一定差距。如今国产木马有越来越多且隐藏、控制手段越来越丰富的趋势(看看冰河及其变种就知道了),对付这样的木马还是用国产的木马克星吧! |