不要问我为什么要删除,我不逼你,想用的继续用
懂电脑的可以看下 安装在C盘的
C:\Program Files\DNF宝贝测试\Uninstall 文件
里面是不是有2张高清类似桌面图画的图片
没错 就是用来填充文件大小的
正真的宝贝 并不安装在他所提示的 C:\Program Files\DNF宝贝测试 目录下面。
C:\Program Files\DNF宝贝测试 这个目录里面只是一个壳(快捷方式) 只是为了掩盖而已
点桌面 宝贝测试 右键 看属性 就是这个地址
实际上 真正核心软件 并不是在这里
只要找到正真的目录, 全部删除
就可以彻底解除木马。
大家可以去
C:\WINDOWS\DNF宝贝测试
进行完整卸载
检查端口和服务是否被探测
启动 运行.exe 输入CMD进入运行菜单
然后输入netstat查看是否有IP连入你的计算机(没把握的把所有服务全关掉)这个就是说显示连入计算机的IP地址 如果是你开的网页或者是游戏的服务 那就没事 如果是不明IP 那说明很有可能你中木马了
输入net stop messenger 停止信使服务 这个命令是让你不发送数据包
输入net stop server 停止所有网络服务 这个命令是停止所有的网络服务
如果不确定是否被探测 你可以输入停止所有网络服务
还有就是可以输入net user查看是否被远程控制 就是一般输入有只有一个用户 (像我的一般是admin 有些朋友是多用户 可能用的是guest 重点是只能有一个用户登陆 如果发现有2个用户 如:你用的是admin登陆 如果还有一个guest同时在登陆的话那说明你被监控了)
到这差不多了
其他不想多说了``自己考虑`