一般来说木马都安装在系统盘上。木马是一个开启后门的程序,中了木马的机器一般被叫作服务端,向客户端传送有关的数据。要传送数据,服务端的木马程序一定要运行,通常在开电脑时,木马程序也随之运行,所以可以通过察看系统启动的进程(按下Ctrl+Alt+Del键)是否有非法的程序运行(即我们不熟悉的程序),有,进入注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,找到该程序的键值,记下它的安装位置,再把该键删除,重启系统进入DOS,找到木马的安装位置,把该程序删除,即可删除木马。
要防止中木马,最好安装杀毒软件,装上防火墙,我个人觉得用瑞星比较好,诺顿强大但影响系统的运行。系统要经常打补丁,把漏洞补上;少进入一些不明网站;定时修改密码;定时察看用户表,是否有不明的用户存在;定时看系统的日志。