如何检测电脑病毒并清除
如何检测电脑病毒并清除
一、引言
如今,电脑病毒已经成为了我们日常生活中的一大威胁。电脑病毒的存在可能导致系统崩溃、个人信息泄露等严重后果。因此,学会如何检测电脑病毒并及时清除,对于保护我们的电脑安全至关重要。本文将介绍一些常用的方法和工具,帮助读者检测和清除电脑病毒。
二、常见的电脑病毒类型
在开始讨论如何检测和清除电脑病毒之前,我们先了解一下常见的电脑病毒类型。这样有助于我们更好地应对不同类型的电脑病毒。
1. 木马病毒:木马病毒是一种潜伏在正常程序或文件中的恶意软件,它可以在用户不知情的情况下获取用户的敏感信息,如用户名、密码等。
2. 计算机蠕虫:计算机蠕虫是一种可以自我复制并传播的恶意软件,它会占据计算机的资源,导致系统变慢甚至崩溃。
3. 病毒:病毒是一种可以通过感染其他程序或文件进行复制和传播的恶意软件,它可能会损坏文件、系统,甚至封锁计算机的功能。
4. 广告软件:广告软件是一种在计算机上显示广告或弹出窗口的恶意软件,它会干扰用户的正常使用体验,并可能导致系统不稳定。
三、如何检测电脑病毒
下面将介绍一些常用的方法和工具,帮助您检测电脑病毒。 1. 安装可靠的杀毒软件:为了确保电脑安全,我们应该安装可靠的杀毒软件,并及时更新病毒库。这些杀毒软件可以实时监测系统,及时发现和隔离电脑病毒。
2. 定期进行系统扫描:除了实时监测,我们还应该定期进行系统扫描。扫描可帮助我们检测隐藏在系统中的潜在病毒,并采取相应的措施进行清除。
3. 注意下载来源:在下载软件、文件或附件时,我们应该注意来源的可信度。避免从不可信的网站或邮件附件下载内容,以减少电脑病毒的风险。
四、如何清除电脑病毒
一旦检测到电脑病毒存在,我们应该立即采取措施清除病毒以保护电脑和个人信息的安全。下面将介绍一些常见的清除电脑病毒的方法。
1. 使用杀毒软件:杀毒软件是清除电脑病毒的最有效工具之一。我们可以通过杀毒软件进行全盘扫描,并将检测到的病毒隔离或删除。
2. 更新操作系统和应用程序:及时更新操作系统和应用程序可以帮助修复漏洞和弥补安全隐患,从而减少电脑病毒的入侵。
3. 清除病毒文件:当我们检测到某个文件或程序存在病毒时,我们可以将其隔离并彻底删除。确保不再有相应的病毒文件存在于电脑中。
4. 运行系统还原:如果电脑感染了较严重的病毒,我们可以考虑运行系统还原。系统还原可以将电脑恢复到之前未感染病毒的状态。 五、结论
电脑病毒对我们的电脑安全造成了严重威胁,但我们可以通过选择可靠的杀毒软件、定期进行系统扫描以及注意下载来源的方式来检测和预防病毒的入侵。一旦感染病毒,我们应该及时采取措施清除病毒,以确保电脑和个人信息的安全。通过合理的防范和及时的处理,我们可以有效地保护我们的电脑免受电脑病毒的侵害。
最常见的Mac病毒以及如何删除它们
最常见的Mac病毒以及如何删除它们
虽然Mac电脑很少感染病毒,但这并不代表它不会中毒,如果您发现⾃⼰的Mac电脑特别慢,病毒可能是其背后的原因之⼀。本⽂将带您了解常见的 Mac 病毒以及如何删除它们以保护您的 Mac。
如何检查您的 Mac 是否感染了病毒或恶意软件
确定您的 Mac 是否感染了病毒⾮常重要。以下是⼀些明显的迹象:机器明显慢呼呼的风扇经常崩溃
该恶意软件可能会通过更改您的浏览器设置来造成严重破坏。如果您看到侵⼊性的⽆关弹出窗⼝,则可能是恶意软件的杰作。
已知 Mac 病毒和恶意软件的类型
摆脱病毒的第⼀步是确定哪个病毒正在影响您的 Mac。下⾯是⼀些最近⼏年常见的病毒。1、Adware.OperatorMac
Adware.OperatorMac 于 2015 年问世。它是⼀种能够降低浏览器速度的持久性⼴告软件。⼴告软件会⾃动将流量重定向到⼴告。此外,您可能会开始在⽹站上看到更多⼴告。在某些情况下,攻击者使⽤社会⼯程重定向到恶意站点。2、OSX.VSearch
OSX.VSearch 是⼀种特定于 macOS 的恶意软件。它将⽹站上的⽂本转换为超链接。弹出窗⼝包含指向⽆关⽹站的链接。通常,OSX.VSearch ⼴告软件通过捆绑器进⼊您的系统。软件供应商使⽤欺骗⼿段捆绑⼴告软件并在未经您许可的情况下进⾏安装。3、OSX.Generic.Suspicious
OSX.Generic.Suspicious 是⼀个与经常被标记为恶意软件的⽂件相关的术语。这些⽂件由伪装成普通⽂件的可疑内容组成。OSX.Generic.Suspicious 可以释放能够控制您的 Mac 的恶意软件。此外,恶意软件可能会损坏您的笔记本电脑并使其⽆法使⽤。
4.、银⿇雀
Silver Sparrow 是最近发现的恶意软件。它作为第⼀个针对 Apple 新 M1 芯⽚的恶意软件⽽声名狼藉。Silver Sparrow 通过 Apple 安装程序包或 .pkg ⽂件进⼊系统。这些⽂件包含甚⾄在安装开始之前运⾏的 JavaScript 代码。
如何清除电脑操作记录
如何清除电脑操作记录
1、自定义删除(即想删除哪条历史记录就删除哪条)
在百度搜索网页里的搜索栏中,点击鼠标左键两次,会出现以前搜索过的历史记录。然后用鼠标指向你想要删除的历史记录(注意:是指向,不要点击),这时这条历史记录会深色显示,再点击DEL键,就可以删除这一条历史记录了。这种方法你可以随心所欲,想删哪条都可以。
2、完全删除法
在桌面用鼠标右键点击IE图标,再点属性。选上面的“内容”按钮。再点下面的“自动完成”按钮。然后点击“清除表单”,就可以把以前的所有历史记录删掉。如果想以后也把录用的内容不留历史记录,则把“表单”前面的勾去掉。
附一:清除电脑痕迹的方法:
1、清除最近使用过的文档记录
以WindowsXP为例,右键点击“开始”按钮,选择“属性”,在弹出的设置任务栏和开始菜单属性对话窗中点“自定义”按钮,在“自定义开始菜单”对话框中的“高级”标签下点“清除列表”。若要让系统永不自作多情记住使用文档的记录,请去掉“列出我最近打开的文档”前的钩。
小提示:XP会把最近访问文档的快捷方式放在C:\DocumentsandSettings\用户名\Recent中,手工删除它们也能让文档菜单“失去记忆”。
2、删除临时文件夹中的内容 当执行过安装软件、打开文档等操作时,在临时文件夹中会留下相应文件,可以手工清除在下列位置中的内容:C:\Windows\Temp、C:\DocumentsAndSettings\用户名\LocalSettings\Temp。如在删除时提示有文件在使用,需要关掉相关程序,最好重启一次再删除。
3、清除“运行”、“查找”等处的历史记录
清除“运行”对话框中记录的输入内容,可修改注册表。这些记录被保存在“HKEY_CURRENT_USER
\Software\Microsoft\Windows\CurrentVersion\Explorer\
RunMRU”分支下,将其完全删除后重启。此外,该主键下的“DocFindSpecMRU”项,在右侧栏目中显示的是“查找”的历史记录,可一并删除。
计算机病毒怎么彻底清除
计算机病毒怎么彻底清除
计算机病毒能把自身附着在各种类型的文件上,当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来。今天店铺给大家介绍下计算机病毒怎么彻底清除吧。
计算机病毒彻底清除方法一
找到网络连接,点击禁用
点击IE属性栏,找到删除键,清理IE临时文件。
点击开始关闭计算机,点击重启然后进入安全模式。
找到HLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*并检查不明启动项目并删除。
计算机病毒彻底清除方法二
1、电脑一般中毒我们使用杀毒软件就可以查杀病毒,但是如果杀毒软件也感染了或者给病毒关闭了,就需要我们进行手动查杀,这里以WindowsXP给大家演示。第一步需要做的就是先与网络断开,这样的做法是防止病毒的连接。选择桌面的网上邻居,右键单击选择属性选项,弹出网络连接窗口。
2、选择网络连接窗口中的本地连接,右键单击选择停用(B)选项。
3、接下来进行手动查杀病毒,打开开始菜单,输入Cmd命令,打开命令提示符窗口。
4、命令提示符下输入ftype exefile=notepad.exe %1命令,命令的意思是将所有的EXE文件用“记事本”打开。
这样原来的病毒就无法启动。
5、输 入以上命令之后选择开始菜单,关闭计算机(U),重新启动电脑(R)把计算机重新启动,重启完电脑之后,你会看见打开了许多“记事本”。当然,这其中不仅有病毒文件,还有一些原来的系统文件,比如:输入法程序,之类的,意思就是所有的EXE程序都以记事本类型来打开,病毒文件也是EXE程序,所以都以记事本类型来打开了。 6、接下来我们把们把EXE文件关联还原,不然你打开任何EXE文件都是以记事本文件类型运行的,我们右键任意文件选择右建-选择打开方式-选择程序,然后浏览到c:\windows\system32\cmd.exe 文件,打开该文件。
7、打开之后我们在打开方式窗口可以看到多了个CMD文件的选项,选择CMD程序。
如何快速查出局域网内ARP病毒
如何能够快速检测定位出局域网中的ARP病毒电脑?面对着局域网中成百台电脑,一个一个地检测显然不是好办法。其实我们只要利用ARP 病毒的基本原理:发送伪造的ARP欺骗广播,中毒电脑自身伪装成网关的特性,就可以快速锁定中毒电脑。
识别ARP
可以设想用程序来实现以下功能:在网络正常的时候, 牢牢记住正确的网关IP地址和MAC地址,并且实时监控来自全网的ARP数据包。当发现有某个ARP数据包广播,来自正确网关IP地址其MAC地址竟然是其它电脑的MAC地址的时候,ARP欺骗发生了。对此可疑MAC地址报警,在根据网络正常时候的IP-MAC地址对照表查询该电脑,定位出其IP地址,这样就定位出中毒电脑了。
一般情况下,被ARP被攻击后,局域网内会出现以下两种现象:
1、不断弹出―本机的XXX段硬件地址与网络中的XXX段地址冲突‖的对话框。
2、计算机不能正常上网,出现网络中断的症状。
很多管理员认为有高级功能防火墙,可以得到相应的保护,恰恰相反,防火墙会误以为这是正常的请求数据包,不予拦截。由此而见,需要我们找到问题根源,找到源头,才能真正解决问题所在。当你的局域网内出现上面症状后,根据局域网大小,方可使用以下三种方法来检测ARP中毒电脑:
检测ARP攻击
一、 工具软件法:网上已经有很多ARP病毒定位工具软件,目前网络中做得较好的是ARP防火墙。打开ARP防火墙,输入网关IP地址后,再点击红色框内的―枚举MAC‖按钮,即可获得正确网关的MAC地址,接着点击―自动保护‖按钮,即可保护当前网卡与网关的正常通信。当局域网中存在ARP欺骗时,该数据包会被Anti ARP Sniffer记录,该软件会以气泡的形式报警。这时,我们再根据欺骗机的MAC地址,对比查找全网的IP-MAC地址对照表,即可快速定位出中毒电脑。
二、 命令行法:在受影响的电脑中查询一下当前网关的MAC地址,就知道中毒电脑的MAC地址了,在cmd命令提示行下输入查询命令为arp -a。这时,由于这个电脑的ARP表是错误的记录,因此,该MAC地址不是真正网关的MAC地址,而是中毒电脑的MAC地址!这时在根据全网的IP—MAC地址对照表,查找中毒电脑的IP地址就可以了。如果我们没有对IP地址和MAC地址进行绑定,甚至MAC地址也没有记录,此时就可以使用以下策略:在能上网的计算机上,进入MS-DOS窗口,输入命令:arp –a 查看网关IP对应的正确MAC地址,将其记录下来;如果已经不能上网,则先运行一次命令arp –d将arp缓存中的内容删空,计算机可暂时恢复上网,一旦能上网就立即将网络断掉,再运行arp –a。
如何进行电脑的系统安全性检测和修复
如何进行电脑的系统安全性检测和修复
随着信息技术的快速发展,电脑在我们的日常生活中扮演着越来越重要的角色。然而,随之而来的是网络安全威胁的不断增加,我们的电脑可能遭受病毒、恶意软件和黑客入侵的风险。为了保护个人隐私和维护电脑的正常运行,进行系统安全性检测和修复是至关重要的。本文将介绍一些常用的方法和工具,帮助您保持电脑系统的安全性。
一、安装和更新安全软件
安装和更新安全软件是电脑系统安全性检测和修复的首要步骤。安全软件可以帮助我们检测病毒、恶意软件和网络攻击,并提供实时保护。常见的安全软件包括杀毒软件、防火墙和反间谍软件。在选择安全软件时,建议选择知名度高、口碑好的品牌,并定期更新软件版本以获得最新的安全性保护。
二、定期进行系统扫描
进行定期的系统扫描是确保电脑系统安全性的关键步骤。系统扫描可以检测并清除潜在的威胁,包括病毒、恶意软件和间谍软件等。大多数安全软件提供定期扫描功能,可以按照个人需求设定扫描频率。建议每周至少进行一次完整系统扫描,并及时处理扫描结果中的问题。
三、确保操作系统和应用程序更新
定期更新操作系统和应用程序是保持电脑系统安全性的重要措施。操作系统和应用程序的更新通常包含了对已知安全漏洞的修复,确保系统没有未被利用的漏洞。建议打开自动更新功能,及时安装操作系统和应用程序的最新版本。此外,为了减少潜在的风险,应当删除不再使用的应用程序,并避免安装来自不可信来源的软件。
四、加强密码和账户安全
密码和账户安全是电脑系统安全性的重要组成部分。为了保护重要数据和个人隐私,应采取以下措施加强密码和账户安全:
1. 使用复杂密码:选择包含字母、数字和特殊字符的复杂密码,并避免使用常见的易被猜到的密码。
2. 定期更换密码:定期更换密码可以降低密码泄露的风险,建议每三个月更换一次密码。
3. 启用双重验证:启用双重验证可以提高账户的安全性。当登录尝试发生时,双重验证会要求提供除密码之外的其他验证信息。
怎样发现电脑病毒
怎样发现电脑病毒
隐藏性是电脑病毒的一大特征,但是,它主要入侵了你的电脑就会留下蛛丝马迹的,那我们要怎样发现电脑病毒呢?下面是店铺给大家搜集到一些电脑中了病毒的症状,希望对你有帮助。
怎样发现电脑病毒:
1.当发现电脑中的部分文件或文件夹无缘无故消失,就可以确定电脑已经中了病毒。部分电脑病毒通过将文件或文件夹隐藏,然后伪造已隐藏的文件或文件夹并生成可执行文件,当用户点击这类带有病毒程序的伪装文件时,将直接造成病毒的运行,从而造成用户信息的泄露。
2.运行应用程序无反应:
部分电脑病毒采用映像劫持技术,将常用的应用程序运行路径进行更改为病毒运行目录,从而当我们试图运行正常的程序时,其实是运行了病毒程序,导致电脑病毒的启动。
3.电脑启动项含有可疑的启动项:
检查“系统配置实现程序”窗口,如果发现有不明的可执行目录,则可以确定自己的电脑已经中病毒啦。当然更多时候病毒程序是利用修改注册表项来添加自启动项。
4.电脑运行极度缓慢:
当电脑运行速度明显变得缓慢时,就及有可能是电脑中病毒所致。中病毒的电脑,通过病毒程序会在后台持续运行,并且绝大多数病毒会占有过多的CPU及内存,而且木马病毒大都会借助网络来传播用户隐私信息。
5.杀毒软件失效:
通过杀毒软件用于对系统进行防护,因此当杀毒软件无法正常运行进行杀毒操作时,就可以确信电脑已中病毒,此时我们需要借助网络来实行在线杀毒操作。
6.电脑运行异常:
病毒会占用过多的系统性能,以及造成文件的破坏,甚至严重影响系统的稳定性。当电脑出现无故蓝屏、运行程序异常、运行速度太慢以及出现大量可疑后台运行程序时,就要引起注意,可能电脑已经中病毒啦。
电脑病毒清理小技巧:
一、在安全模式或纯DOS模式下清除病毒
当计算机感染病毒的时候,绝大多数的感染病毒的处理可以在正常模式下彻底清除病毒,这里说的正常模式准确的说法应该是实模式
(Real Mode),这里通俗点说了。其包括正常模式的 Windows和正常模式的 Windows 下的 “MS-DOS 方式 ” 或 “ 命令提示符 ” 。 但有些病毒由于使用了更加隐匿和狡猾的手段往往会对杀毒软件进行攻击甚至是删除系统中的杀毒软件的做法,针对这样的病毒绝大多数的杀毒软件都被设计为在安 全模式可安装、使用、执行杀毒处理。在安全模式(Safe Mode)或者纯DOS下进行清除清除时,对于现在大多数流行的病毒,如蠕虫病毒、木马程序和网页代码病毒等,都可以在安全模式下彻底清除的,不必要像以 前那样必须要用软盘启动杀毒;但对于一些引导区病毒和感染可执行文件的病毒才需要在纯 DOS下杀毒(建议用干净软盘启动杀毒)。而且,当计算机原来就感染了病毒,那就更需要在安装反病毒软件后(升级到最新的病毒库),在安全模式(Safe
了解电脑中常见的网络安全扫描工具
了解电脑中常见的网络安全扫描工具
电脑网络安全扫描工具是维护网络安全必不可少的一环。有很多种不同功能和用途的网络安全扫描工具。在这篇文章中,我们将介绍电脑中常见的网络安全扫描工具,以及它们的作用和如何选择最适合你的扫描工具。
一、Windows Defender
Windows Defender是Windows操作系统自带的杀毒软件,可以检测和清除病毒、木马、间谍软件等恶意软件。同时,它也可以扫描电脑中的漏洞,并提供推荐解决方案。如果你正在使用Windows操作系统,它是一个不错的选择。
二、Malwarebytes
Malwarebytes是一款非常出色的防病毒软件,可以检测和清除恶意软件、间谍软件和广告软件。它可以根据用户的需求进行扫描,从而提供更好的用户体验。
三、Nmap
Nmap是一款非常出色的网络扫描工具,它可以帮助用户快速扫描网络中的所有设备,检测潜在的安全漏洞。它是一款非常强大的工具,但对于一些初学者来说,它可能会比较复杂和难以使用。
四、Wireshark Wireshark是一款网络协议分析工具,它可以捕获网络中的数据包,并进行分析,从而帮助用户诊断网络故障。同时,它也可以帮助用户检测和消除潜在的安全问题。
五、OpenVAS
OpenVAS是一款非常出色的漏洞扫描器,它可以帮助用户识别网络中的漏洞,并提供推荐的解决方案。它非常容易使用,对于初学者来说是一个不错的选择。
综上所述,电脑中拥有许多网络安全扫描工具,每个工具都有其各自的优点和缺点。为了选择最适合你的扫描工具,你需要仔细考虑你的需求和技能水平,并选择最符合你的工具。同时,你也可以结合多种工具使用,以保证电脑的网络安全。
电脑中的木马病毒如何彻底查杀
电脑中的木马病毒如何彻底查杀
电脑中的木马病毒如何彻底查杀
在用电脑的过程中,经常会遇到一些木马病毒,中病毒后,很多人都会表示用电脑杀毒软件杀毒就可以了,还有一些人在使用杀毒软件后发现,病毒在重启电脑之后又再次出现了,那么怎么样才能彻底查杀电脑中的木马病毒呢?下面和大家分享一些方法。
一、文件捆绑检测
将木马捆绑在正常程序中,一直是木马伪装攻击的一种常用手段。下面我们就看看如何才能检测出文件中捆绑的木马。
1.MT捆绑克星
文件中只要捆绑了木马,那么其文件头特征码一定会表现出一定的规律,而MT捆绑克星正是通过分析程序的文件头特征码来判断的。程序运行后,我们只要单击“浏览”按钮,选择需要进行检测的文件,然后单击主界面上的“分析”按钮,这样程序就会自动对添加进来的文件进行分析。此时,我们只要查看分析结果中可执行的头部数,如果有两个或更多的可执行文件头部,那么说明此文件一定是被捆绑过的!
2.揪出捆绑在程序中的木马
光检测出了文件中捆绑了木马是远远不够的,还必须请出“Fearless Bound File Detector”这样的“特工”来清除其中的木马。
程序运行后会首先要求选择需要检测的程序或文件,然后单击主界面中的“Process”按钮,分析完毕再单击“Clean File”按钮,在弹出警告对话框中单击“是”按钮确认清除程序中被捆绑的木马。
二、清除DLL类后门
相对文件捆绑运行,DLL插入类的木马显的更加高级,具有无进程,不开端口等特点,一般人很难发觉。因此清除的步骤也相对复杂一点。
1.结束木马进程
由于该类型的木马是嵌入在其它进程之中的,本身在进程查看器中并不会生成具体的项目,对此我们如果发现自己系统出现异常时,则需要判断是否中了DLL木马。
在这里我们借助的是IceSword工具,运行该程序后会自动检测系统正在运行的进程,右击可疑的进程,在弹出的菜单中选择“模块信息”,在弹出的窗口中即可查看所有DLL模块,这时如果发现有来历不明的项目就可以将其选中,然后单击“卸载”按钮将其从进程中删除。对于一些比较顽固的进程,我们还将其中,单击“强行解除”按钮,然后再通过“模块文件名”栏中的地址,直接到其文件夹中将其删除。
电脑遭遇网络攻击该如何检测和防护
电脑遭遇网络攻击该如何检测和防护
在当今数字化的时代,电脑已经成为我们生活和工作中不可或缺的工具。然而,伴随着网络的普及和发展,电脑遭遇网络攻击的风险也日益增加。网络攻击不仅可能导致个人隐私泄露、财产损失,还可能对企业的正常运营和国家安全造成严重威胁。因此,了解如何检测和防护网络攻击至关重要。
一、网络攻击的常见类型
在探讨检测和防护方法之前,我们先来了解一下常见的网络攻击类型。
1、 恶意软件攻击
这包括病毒、蠕虫、特洛伊木马等。病毒可以自我复制并感染其他文件,破坏系统的正常运行;蠕虫能够在网络中自行传播,消耗网络资源;特洛伊木马则看似正常程序,实则隐藏恶意功能,如窃取用户数据。
2、 网络钓鱼攻击
攻击者通过发送虚假的电子邮件、短信或网站链接,诱骗用户提供个人敏感信息,如账号密码、信用卡信息等。
3、 DDoS 攻击(分布式拒绝服务攻击) 通过大量的网络流量淹没目标服务器,使其无法正常为合法用户提供服务。
4、 零日攻击
利用尚未被软件开发者发现和修复的漏洞进行攻击,具有很强的隐蔽性和破坏性。
5、 数据窃取攻击
攻击者通过各种手段获取用户的重要数据,如文档、照片、商业机密等。
二、网络攻击的检测方法
1、 安装杀毒软件和防火墙
这是最基本的防护措施。杀毒软件可以实时监测和清除电脑中的恶意软件,防火墙可以阻止未经授权的网络访问。定期更新杀毒软件和防火墙的病毒库和规则,以确保其能够检测到最新的威胁。
2、 监控系统活动
关注电脑的系统进程、网络连接和资源使用情况。如果发现异常的进程占用大量 CPU 或内存资源,或者出现不明的网络连接,可能是遭受攻击的迹象。
3、 检查日志文件
操作系统和应用程序通常会生成日志文件,记录系统的活动和事件。定期查看这些日志,查找异常的登录尝试、错误信息或其他可疑活动。 4、 网络流量监测
使用专业的网络流量监测工具,分析网络流量的模式和来源。突然增加的流量、来自不明来源的大量数据包或者异常的流量流向都可能提示存在攻击。
如何检测计算机病毒
1
如何检测计算机病毒
我想检测下计算机有没有中病毒,那么该怎么样去检测呢?下面由 小编给你做出详细的检测计算机病毒方法方法介绍!希望对你有帮助!
检测计算机病毒方法一:
一、中毒的一些表现
我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。
二、中毒诊断
1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点2
击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。
2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\winnt\system32\explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。
3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。
