网络时代,病毒已经无所不在。在层出不穷、变化多端的病毒袭击下,中招基本上是不可避免的了。那么中招以后我们改如何处理(当然必须处理,否则计算机没法替你工作)是格式化系统然后重装windows,还是请人帮忙……。因为职业关系,我不得不与这些让人讨厌的东西战斗着,逐步地积累了一些行之有效的办法,供大家参考。

一、中毒的一些表现

  我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件升不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。

二、中毒诊断

  1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是 95%。

  2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\winnt\system32\explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。

  3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与 windows一起启动。主要看 Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。

  4、用浏览器上网判断。前一阵发作的Gaobot病毒,可以上 yahoo.com,sony.com等网站,但是不能访问诸如http://www.pcskill.com.cn/这样著名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级 。

  5、取消隐藏属性,查看系统文件夹winnt(windows)\system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹 Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;drivers\etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了 1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。

  6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。

三、灭毒

  1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。当成系统服务启动的病毒程序,会在 Hkey_Local_Machine\System\ControlSet001\services和controlset002 \services里藏身,找到之后一并消灭。

  2、停止有问题的服务,改自动为禁止。

  3、如果文件system32\drivers\etc\hosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。

  4、重启电脑,摁F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。

  5、搜索病毒的执行文件,手动消灭之。

  6、对Windows升级打补丁和对杀毒软件升级。

  7、关闭不必要的系统服务,如remoteregistryservice。

  8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。

  9、上步完成后,重启计算机,完成所有操作。

四、建议

  防范病毒作用远甚于查杀病毒。因此建立严密的防范措施是十分必要的。在具备条件的大中型网络里,应该软硬兼施、立体防护。理想得到情况是:Internet的接入处是外网防火墙;紧接着是防毒网关;然后是路由器,服务器区,可为应用服务器配置一台病毒服务器;再往内是内网防火墙;内网架设杀毒服务器,每个用户都安装杀毒软件的可管理客户端。或者安装雨过天晴电脑保护系统,自定义选择保护分区。

转载于:https://www.cnblogs.com/limeteor/archive/2010/04/18/1714712.html

教你如何清除计算机病毒相关推荐

  1. android禁止弹出保存此图片,安卓手机相册总是出现陌生图片?教你彻底清除!...

    原标题:安卓手机相册总是出现陌生图片?教你彻底清除! 各位小伙伴们在查看手机相册时,是否经常看见一些陌生图片呢?每次删除之后也还是会出现,这该如何解决?如果你也有这样的情况出现,可能是没有将手机中的这 ...

  2. 怎么预防和清除计算机病毒,预防和清除计算机病毒的方法

    2113计算机病毒的预防和清除方法: 用于系统启动的5261磁盘必须专用,并且必须对4102进行写保护,以防止1653病毒入侵. 除非经过充分检查,否则请不要使用来源不明的软盘或U盘,也不要使用非法复 ...

  3. 检查和清除计算机病毒可以使用,如何深入检查和杀死计算机病毒

    当我们的计算机感染病毒时!如果我们想深入查杀,该怎么办?以下是学习编辑器深入检查和杀死计算机病毒的方法的详细介绍!希望对您有帮助! 一种深度检测计算机病毒的方法: 垃圾清除软件建议安装金山卫士,它可以 ...

  4. 简述计算机病毒的清除,人工清除计算机病毒的方法

    [摘要]介绍用DEBUG命令编程清楚硬盘引导区病毒的方法. [关键词]计算机病毒硬盘引导区DEBUG命令清除 中图分类号:TP3文献标识码:A文章编号:1671-7597(2009)1210062-0 ...

  5. wpf 如何设置弹出窗口必须关闭才能打开其他软件_5招教你如何清除C盘除系统外的所有垃圾!都学会了吗?...

    老毛桃winpe 2019-04-24 12:22:54 对于C盘,最让我们头疼的问题就是空间不足了!虽然知道C盘会存有很多垃圾,但由于C盘也是系统盘,我们只能可望不可及.那么,有什么办法清除C盘除系 ...

  6. 如何清空c盘只剩系统_干货:5招教你如何清除C盘除系统外的所有垃圾!都学会了吗?...

    对于C盘,最让我们头疼的问题就是空间不足了!虽然知道C盘会存有很多垃圾,但由于C盘也是系统盘,我们只能可望不可及.那么,有什么办法清除C盘除系统外的所有垃圾吗?答案是必须有的!接下来老毛桃就跟大家分享 ...

  7. 清除计算机病毒更换内存芯片,电脑内存条中病毒了怎么处理?

    内存条是不会中毒的,一般来说内存病毒指两种: 1.加载在系统内存里面运行的病毒,删除文件后会重新写入或生成病毒文件: 2.加载在硬盘引导区里面的病毒,格式化硬盘也无济于事: 前者可以使用杀毒软件杀出, ...

  8. 教你如何清除AV终结者病毒

    AV 终结者简介 AV 终结者是通过修改注册表达到映射的作用,所以我们要限定该项的写入权限来防止这个 AV 终结者再次将恶意代码写入注册表. HKEY_LOCAL_MACHINE\SOFTWARE\M ...

  9. 教你如何清除上网记录

    1.清除最近使用过的文档记录 以Windows XP为例,右键点击"开始"按钮,选择"属性",在弹出的设置任务栏和开始菜单属性对话窗中点"自定义&qu ...

  10. 如何整理计算机本地磁盘文件夹,怎么清理c盘无用文件,10招教你如何清除C盘除系统外的所有垃圾...

    C盘简介 C盘是电脑硬盘的主分区之一,一般用于储存或安装系统使用,C盘对于本地硬盘的单操作系统来说,是很重要的,所以平时存放文件尽量不要放在C盘: 但是在使用的过程中难免会不注意从而导致C盘空间不足, ...

最新文章

  1. 检索数据表中重复的记录
  2. Java基础:正则表达式
  3. windows 64 oracle sga,oracle 10g for windows sga区最大多少
  4. 汉语编程能获得诺贝尔奖
  5. 2.12 Hivet中order by,sort by、distribute by和cluster by
  6. 解决:Command line is too long. In order to reduce its length classpath file can be used.
  7. PHP5.3, PHP5.4, PHP5.5新特性
  8. python csv数据所在行_使用python获取csv文本的某行或某列数据的实例
  9. lnmp php 5.4,linux下搭建LNMP(linux+nginx+mysql+php)环境之php5.4安装
  10. 第 7 章 Neutron - 070 - Neutron 如何支持多种 network provider
  11. 又一个PS2汉化入门
  12. wps excel日历_Excel处理日历
  13. Spring Data JPA 的动态查询和一对多及多对多查询
  14. 【组合】BZOJ3505(Cqoi2014)[数三角形]题解
  15. java查找字符位置_java 查找字符串所在的位置代码
  16. 矩阵的LU分解初步:一个对角线上元素非零的方阵
  17. Vue扭蛋机营销小游戏
  18. Linux实战教学笔记35:企业级监控Nagios实践(下)
  19. 项目总结之论员工的自我修养
  20. Paypal支持集成thinkphp5 PayPal-PHP-SDK插件

热门文章

  1. 互补滤波系数_一阶互补滤波
  2. 微信小程序401unauthorized授权问题解决方法
  3. Numpy:numpy包下载并导入Pycharm的方法
  4. 总结了 110+ 公开专业数据集
  5. 计算机云教室,希望云教室电脑版
  6. 【目标检测】YOLOv5跑通VOC2007数据集
  7. 指导CoVaR,基于Copula、GARCH、DCC、分位数回归、藤VineCopula
  8. 树莓派管脚编码c语言,树莓派IO引脚定义 | 北岛夜话
  9. 数据库设计原则、表字段命名规则、索引调优建立规则
  10. h5跳转app指定页