如何检测电脑是否中毒
- 格式:doc
- 大小:23.00 KB
- 文档页数:5
怎么判断电脑是否中毒每一次重装过系统之后,各种安全卫士以及杀毒类软件都是必备的防护工具,他们可以自动拦截一些非法程序的进程,以确保计算机工作环境的安全。
怎么判断电脑中毒呢?小编为大家分享了怎么判断电脑是否中毒的解决方法,下面大家跟着店铺一起来了解一下吧。
判断电脑是否中毒方法1、WMIC启动项(WMIC Startup Items)Windows已经有一个非常强大的工具——WMIC,在以下几种方式中较容易为你的调查建立启动项。
只需打开一个命令提示符,然后输入【wmic startup list full】。
这是一个真实的例子,猜一下哪个项目不属于其中,会是本地\临时文件夹吗?是的。
如果你知道应该在列表中的东西以及一般正常运行的位置,你就能在这里暂停,通常这都非常简单。
找到程序,然后在或者VirusTotal上查找它的散列,看看它有没有感染了其他什么,然后删除。
2、DNS缓存(DNS Cache)打开命令提示符,并输入【ipconfig/displaydns】。
看看这些待反测的区域,有没有任何的异常现场?在VirusTotal或者其他地方寻找他们解析的域名及IP,看是否有与之相连的样本。
如果有,那么你肯定被感染了。
这里有一个现成的例子:3、WMIC进程列表(WMIC Process List)这是WMIC另一个受欢迎的项目,输入【wmic process list full|more】,或者更紧凑但是更长的输出【wmic process get deion,processed,parentprocessid,commanline/format:csv.】。
寻找在奇怪地方运行的东西或者恶意、随机、名称怪怪的程序。
4、WMIC服务列表(WMIC Service List)如果你不清楚自己在寻找什么,那这个用起来可能比较困难。
但是检测方便并且容易通过路径或者exe名称发现恶意软件。
格式与其他的相似,或者你也可以得到更具体“get”版本。
如何知道自己电脑是否中毒
目前,电脑病毒太多了,不过我们经常碰到的病毒都是以盗号为主,一般个人电脑可以利用的东西除了带宽就是帐号了。
那么如何知道自己电脑是否中毒呢?今天店铺与大家分享下道自己电脑是否中毒的解决方法,有兴趣的朋友不妨了解下。
知道自己电脑是否中毒方法
由于病毒程序吧自己或操作系统的一部分用坏簇隐藏起来,磁盘坏簇莫名其妙地增多
2由于病毒程序附加在可执行程序头尾或插在中间,是可执行程序容量增大。
3由于病毒程序把自己的某个特殊标志作为标签,使接触的磁盘出现特别标识
4由于病毒程序本身或其复制品不断侵占系统空间,使可用系统空间变小
5由于病毒程序的异常活动,造成异常的磁盘访问。
6由于病毒程序附加或占用引导部分,使系统引导变慢
7丢失数据和程序
8中断向量发生变化
9打印出现问题
死机现象增多
生成不可见的表格文件或特定文件
系统出现异常工作,ru:突然死机,又在无任何外界介入下自动重新启动计算机
出现一些无意义的画面问候无等提示
程序运行出现异常现象或不合理的结果。
磁盘的卷标名发生变化
系统不认识磁盘或硬盘不能引导系统等。
咋系统内装有汉字库且汉字库正常的情况下不能调用汉字库或不能打印汉字。
在使用写保护的软盘时,屏幕上出现软盘写保护的提示异常要求用户输入口令。
怎么知道自己的电脑有没有中毒计算机病毒(Computer Virus)是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。
怎么知道自己的电脑有没有中毒呢?小编为大家分享了判断自己的电脑是否中毒的解决方法,下面大家跟着店铺一起来了解一下吧。
判断自己的电脑是否中毒方法第一步,确认电脑反应,一直用着很流畅的电脑,某一天开始,突然卡壳了,不是一卡一卡的,就是半天没有反应,或者点开一个文档打开一个软件或者浏览网页长时间没有反应,又或者突然的电脑跳出一个什么界面,不明不白的网页,突然“咔”、“当”的发出奇怪的声响,那么,就可以进入第二步了。
第二步,查看进程,按下键盘上“ctrl”“alt”和“del”按键,(不分先后,但最后要同时按住),然后就会跳出任务管理器,点击“进程”查看进程数,在关闭其它软件程序时,如果是品牌台式机,该进程数大概为25-28个;兼容机为23-25个,笔记本为32-40左右(根据不同的配置和品牌电脑,进程数大概会有增减,但数据差距不会太大),安装杀毒软件之后,进程数会再多3-5个。
如果进程数大于这些数值,基本就已经可以判定电脑处于亚健康状态。
第三步,点击用户名,打开百度搜索,对应映像名称一个一个搜索判定。
直到找到异常的映像名称。
理论上来说,防毒容易杀毒难,就如同一个健康的人不生病容易,生病了不容易好一样。
因为中毒的电脑,多多少少出现了异常,很多病毒即便被杀毒软件扫描发现了也很难根除,更何况很多病毒很难发现甚至中毒之后无法启动杀毒软件。
最好的办法是预先做好ghost还原系统,发现情况不对,宁可忍痛还原系统,也不要让电脑带病工作,否则文件丢失是小事,一些隐私图片视频外传才是最恐怖的。
怎么确定电脑是否中毒电脑中毒有很多特种:如操作反应迟钝、突然出现很多网页、蓝屏、上不了网、文件打不开或是数据丢失等等,那么怎么确定电脑是否中毒呢?小编为大家分享了确定电脑是否中毒的方法,下面大家跟着店铺一起来了解一下吧。
确定电脑是否中毒方法一、病毒的基本知识病毒,其实是一种程序,而且大部分病毒都具有一定的破坏能力,因此,病毒可以说是一种具有破坏作用的程序代码!由于病毒代码无任何规律可循,这使我们在防范病毒的时候有点难度。
我们要想准确判断电脑是否中毒,必须了解相关的病毒知识,还有曾经发作过的病毒特征。
1、病毒按照传染方式的分类:现在的病毒,按照传染方式来分的话,可以分为以下几种:①引导型病毒:这类病毒攻击的对象就是磁盘的引导扇区,这样就能使系统在启动时获得优先的执行权,从而达到控制整个系统的目的,这类病毒因为感染的是引导扇区,所以造成的损失也就比较大,一般来说会造成系统无法正常启动,但查杀这类病毒也较容易,多数杀毒软件都能查杀这类病毒,如KV300、KILL系列等。
②文件型病毒:早期的这类病毒一般是感染以exe、com等为扩展名的可执行文件,这样的话当你执行某个可执行文件时病毒程序就跟着激活。
近期也有一些病毒感染以dll、ovl、sys等为扩展名的文件,因为这些文件通常是某程序的配置、链接文件,所以执行某程序时病毒也就自动被子加载了。
它们加载的方法是通过插入病毒代码整段落或分散插入到这些文件的空白字节中,如CIH病毒就是把自己拆分成9段嵌入到PE结构的可执行文件中,感染后通常文件的字节数并不见增加,这就是它的隐蔽性的一面。
③网络型病毒:这种病毒是近几来互联网高速发展的产物,感染的对象不再局限于单一的模式和单一的可执行文件,而是更加综合、更加隐蔽。
现在一些网络型病毒几乎可以对所有的OFFICE文件进行感染,如WORD、EXCEL、电子邮件等。
其攻击方式也有转变,从原始的删除、修改文件到现在进行文件加密、窃取用户有用信息(如黑客程序)等,传播的途经也发生了质的飞跃,不再局限磁盘,而是通过更加隐蔽的网络进行,如电子邮件、电子广告等。
电脑中毒十种症状电脑在我们日常生活中扮演着越来越重要的角色,然而,随着互联网的普及和技术的发展,电脑中毒成为了一个常见的问题。
一旦电脑受到病毒或恶意软件的感染,用户可能会遇到各种症状。
本文将介绍电脑中毒的十种常见症状,以帮助读者识别和应对这些问题。
第一种症状:系统变慢若发现电脑突然变得缓慢,应注意电脑是否中毒。
恶意软件和病毒常常占用系统资源,导致电脑响应速度明显减慢。
如果启动速度明显变慢,软件运行变得困难,那么你的电脑很可能已经中毒了。
第二种症状:频繁崩溃电脑中毒后,经常会出现程序或整个系统异常崩溃的情况。
电脑崩溃意味着某些恶意软件正在破坏你的系统,因此,如果你的电脑频繁崩溃,那么你需要考虑是否中毒。
第三种症状:弹窗广告电脑中毒后,你可能会在浏览器中遇到各种弹窗广告。
这些广告可能是恶意软件的一种形式,它们可能导致更多的病毒感染或直接窃取你的个人信息。
因此,当你看到频繁的弹窗广告时,疑虑是否电脑感染病毒。
第四种症状:程序无法打开电脑中毒后,某些程序可能会变得无法正常打开。
这是由于恶意软件修改了你的系统设置或文件,导致某些程序无法正常运行。
如果你的程序频繁无法打开,那么你的电脑可能存在病毒问题。
第五种症状:奇怪的文件出现电脑中毒后,你可能会发现在你的电脑上出现了一些你不认识的文件。
这些文件可能是恶意软件或病毒留下的痕迹。
如果你发现你电脑上有一些莫名其妙的文件,那么你需要注意是否中毒了。
第六种症状:网络连接异常感染病毒后,你可能会遇到网络连接异常的问题。
恶意软件通常会干扰你的网络连接,导致浏览器无法打开网页,或者无法连接到互联网。
因此,当你的网络出现频繁的连接问题时,要考虑电脑是否中毒。
第七种症状:文件丢失或损坏电脑中毒后,你可能会发现一些重要的文件丢失或损坏。
某些恶意软件可能会修改或删除你的文件,导致你无法访问重要的数据。
如果你发现你的文件不见了或无法打开,那么你的电脑可能中毒了。
第八种症状:系统设置变化感染病毒后,你的电脑系统设置可能会被改变。
别中毒了还不知道,小编教你如何检查电脑是否中了病毒?电脑经常运行缓慢、蓝屏或死机,很有可能是中了病毒。
如何判断电脑是否中了病毒,下面小编就教大家几种方法判断自己电脑是否中了病毒,通过这些方法,一旦发现病毒就可以及时处理了。
1、检测网络连接如果怀疑自己的计算机中了病毒,可以使用Windows自带的网络命令来查看谁连接了你的计算机。
以管理员身份打开命令提示符,在窗口中输入netstat -an回车,可以看到所有和本地计算机建立连接的IP。
通过查看这些信息,可以完全监控计算机上的连接,达到控制计算机的目的。
2、禁止不明服务电脑突然运行慢了,无论如何优化都无法解决,且使用杀毒软件也检查不出问题,这很可能是他人通过入侵你的计算机后给你开放了特别的某种服务,且杀毒软件也无法查出来。
打开任务管理器,查看是否有类似病毒的服务开启了。
如存在可疑的,右击选择停止服务。
3、查看是否有不明的启动项如果你的电脑中有一些不明的启动项,很有可能是电脑中病毒了。
按Win+R键打开运行窗口,输入regedit,回车进入注册表编辑器,进入以下两个目录找到run文件,查看是否有隐藏木马的键值,如有立即删除掉。
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curren tVersion\Run;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren tVersion\Run4、检查系统账户入侵者会使用克隆账号的方法来控制你的计算机。
他们会激活一个系统中的默认账户并提升到管理员权限,入侵者利用这个账户可以任意地控制你的计算机。
同样以管理员身份打开命令提示符,在窗口中输入net user,查看计算机上有哪些用户,输入“net user 该用户名”查看该用户属于什么权限,一般除了Administrator是administrators组的,其他都不是。
怎么判断电脑是否中病毒由于计算机信息安全意识的不足,不少用户的电脑都曾经受到过病毒木马的感染,那么怎么判断电脑是否中病毒呢?今天店铺与大家分享下判断电脑是否中病毒的具体操作步骤,有需要的朋友不妨了解下。
判断电脑是否中病毒方法一系统运行缓慢、打不开网页、杀毒软件自动关闭、打不开任务管理器等、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到、数据丢失等等,就是中毒的一些征兆。
1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。
暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。
点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%.2.由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败……杀毒3查看系统文件夹winnt(windows)system32,如果打开后文件夹为空,表明电脑已经中毒4.安装了杀毒软件不能上网升级。
解决方法:安装正版杀毒软件,查杀清除判断电脑是否中病毒方法二ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。
通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息,导致上网时断时通或上不了网;另一种是对内网PC 的网关欺骗,仿冒网关的mac地址,发送arp包欺骗别的客户端,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。
针对这种情况瑞星公司提供以下解决办法:方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。
如何检测电脑是否中毒测电脑行为的常驻式扫描技术。
它将所有病毒所产生的行为归纳起来,一旦发现内存中的程序有任何不当的行为,系统就会有所警觉,并告知使用者。
下面是小编为大家整理的电脑病毒的检测方法,希望大家能够从中有所收获!电脑病毒检测方法:比较法: 用原始备份与被检测引导扇区或文件作比较。
看长度,内容变化。
简便,不需专用软件。
但无法确认病毒的种类名称。
加总比对法:将每个程序的文件名、大小、时间、日期及内容,加总为一个检查码,附于程序后;再利用此对比系统,追踪记录每个程序的检查码是否遭更改,判断是否感染病毒。
搜索法:用每一种病毒体含有的特定字符串对被检测的对象进行扫描。
如果在对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的病毒。
缺点:1.扫描费时;2.特征串不易选;3.特征库不断升级;4.对变种病毒低效;5.易产生误报;6. 难识别多维变形病毒。
但它仍是今天用得最普遍的查毒方法。
分析法:静态分析和动态分析。
利用反汇编工具和DEBUG 等调试工具进行…...防病毒专业技术人员所使用的一整套剖析方法。
可发现新病毒,提取特征字串,制定防杀措施方案。
人工智能陷阱技术和宏病毒陷阱技术:监测电脑行为的常驻式扫描技术。
它将所有病毒所产生的行为归纳起来,一旦发现内存中的程序有任何不当的行为,系统就会有所警觉,并告知使用者。
优点:速度快、操作简便,可侦测到各式病毒;缺点:程序设计难,且不易考虑周全。
宏病毒陷阱技术(MacroTrap)是结合了搜索法和人工智能陷阱技术,依靠行为模式来侦测已知及未知的宏病毒。
其中,配合OLE2技术,可将宏与文件分开,使得扫描速度变得飞快,而且更可有效地将宏病毒彻底清除。
软件仿真扫描法:专门用来对付多态变形病毒。
该病毒在每次传染时,都将自身以不同的随机数加密于每个感染的文件中,传统搜索法根本就无法找到它。
软件仿真技术则是成功地仿真CPU执行,在DOS虚拟机下伪执行病毒程序,安全并确实地将其解密,使其显露本来的面目,再加以扫描。
电脑中病毒的10种症状表现电脑中病毒的10种症状表现引导语:怎样判断自己的电脑是否中病毒了,中毒后都有哪些症状和表现呢?以下是小编整理的电脑中病毒的10种症状表现,欢迎参考阅读!电脑中病毒的症状(一)文件或文件夹无故消失:当发现电脑中的部分文件或文件夹无缘无故消失,就可以确定电脑已经中了病毒。
部分电脑病毒通过将文件或文件夹隐藏,然后伪造已隐藏的文件或文件夹并生成可执行文件,当用户点击这类带有病毒程序的伪装文件时,将直接造成病毒的运行,从而造成用户信息的泄露。
电脑中病毒的症状(二)运行应用程序无反应:部分电脑病毒采用映像劫持技术,将常用的应用程序运行路径进行更改为病毒运行目录,从而当我们试图运行正常的程序时,其实是运行了病毒程序,导致电脑病毒的启动。
电脑中病毒的症状(三)电脑启动项含有可疑的启动项:检查“系统配置实现程序”窗口,如果发现有不明的可执行目录,则可以确定自己的电脑已经中病毒啦。
当然更多时候病毒程序是利用修改注册表项来添加自启动项。
电脑中病毒的症状(四)电脑运行极度缓慢:当电脑运行速度明显变得缓慢时,就及有可能是电脑中病毒所致。
中病毒的电脑,通过病毒程序会在后台持续运行,并且绝大多数病毒会占有过多的CPU及内存,而且木马病毒大都会借助网络来传播用户隐私信息。
电脑中病毒的症状(五)杀毒软件失效:通过杀毒软件用于对系统进行防护,因此当杀毒软件无法正常运行进行杀毒操作时,就可以确信电脑已中病毒,此时我们需要借助网络来实行在线杀毒操作。
大部分安全防护软件如360,金山卫士,QQ 管家这三款比较主流的国产安全防护软件都有自主防御的防御模块,而病毒或木马最先攻击的就是安全防护软件的自主防御模块。
如果您发现主动防御模块被关闭或安全防护软件直接无法启动或内存错误,很有可能是安全防护软件也招架不住这种强悍的.病毒而瘫痪了电脑中病毒的症状(六)电脑运行异常:病毒会占用过多的系统性能,以及造成文件的破坏,甚至严重影响系统的稳定性。
电脑中毒排查顺序与技巧一、进程首先排查的就是进程了,方法简单,开机后,什么都不要启动!第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者百度一下。
PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程的路径是否正确。
PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。
第三步:如果进程全部正常,则利用Wsyscheck 等工具,查看是否有可疑的线程注入到正常进程中。
PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。
二、自启动项目进程排查完毕,如果没有发现异常,则开始排查启动项。
第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有 Microsoft 服务”复选框,然后逐一确认剩下的服务是否正常(可以凭经验识别,也可以利用搜索引擎)。
PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。
第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。
第三步,用Autoruns等,查看更详细的启动项信息(包括服务、驱动和自启动项、IEBHO等信息)。
PS:这个需要有一定的经验。
三、网络连接 ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。
然后直接用冰刃的网络连接查看,是否有可疑的连接,对于IP 地址,可以到有关网站查询,对应的进程和端口等信息可以到Google或百度查询。
如果发现异常,不要着急,关掉系统中可能使用网络的程序(如迅雷等下载软件、杀毒软件的自动更新程序、IE浏览器等),再次查看网络连接信息。
、如何判断自己中了“木马群”病毒1、杀毒软件打不开,监控异常。
杀毒软件打不开包括双击桌面快捷方式没有反应,或者双击后杀毒软件主界面一闪就消失。
监控异常,包括监控自动退出或不启动(计算机系统托盘中的监控图标已经消失)。
监控自动关闭。
2、杀毒软件无法升级。
升级时界面一闪就关闭。
注:单独出现此现象时,一般不是病毒导致。
3、有关杀毒软件的网站全部无法登陆。
4、操作系统变慢。
5、安全辅助类软件无法打开,如:360。
6、杀毒软件无法修复或安装。
安装时安装界面自动关闭等。
注:如果没有以上现象,那么不建议使用下面的方法进行操作,容易引起计算机异常。
二、中毒后的处理方法说明:这里的方法主要引用了瑞星公司发布的部分专杀工具以及一些热心网友提供的方法和工具。
第一步:先使用木马群专杀及恢复工具地址:/Aspx/Html/StaticHtml/294/294864.html注:1、如果计算机上已经有杀毒软件,那么在使用该工具后,应该启动杀毒软件进行升级和全盘杀毒。
2、如果计算机上没有杀毒软件,那么在使用该工具后,立即安装杀毒软件,并升级做全盘杀毒。
3、不能仅仅依赖专杀工具来解决全部问题,使用专杀工具后,再次使用升级后的杀毒软件做全盘杀毒是十分必要的。
第二步:按照第一步的方法操作后,杀毒软件仍然有最初的现象,系统异常。
那么需要使用光盘引导杀毒来全面清理系统上的病毒。
地址:/Aspx/Html/StaticHtml/296/296551.html第三步:如果按照以上的方法都不能解决问题,那么建议你联系本站客服为您处理。
联系时最好说明已经使用了什么方法,做了哪些操作,现在还有什么现象,当然最好能提供适当的截图及杀毒历史记录。
本文来源于电脑技术商城想了解更多最新消息请点击(/),原文地址:/news/559.html以来得到了许多新老客户的高度评价和口碑。
我们拥有专业优秀的的电脑上门维修技术员,我们有热情、大方、和蔼可亲的客服代表。
如何查询和诊断自己的电脑有没有病毒?查询和诊断自己的电脑有没有病毒,可以通过以下几种方法:一、查看进程在Windows系统中,你可以通过任务管理器来查看当前正在运行的进程。
按下Ctrl+Shift+Esc组合键,打开任务管理器,切换到“进程”选项卡,查看每个进程的详细信息。
如果发现有未知的进程,特别是那些看起来很奇怪或者你不认识的进程,可能就是病毒或恶意软件所为。
二、检查启动项在Windows系统中,病毒或恶意软件通常会添加到启动项中,以便在每次启动系统时自动运行。
打开任务管理器,点击“启动”选项卡,查看所有已启用的启动项。
如果有你不认识的启动项,特别是看起来很可疑的启动项,可能就是病毒或恶意软件所为。
三、检查网络连接如果病毒或恶意软件感染了你的电脑,它们可能会尝试连接到外部网络,如互联网。
打开Windows的网络和互联网设置,查看当前的网络连接情况。
如果有未知的网络连接或者看起来很可疑的网络连接,可能就是病毒或恶意软件所为。
四、检查文件和文件夹病毒或恶意软件可能会感染你的文件和文件夹。
打开文件资源管理器,查看所有的文件和文件夹。
如果有任何文件或文件夹看起来很奇怪或者你不认识,可能就是病毒或恶意软件所为。
五、使用杀毒软件使用杀毒软件是检测和清除病毒和恶意软件最有效的方法之一。
可以选择市面上知名的杀毒软件,如360安全卫士、腾讯电脑管家等,下载并安装到系统中。
运行杀毒软件并进行全盘扫描,以检测和清除可能存在的病毒和恶意软件。
六、更新操作系统和应用程序操作系统和应用程序的漏洞可能会被病毒或恶意软件利用。
确保你的操作系统和应用程序都是最新版本,以防止病毒或恶意软件的入侵。
打开系统的更新设置,检查是否有可用的更新,并进行安装。
同时也要确保你的应用程序也是最新版本。
七、避免打开未知来源的邮件和下载未知来源的文件病毒和恶意软件通常会通过电子邮件附件或下载的文件传播。
避免打开来自未知来源的邮件和下载未知来源的文件,特别是那些看起来很奇怪或者你不认识的邮件和文件。
相信很多使用电脑的朋友们都不能准确电脑中毒的现象,在他们的电脑出现问题的时候,都把一系列的问题归结为是了。
怎么样去辨认呢,我来教大家辨认电脑中毒症状。
1.看电脑运行速度,首先得排除是电脑速度慢还是网速慢,如果是前者则很有可能中毒。
2.电脑无法显示隐藏文件。
电脑在被植入病毒以后,他们会让病毒隐藏起来。
3.计算机是否稳定。
系统是否经常出现自动重启这一类型故障。
4.打开网页时是否乱弹出窗口,或者总是提示该内存不能为“read”。
5.盘符或者桌面经常会无援无辜多出一些文件和程序。
不是自己放上去的建议将他们统统删除掉。
6.打开系统,进入桌面连接网络后,IE自动弹出新窗口而且是不停的弹。
7.正在使用的过程当中,总是会出现提示出错。
如果出现上述情况中的任意一条,请尽快做好防御工作,最好是给电脑装上杀毒软件和防火墙,并且设置定期扫描硬盘。
如何查看电脑是否中了病毒现代人的日常生活离不开电脑,但是使用电脑就逃避不了一个问题:电脑病毒。
是人利用计算机软件和硬件所固有的脆弱性编制的一组指令集或程序代码。
下面是店铺为大家整理的怎样查看电脑是否中毒,希望大家能够从中有所收获!如何判断电脑是否中了病毒,下面就为大家介绍几个简单的判断方法吧!1、检测网络连接如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。
具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(协议)、local address(本地地址)、foreign address(外部地址)、state(当前端口状态)。
通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
2、禁用不明服务很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。
但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。
方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
3、轻松检查账户很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。
他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。
恶意的攻击者可以通过这个账户任意地控制你的计算机。
为了避免这种情况,可以用很简单的方法对账户进行检测。
金山卫士1.1正式版:更快速、更小巧、更安全 [其他] 最简单的方法检查电脑是否中毒电脑网络的快捷、方便已经被人们广泛认同。
但是电脑病毒却是防不胜防,怎样既方便又简单的检查电脑是否中毒就显得非常重要。
一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。
一、检测网络连接如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。
具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式、localaddress(本地连接地址、foreignaddress(和本地建立连接的地址、state(当前端口状态。
通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
二、禁用不明服务很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。
但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。
方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
三、轻松检查账户很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。
他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。
恶意的攻击者可以通过这个账户任意地控制你的计算机。
为了避免这种情况,可以用很简单的方法对账户进行检测。
怎么样才能查看出电脑是否中了毒有时候,你是不是一直在怀疑自己的电脑中了病毒?而又不是很确定呢?下面由店铺给你做出详细的查看自己电脑是否中了病毒方法介绍!希望对你有帮助!查看自己电脑是否中了病毒方法一、进程首先排查的就是进程了,方法简单,开机后,什么都不要启动!第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者百度一下。
PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程的路径是否正确。
PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒。
第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中。
PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程。
查看自己电脑是否中了病毒方法二、自启动项目进程排查完毕,如果没有发现异常,则开始排查启动项。
第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有Microsoft服务”复选框,然后逐一确认剩下的服务是否正常(可以凭经验识别,也可以利用搜索引擎)。
PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。
第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。
第三步,用Autoruns等,查看更详细的启动项信息(包括服务、驱动和自启动项、IEBHO等信息)。
PS:这个需要有一定的经验。
查看自己电脑是否中了病毒方法三、网络连接ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。
现代人的日常生活离不开电脑,但是使用电脑就逃避不了一个问题:电脑病毒。
是人利用计算机软件和硬件所固有的脆弱性编制的一组指令集或程序代码。
它能潜伏在计算机的存储介质(或程序)里,条件满足时即被激活,通过修改其他程序的方法将自己的精确拷贝或者可能演化的形式放入其他程序中。
从而感染其他程序,对计算机资源进行破坏,所谓的病毒就是人为造成的,对其他用户的危害性很大。
那么,如何判断电脑是否中了病毒呢,下面就为大家介绍几个简单的判断方法吧!1、检测网络连接如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。
具体的命令格式是:net stat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(协议)、local address(本地地址)、foreign address (外部地址)、state(当前端口状态)。
通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
2、禁用不明服务很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。
但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。
方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
3、轻松检查账户很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。
他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。
如何检测电脑是否中了病毒随着互联网的快速发展,电脑病毒的威胁也日益严重。
电脑中病毒不仅会导致系统崩溃,还会泄漏个人信息、损坏文件甚至对电脑进行远程控制。
因此,学会检测电脑是否中了病毒,保护个人信息的安全至关重要。
本文将介绍几种常用的检测方法,以帮助读者保护电脑免受病毒侵害。
一、使用杀毒软件进行全盘扫描杀毒软件是最常见也是最有效的检测病毒的工具之一。
主流的杀毒软件厂商都提供了全盘扫描的功能,用户只需下载并安装这些软件,然后进行全盘扫描即可。
一般情况下,杀毒软件会对电脑进行全面检查,通过病毒数据库中的病毒样本进行对比,进而找出电脑中的潜在威胁。
二、及时更新操作系统和安全补丁操作系统和应用程序的漏洞往往是病毒攻击的漏洞口,黑客利用这些漏洞进行破坏。
因此,为了检测电脑是否中了病毒,用户需要在操作系统和应用程序发布安全补丁后及时安装更新。
这些安全补丁能够修复已知漏洞,提高电脑的安全性,减少被病毒入侵的风险。
三、注意电脑的异常表现电脑中了病毒后,可能会出现一些异常的表现。
例如,电脑运行缓慢、出现弹窗广告、无法正常访问网页等。
这些异常现象都可能是病毒活动的表现,用户应当增加对电脑的观察和警惕,及时采取相关措施,防止病毒进一步侵害电脑。
四、定期备份重要文件定期备份电脑中的重要文件可以帮助用户避免因病毒攻击而造成的数据丢失。
当电脑中了病毒时,用户可以通过恢复备份文件来减轻损失。
备份文件可以保存在外部存储设备、云存储等地方,确保即使电脑遭受到病毒攻击,数据也能得到保全。
五、注意安全浏览网页互联网上的许多恶意网站和链接都会诱导用户下载病毒,因此,避免点击不明链接、下载未知来源的文件是很重要的。
此外,浏览器插件和安全扩展程序也可以作为检测和阻止病毒的有效工具之一。
用户可以安装一些广受好评的浏览器插件,如AdBlock Plus、NoScript等,这些插件可以有效防止恶意弹窗和广告导致的病毒感染。
六、定期清理电脑垃圾和临时文件定期清理电脑中的垃圾文件和临时文件可以帮助提高电脑的性能和安全性。
电脑如果中毒了对我们的操作影响很大,不仅网速变慢而且有时经常收到一些恶意的不良网站。
查看电脑是不是中木马或者是中毒了,仅仅从这些反应判断是很武断的那么您可以通过如下方法来知道您的电脑是不是已经中毒了。
1.最简单,最有效,最直观用杀毒软件。
2,用系统自带的命令,netstat -an。
查看下是否有向外的连接。
这里要注意看得时候要把所有联网的东西都关了,包括QQ,浏览器,还有一些下载软件等。
查看到有向外联接的IP不一定就是中病毒了。
可以到网上查询下IP的来源,可以简单判断,但不一定准的。
3.用网络抓包工具,看是否向外发送不明数据包。
4.查看启动项,运行msconfig,然后在启动里看看有没有可疑的启动项,有的话去看看源文件。
5.右击我的电脑在里选管理然后再点服务,看下有没有可疑的服务存在,大部分服务只要去大的搜索网站搜一下就知道存在不存在了,是什么作用等等都很详细。
如果确定了服务是个病毒服务,那么就可以右击该服务,看下属性里,是不是有可执行文件路径,这是病毒的路径,删掉就行了,再到注册表里删掉相应的服务就可以了。
如何检测电脑是否中毒
测电脑行为的常驻式扫描技术。
它将所有病毒所产生的行为归纳起来,一旦发现内存中的程序有任何不当的行为,系统就会有所警觉,并告知使用者。
下面是小编为大家整理的电脑病毒的检测方法,希望大家能够从中有所收获!
电脑病毒检测方法:
比较法: 用原始备份与被检测引导扇区或文件作比较。
看长度,内容变化。
简便,不需专用软件。
但无法确认病毒的种类名称。
加总比对法:将每个程序的文件名、大小、时间、日期及内容,加总为一个检查码,附于程序后;再利用此对比系统,追踪记录每个程序的检查码是否遭更改,判断是否感染病毒。
搜索法:用每一种病毒体含有的特定字符串对被检测的对象进行扫描。
如果在对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的病毒。
缺点:1.扫描费时;2.特征串不易选;3.特征库不断升级;4.对变种病毒低效;5.易产生误报;6. 难识别多维变形病毒。
但它仍是今天用得最普遍的查毒方法。
分析法:静态分析和动态分析。
利用反汇编工具和DEBUG 等调试工具进行…...防病毒专业技术人员所使用的一整套剖析方法。
可发现新病毒,提取特征字串,制定防杀措施方案。
人工智能陷阱技术和宏病毒陷阱技术:
监测电脑行为的常驻式扫描技术。
它将所有病毒所产生的行为归纳起来,一旦发现内存中的程序有任何不当的行为,系统就会有所警觉,并告知使用者。
优点:速度快、操作简便,可侦测到各式病毒;缺点:程序设计难,且不易考虑周全。
宏病毒陷阱技术(MacroTrap)是结合了搜索法和人工智能陷阱技术,依靠行为模式来侦测已知及未知的宏病毒。
其中,配合OLE2技术,可将宏与文件分开,使得扫描速度变得飞快,而且更可有效地将宏病毒彻底清除。
软件仿真扫描法:专门用来对付多态变形病毒。
该病毒在每次传染时,都将自身以不同的随机数加密于每个感染的文件中,传统搜索法根本就无法找到它。
软件仿真技术则是成功地仿真CPU执行,
在DOS虚拟机下伪执行病毒程序,安全并确实地将其解密,使其显露本来的面目,再加以扫描。
先知扫描法:是继软件仿真后的一大技术突破。
既然软件仿真可以建立一个保护模式下的DOS虚拟机,仿真CPU动作并伪执行程序以解开多态变形病毒,那么应用类似的技术也可以用来分析一般程序,检查可疑的病毒代码。
因此先知扫描技术将专业人员用来判断程序是否存在病毒代码的方法,分析归纳成专家系统和知识库,再利用软件模拟技术伪执行新的病毒,超前分析出新病毒代码,对付以后的病毒。
病毒感染后的一般修复处理方法:
1、对系统破坏程度先有一个全面了解,根据破坏程度决定方法对策:重装系统、启用杀毒软件、或请防病毒专家进行清除和数据恢复作。
2、修复前,尽可能再次备份重要的数据文件。
不与平时的常规备份混在一起。
3、启动杀病毒软件,并对整个硬盘进行扫描。
使用事先准备的干净DOS系统软盘启动系统。
4、如果可执行文件中的病毒不能被清除,一般应将其删除,然后重装相应的应用程序。
5、杀毒完成后,重启电脑,再次用杀毒软件检查系统。
6、对无法杀除的病毒,应将病毒样本送交杀毒软件厂商的研究中心,以供详细分析。
解毒秘招:
马上关机(Power Off)
以一张“绝对”干净的启动软盘重新开机
备份重要资料,程序
用侦毒软件进行扫描
对症下药
忠告:
病毒是多变的,会不断创造新的病毒代码,任何防毒技术都会有时间上的和技术上的局限性,不断升级仍是目前唯一的办法。