⑴ 電腦怎麼樣查殺木馬病毒
在用電腦的過程中,經常會遇到一些木馬病毒,那麼呢?我分享了電腦查殺木馬病毒的方法,希望對大家有所幫助。
電腦查殺木馬病毒方法一
木馬方面就用金山急救箱或者360急救箱。我的辦法,進入安全模式用卡巴全盤查殺和金山急救箱,然後把卡巴解除安裝掉,安裝NOD32和360急救箱,再次進入安全模式進行查殺。如果這陣容還不行,小紅傘、諾頓、大蜘蛛等殺軟用一個遍!在牛的病毒也不會逃過這么多的殺軟的圍剿吧!除非你中了僵屍病毒!如果是那樣換電腦吧
呵呵,只要上過網的人,我就不信有沒中過不病毒的!別擔心!
1***買一套防毒軟體***建議買正版***
2***雙擊滑鼠,開啟防毒軟體。
3***點選〈查殺病毒〉選項。發現查殺開始了。
4***等待……
5***要是查到了病毒,會自動彈出是否刪除、防毒或隔離之類的選項***所有選項都一樣***,點選防毒,就OK了。
6***繼續等待……
7***再次發現病毒,重復第五步……
8***防毒完成後,點確定,全部OK。
之後,你就按時給防毒軟體網上升級,***開啟防毒軟體有升級選項***,隨時查殺病毒。最好按裝一個防火牆遇到不明檔案或攻擊,會自動阻隔!而且今後少去一些小網站下載東西,就好了。
任何病毒在計算機中都是以檔案的形式存在的,我們要認識病毒就必須從它的基本存在開始,那我們可以來看一下病毒一般都隱藏在哪裡?因為任何病毒還有惡意軟體,其本身都是存在一定目的而存在的,因此很少有病毒像正常安裝的軟體一樣有自己獨立的目錄。
首先,我們需要檢視所有隱藏的檔案,因為病毒並不會像普通程式一樣告訴你它存在,一個好的程式開發者在開發病毒的同時應該也在思考如何讓病毒存活的更長,因此就必然需要考慮隱藏病毒檔案,現在的防毒軟體不斷的在更新自己的病毒庫,但病毒的出現總是早與防毒軟體的,甚至是現在認為很先進的主動防禦,其本質只能對付有類似病毒特徵的威脅,而無法阻止新病毒的產生。
其次,檢查目錄或檔案的建立時間,並可能發現毒從何來。如今大部分病毒的檔案都是存在於系統根目錄,這就需要使用者了解計算機的基本檔案及型別。但對於遍歷所有碟符的就需要細心了。Windows自帶的檔案搜尋功能可以派上用場。
盡管它復制的到處都是,但這種病毒都只有一個主程式檔案,檔螞慎案大小必然一致。開啟檔案搜尋的高階功能,填入EXE檔案型別並把檔案的大小輸入,然後按下回車鍵,接著藏在您硬碟每個角落的病毒就會被暴露無疑。利用建立時建排序,您可以發現第一個攻擊您機器的病毒了。現在所有的病毒資料檔案幾本都在眼前了,至少是病毒能對你發動攻擊的主要成分,那麼就請刪除它們,把您找到的與任何與病毒相關的EXE、DLL、資料全部刪除,但此時是存在威脅的,因為很多病毒是偽裝成關鍵專案的。
另外還是請您非常的小心謹慎,別把不是病毒的檔案給誤刪了,那可是致命的錯誤!賽門鐵克的誤殺事件就是因為刪除了系統的關鍵檔案。在處理完硬碟病毒後,千萬不要重起計算機,悶神敬那可能會導致前功盡棄,因為有的病毒的正身我們並不能如此輕易的找到。如果有些病毒不以EXE的身份出現,而是其它的比如、RAR等,我們的檔案尺寸搜尋法一樣適用,換個副檔名就行了。不過對於寄生在引導區的病毒需要格外謹慎。
二、進一步發現病毒
硬碟上的病毒雖然已被我們斬草除根,但仍然有許多事情需要我們去做。斬草要除根,因此我們必須修改登錄檔,系統服務的資訊都儲存在登錄檔里。首先應該做的事是仔細檢查你的服務列表,瞎橘仔細核對每一個沒有描述的服務,看是否和你剛結束掉的程序有關。對於中文版Windows的使用者來說,查出病毒服務是有一定優勢的,原因說來比較可笑,那就是國外寫病毒的程式設計師不懂中文,因此他們不會用中文的描述來將自己偽裝成系統服務。因此對於一切英文描述的服務也應該格外注意。
當然現如今的病毒很多都會套接系統的關鍵程序,它將系統正常的程序進行偽裝,或正常程序的載入專案中加入自己的連線。我們可以通過冰刃、卡卡上網助手等工具確定系統的程序項是否被HOOK是否是正常的程序項。當確保程序是安全的,那我們就可以開始修改登錄檔了,先檢查系統起動時自動執行的注冊項,看有沒有可疑的程式,除去正常軟體需要啟動時執行外,刪除所有不相關的啟動項。系統本身的關鍵啟動程式不會放在run中,對於系統執行最關鍵的其實是服務。不過當你在這里發現病毒時先不要急於刪除鍵值,您應該將它記錄下來,看看它對應的程式是否已被你備案。然後將病毒程式可能的名字都復制下來,逐個在登錄檔中搜索,把找到的所有的匹配項全部刪掉。不過這樣做還是有一定的危險性,建議在修改登錄檔前必須做備份。在登錄檔的查殺和掃描工作結束後,需要再次檢查程序列表確保無誤後,就可以重起計算機看看病毒是否會再次發作了。
電腦查殺木馬病毒方法二
一、使用防毒軟體進行防毒
首先進入「安全模式」
進入方法:開機在進入Windows系統啟動畫面之前按下F8鍵,接著選擇「安全模式」即可!***此方法適用於windows xp和windows 7***
直接執行防毒軟體進行查殺即可,多查殺幾遍,一般的病毒還是能輕松清除掉的,如果還是查殺無效,甚至防毒軟體無法執行的情況,請看下一種清除病毒的方法。
二、使用系統急救箱進行防毒
首先進入「安全模式」
2、這里我推薦360系統急救箱和金山系統急救箱,當然還有其他的系統急救箱,你可以多下載幾款試試,基本一些頑固的木馬病毒都可以清除的。
三、使用病毒專殺工具進行防毒
這里需要自己判斷一下自己中的是什麼病毒,中了病毒後,你的系統會出現什麼情況,是彈出倒計時的方框還是下載的軟體被破壞之類的,你可以根據這些特徵,在網路或者其他搜尋引擎進行搜尋,檢視是哪種病毒,然後下載病毒專殺工具,然後進行查殺,最好是進入安全模式進行查殺。
四、系統重灌或者還原系統
假如你有安裝系統還原的軟體可以進行系統還原或者你可以進行系統從新安裝,這樣也能清除掉病毒。從新安裝系統後,最好是再用防毒軟體進行查殺或者用系統急救箱再一次進行防毒,這樣會比較保險一點。注意要進入安全模式進行查殺病毒。
⑵ 怎樣查殺計算機病毒
計算機病毒能夠感染其他程序,對計算機資源進行破壞,那麼怎樣查殺計算機病毒呢?就讓我來告訴大家查殺計算機病毒的方法吧,希望可以幫助到大家。
查殺計算機病毒方法一
1、電腦一般中毒我們使用殺毒軟體就可以查殺病毒,但是如果殺毒軟體也感染了或者給病毒關閉了,就需要我們進行手動查殺,這里以WindowsXP給大家演示。第一步需要做的就是先與網路斷開,這樣的做法是防止病毒的連接。選擇桌面的網上鄰居,右鍵單擊選擇屬性選項,彈出網路連接窗口。
2、選擇網路連接窗口中的本地連接,右鍵單擊選擇停用(B)選項。
3、接下來進行手動查殺病毒,打開開始菜單,輸入Cmd命令,打開命令提示符窗口。
4、命令提示符下輸入ftype exefile=notepad.exe %1命令,命令的意思是將所有的EXE文件用“記事本”打開。
5、輸 入以上命令之後選擇開始菜單,關閉計算機(U),重新啟動電腦(R)把計算機重新啟動,重啟完電腦之後,你會看見打開了許多“記事本”。當然,這其中不僅有病毒文件,還有一些原來的系統文件,比如:輸入法程序,之類的,意思就是所有的EXE程序都以記事本類型來打開,病毒文件也是EXE程序,所以都以記事本類型來打開了。
6、接下來我們把們把EXE文件關聯還原,不然你打開任何EXE文件都是以記事本文件類型運行的,我們右鍵任意文件選擇右建-選擇打開方式-選擇程序,然後瀏覽到c:windowssystem32cmd.exe 文件,打開該文件。
7、打開之後我們在打開方式窗口可以看到多了個CMD文件的選項,選擇CMD程序。
然後單擊確定打開CMD命令提示符。
8、打開命令提示符之後輸入命令ftype exefile=%1 %* 將所有的EXE文件關聯還原。接下來在每一個重啟電腦之後啟動的記事本窗口中選擇文件-另存為就可看到了路徑以及文件名了,打開目錄,找到病毒文件,手動刪除即可,但得小心,必須確定那是病毒才能刪除。建議將這些文件改名並記下,上網路查看一下是不是系統文件,以免誤刪造成系統啟動不了。
9、我們選擇另存為之後選擇保存類型的下拉列表裡面選擇所有文件,這個時候就可以看到與文件名稱一樣的病毒文件了,刪除即可。
12、定期更新殺毒軟體可以預防電腦經常中毒的麻煩,使用電腦的朋友一定要經常更新或者設置自動更新病毒庫。
查殺計算機病毒方法二
1 、在 安全模式或純DOS模式下清除病毒
當計算機感染病毒的時候,絕大多數的感染病毒的處理可以在正常模式下徹底清除病毒,這里說的正常模式准確的說法應該是實模式(Real Mode),這里通俗點說了。其包括正常模式的 Windows 和正常模式的 Windows 下的 "MS-DOS 方式 " 或 " 命令提示符 " 。 但有些病毒由於使用了更加隱匿和狡猾的手段往往會對殺毒軟體進行攻擊甚至是刪除系統中的殺毒軟體的做法,針對這樣的病毒絕大多數的殺毒軟體都被設計為在 安全模式可安裝、使用、執行殺毒處理。
在 安全模式(Safe Mode)或者純DOS下進行清除清除時,對於現在大多數流行的病毒,如蠕蟲病毒、木馬程序和網頁代碼病毒等,都可以在 安全模式下 在DOS下殺毒(建議用干凈軟盤啟動殺毒)。而且,當計算機原來就感染了病毒,那就更需要在安裝反病毒軟體後(升級到最新的病毒庫)
2 、帶毒文件在Temporary Internet Files目錄下
由於這個目錄下的文件,Windows 會對此有一定的保護作用,所以對這個目錄下的帶毒文件即使在 安全模式下也不能進行清除,對於這種情況,請先關閉其他一些程序軟體,然後打開 IE ,選擇IE工具欄中的 " 工具""Internet 選項 ",選擇 " 刪除文件 " 刪除即可,如果有提示" 刪除所有離線內容 ",也請選上一並刪除。
3 、帶毒文件在 \_Restore 目錄下,*.cpy 文件中
這是系統還原存放還原文件的目錄,只有在裝了Windows Me/XP *作系統上才會有這個目錄,由於系統對這個目錄有保護作用。
對於這種情況需要先取消" 系統還原 " 功能,然後將帶毒文件刪除,甚至將整個目錄刪除也是可以的。
4 、帶毒文件在.rar 、.zip 、.cab 等壓縮文件中
對於絕大多數的反病毒軟體來說,現在的查殺壓縮文件中病毒的功能已經基本完善了,單是對於一些特殊類型的壓縮文件或者加了密碼保護的壓縮文件就可能直接清除了。
要清除壓縮文件中的病毒,建議解壓縮後清除,或者藉助壓縮工具軟體的外掛殺毒程序的功能,對帶毒的壓縮文件進行殺毒。
5 、病毒在引導區或者SUHDLOG.DAT或SUHDLOG.BAK文件中
這種病毒一般是引導區病毒,報告的病毒名稱一般帶有 boot 、 wyx 等字樣。如果病毒只是存在於移動存儲設備(如軟盤、快閃記憶體檔、移動硬碟)上,就可以藉助本地硬碟上的反病毒軟體直接進行查殺;
如果這種病毒是在硬碟上,則需要用干凈的可引導盤啟動進行查殺。 對於這類病毒建議用干凈軟盤啟動進行查殺,不過在查殺之前一定要備份原來的引導區,特別是原來裝有別的*作系統的情況,如日文Windows 、Linux 等。 如果沒有干凈的可引導盤,則可使用下面的方法進行應急殺毒:
(1) 在別的計算機上做一張干凈的可引導盤,此引導盤可以在Windows 95/98/ME 系統上通過 " 添加/刪除程序 " 進行製作,但要注意的是,製作軟盤的*作系統須和自己所使用的*作系統相同;
(2) 用這張軟盤引導啟動帶毒的計算機,然後運行以下命令:
A:>fdisk/mbr
A:>sys a: c:
針對 NT 構架的*作系統可首先安裝“管理員控制台”,安裝後使用管理員控制台,然後分別執行 fixmbr (恢復主引導記錄)和 fixboot (恢復啟動盤上的引導區)命令對引導區及啟動信息進行修復。
如果帶毒的文件是在 SUHDLOG.DAT 或 SUHDLOG.BAK 文件中,那麼直接刪除即可。這是系統在安裝的時候對硬碟引導區做的一個備份文件,一般作用不大,病毒在其中已經不起作用了。
6 、帶毒文件在一些郵件文件中,如 dbx 、 eml 、 box 等
絕大多數的防毒軟體可以直接檢查這些郵件文件中的文件是否帶毒,對於郵箱中的帶毒的信件,可以根據用戶的設置殺毒或刪除帶毒郵件,但是由於此類郵箱的復合文件結構,易出現殺毒後的郵箱依舊可以檢測到病毒情況,這是由於沒有壓縮郵箱進行空間釋放的原因導致的,您可以嘗試在 Outlook Express 中選擇“工具” — 〉“選項” — 〉“維護” — 〉“立即清除” — 〉“壓縮”
7 、文件中有病毒的殘留代碼
這種情況比較多見的就是帶有 CIH 、Funlove 、宏病毒(包括 Word 、 Excel 、 Powerpoint 和 Wordpro 等文檔中的宏病毒)和個別網頁病毒的殘留代碼,通常防毒軟體對這些帶有病毒殘留代碼的文件報告的病毒名稱後綴通常是 int 、 app 等結尾,而且並不常見,如 W32/FunLove.app 、W32.Funlove.int 。一般情況下,這些殘留的代碼不會影響正常程序的運行,也不會傳染,如果需要徹底清除的話,要根據各個病毒的實際情況進行清除。
⑶ 怎麼查殺病毒
查殺病毒方法如下;
1,安裝殺毒軟體直接掃毒,如騰訊手機管家就不錯,
2,恢復出廠設置,
3,用數據線連接電腦進行刷機,
4,拿到維修店找專業人士給手機殺毒。
計算機病毒(Computer Virus)指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機正常使用並且能夠自我復制的一組計算機指令或程序代碼。
計算機病毒具有傳染性、隱蔽性銀冊余、感染性、潛伏性、可激發性、表現性或破壞性。計算機病毒的生命周期:開發期→傳染期→潛伏期→鋒滾發作期→發現期→消化期→消亡期。計算機病毒是人為製造的,有破壞性,又有傳染性和潛伏性的,對計算機信息或系統起破壞作用的程序。它不是獨立存在的,而是隱蔽在其他可執行的程序之中。計算機中病毒後,輕則影響機器運行速度,重則死機系統破壞;因此,病毒給用戶帶來很大的損失,通常情況下,我們稱這種具有破壞作用的程序為計算機病毒。 [1]
計算機病毒按存在的媒體分類可分為引導型病毒、文件型病毒和混合型病毒3種;按鏈接方式分類可分為源碼型病毒、嵌入型病毒和操作系統型病毒等3種;按計算機病毒攻擊的系統分類分為攻擊DOS系統病毒,攻擊Windows系統病毒,攻擊UNIX系統的病毒。如今的計算機病毒正在不斷的推陳出新,其中包括一些獨特的新型病毒暫時無法按照常規的類型進行分類,如互聯網病毒(通過網路進行傳播,一些攜帶病毒的數據越來越多)、電子郵件病毒等。 [1]
計算機病毒被公認為數據安全的頭號大敵,從1987年電腦病毒受姿旦到世界范圍內的普遍重視,我國也於1989年首次發現電腦病毒。目前,新型病毒正向更具破壞性、更加隱秘、感染率更高、傳播速度更快等方向發展。因此,必須深入學習電腦病毒的基本常識,加強對電腦病毒的防範。