① 全面清理電腦病毒的方法
由於病毒、木馬很多時候都是以竊取用戶個人資料為目的,因此在進行了全面殺毒操作之後,必須將一些重要的個人資料,例如QQ、Email賬戶密碼等重新設置。下面是我收集整理的全面清理電腦病毒的方法,歡迎閱讀。
一、不要重啟
一般來說,當你發現有異常進程、不明程序運行,或者計算機運行速度明顯變慢,甚至IE經常詢問是否運行某些ActiveX控制項、調試腳本等。那麼這時候表示此時你可能已經中毒了。
而很多人感覺中毒後,認為首先要做的第一件事就是重新啟動計算機。其實這種做法是極其錯誤的。當電腦中毒後,如果重新啟動,那麼極有可能造成更大的損失。
二、立急斷開網路
由於病毒發作後,不僅讓計算機變慢,而且也會破壞硬碟上的數據,同時還可能向外發送你的個人信息、病毒等,使危害進一步擴大。對此,發現中毒後,首先要做的就是斷開網路。
斷開網路的方法比較多,最簡單的辦法就是跑到電腦後面撥下網線,這也是最乾脆的辦法。不過在實際的應用中,我們並不需要這樣麻煩,畢竟跑到電腦後面還是比較煩神的。如果安裝了防火牆,可以在防火牆中直接斷開網路,如果沒有防火牆,那麼可以右擊“網上鄰居”圖標,在彈出的菜單中選擇“屬性”,在打開的窗口中右擊“本地連接”,將其設為“禁用”即可。如果是撥號用戶,那麼只需要斷開撥號連接或者關閉Moden設備即可。
三、備份重要文件
中毒後是不是應該立即進行殺毒,筆者個人認為如果電腦中沒有重要的文件,那麼怎麼操作都無所謂,至多我把硬碟全盤格式化重新安裝。但是如果電腦中保存有重要的數據、郵件、文檔,那麼應該在斷開網路後立即將其備份到其它設備上,例如移動硬碟、光碟等。盡管要備份的這些文件可能包含病毒,但這要比殺毒軟體在查毒時將其刪除要好的多。
更何況病毒發作後,很有可能就進不了系統,因此中毒後及時備份重要文件是減輕損失最重要的做法之一。
四、全面殺毒
在沒有了後顧之憂的時候,我們就可以進行病毒的查殺了。查殺應該包括兩部分,一是在Windows系統下進行全面殺毒,二是在DOS下進行殺毒。目前,主流的殺毒軟體一般都能直接製作DOS下的殺毒盤。
在殺毒時,建議用戶先對殺毒軟體進行必要的設置。例如掃描壓縮包中的文件、掃描電子郵件等,同時對包含病毒的文件處理方式,例如可以將其設為“清除病毒”或“隔離”,而不是直接“刪除文件”,這樣做的目的是防止將重要的文件因為誤操作而被刪除。
五、更改重要資料設定
由於病毒、木馬很多時候都是以竊取用戶個人資料為目的,因此在進行了全面殺毒操作之後,必須將一些重要的個人資料,例如QQ、Email賬戶密碼等重新設置。尤其是查殺出後發現是木馬程序的,尤其需要進行這項工作。
六、檢查網上鄰居
如果是區域網用戶,在處理了自己電腦的病毒之後,還要檢查一下網路上其它計算機是否同樣被感染了病毒。因為很多病毒發作後是會向網路中其它電腦發起攻擊的。自己的電腦中了病毒,極可能會傳染給網路上的其它計算機。如果不及時將其清理,那麼極有可能會再反向傳染。
檢查的方法除了在每台電腦上進行全面的病毒清除,還可以安裝金山網鏢這類病毒防火牆,如果網路上有其它電腦中了病毒,那麼病毒防火牆就會不停的'阻攔攻擊,我們只需要打開其攔截的日誌,即可得知哪一個IP地址發出的病毒資料庫,根據IP地址再找出該台電腦,並按上述的方法進行處理。
1、首先,在注冊表裡刪除隨系統啟動的非法程序,然後在注冊表中搜索所有該鍵值,刪除之。當成系統服務啟動的病毒程序,會在Hkey_Local_和controlset002services里藏身,找到之後對其全部清除。
2、應該停止有問題的服務,改自動為禁止,這樣更利於後面的操作。
3、如果文件system32driversetchosts被篡改,恢復它,即只剩下一行有效值“127.0.0.1localhost”,其餘的行刪除。再把host設置成只讀,直截了當。
4、重啟電腦,摁F8進“帶網路的安全模式”。這一步是不讓病毒程序啟動,又可以對Windows升級打補丁和對殺毒軟體升級。
5、搜索病毒的執行文件,手動消滅之。
6、對Windows升級打補丁和對殺毒軟體升級。
7、關閉不必要的系統服務,如remoteregistryservice。
8、第6步完成後用殺毒軟體對系統進行全面的掃描,剿滅漏網之魚。
9、上面這些步驟完成之後,重新啟動計算機,即將完成所有操作。
1、點開始--運行,輸入"CMD",最好是帶NTFS格式支持的
2、轉到病毒文件所在的分區,並用CD命令進入病毒文件所在的目錄,如:
c: 回車進入C盤
cd windowssystem32 回車進入system32文件夾
3、去除病毒文件的隱藏和只讀屬性(如果沒有可略去),如病毒文件名為bfdarx.exe,則:
attrib -s -h bfdarx.exe
4、刪除病毒文件:
② 電腦中病毒了,用什麼方法可以快速殺毒
卡巴斯基6.0正式中文版+可用到2030年12月31日Key
這是目前國際上殺毒能力最強的殺毒軟體,對付黑客、木馬等很不錯。
佔用系統資源也小,如果覺得自己電腦中了病毒。
且用國內的一些殺毒軟體殺不除病毒,可以考慮用這款殺毒軟體。
據說現在卡巴斯基已經成為在中國市場佔有率最高的國外殺毒軟體,在互聯網搜索排名和下載排名中甚至遠遠超過國內殺毒軟體。
卡巴斯基6.0系列官方正式中文版本於2006年7月13日正式發布,它一共分成兩部分,一部分是Kaspersky
Internet
Security
6.0,簡稱為
KIS,另外一部分是Kaspersky
Anti-Virus
6.0,簡稱KAV。這兩者其實很好區別:KIS比KAV多了個防火牆功能,其餘一樣。
③ 電腦中了病毒怎麼處理
計算機病毒是人利用計算機軟體和硬體所固有的脆弱性編制的一組指令集或程序代碼。那麼電腦中了病毒怎麼處理呢?下面我就為大家帶來了電腦中了病毒處理的方法。
電腦中了病毒處理方法一
同時按住Ctrl+Alt+.3個鍵進入程序模式,CPU運行達到百分百就是被感染,找到相對應的文件記錄下來
電腦中了病毒處理方法二
一、使用殺毒軟體進行殺毒
首先進入“安全模式”
進入方法:開機在進入Windows系統啟動畫面之前按下F8鍵,接著選擇“安全模式”即可!(此方法適用於windows xp和windows 7)
直接運行殺毒軟體進行查殺即可,多查殺幾遍,一般的病毒還是能輕松清除掉的,如果還是查殺無效,甚至殺毒軟體無法運行的情況,請看下一種清除病毒的方法。
二、使用系統急救箱進行殺毒
首先進入“安全模式”
2、這里我推薦360系統急救箱和金山系統急救箱,當然還有其他的系統急救箱,你可以多下載幾款試試,基本一些頑固的木馬病毒都可以清除的。
三、使用病毒專殺工具進行殺毒
這里需要自己判斷一下自己中的是什麼病毒,中了病毒後,你的系統會出現什麼情況,是彈出倒計時的方框還是下載的軟體被破壞之類的,你可以根據這些特徵,在網路或者其他搜索引擎進行搜索,查看是哪種病毒,然後下載病毒專殺工具,然後進行查殺,最好是進入安全模式進行查殺。
四、系統重裝或者還原系統
假如你有安裝系統還原的軟體可以進行系統還原或者你可以進行系統從新安裝,這樣也能清除掉病毒。從新安裝系統後,最好是再用殺毒軟體進行查殺或者用系統急救箱再一次進行殺毒,這樣會比較保險一點。注意要進入安全模式進行查殺病毒。
電腦病毒徹底殺除的方法:
1.非系統文件內被激活的的病毒
這種病毒查殺方法很簡單,一般都能將其殲滅。方法是在一般的Windows環境下查殺就行了。
2.已經被激活或發作的非系統文件內的病毒
一般Windows環境下殺毒效果可能會大打折扣。雖然,反病毒軟體現在的都能查殺內存病毒,但是此技術還未成熟,病毒不一定能夠順利殲滅。因此,在Windows安全模式下對此類病毒進行查殺。且這些病毒在Windows安全模式下都不會被激活。可以放心查殺病毒。
3.系統文件被感染病毒
這類病毒比較難纏,建議在操作前進行備份。要在干凈的DOS環境下反復查殺此類病毒才能徹底清除。
4.感染專門的病毒,有專門提供專用殺毒工具
因為專用殺毒工具殺毒可以達到相對較高的精確性。
5.網路病毒。
必須在斷網的情況下才能清除此類病毒,且清除後容易復發。必需靠網路治理員的努力才能根除此類病毒的。
④ 清除電腦病毒有什麼技巧妙招
電腦病毒看不見卻不處不在,時時刻刻威脅著我們計算機安全。很多用戶除了利用殺毒軟體殺毒外,可能不知道有什麼應對 方法 ,那麼具體有哪些技巧呢?
解除病毒的3個常用妙招
解決病毒進程
結束進程,我們首先想到的是「任務管理器」,但通常情況下病毒都會禁用「任務管理器」,這個時候我們只能藉助一些專業的安全工具來完成這項工作,例如冰刃。運行冰刃後,隱藏的進程會以紅色字體顯示,我們很容易發現,在病毒進程上右鍵點擊結束即可。對付多進程互相保護的病毒,冰刃同樣手到擒來,使用Ctrl鍵同時選中病毒進程,右鍵結束之。
清除病毒啟動項
進程結束後,病毒就失去了作戰能力,已經任我們宰割了。現在我們要處理的就是病毒的啟動項。點擊「開始」菜單→「運行」,輸入「msconfig」回車,切換到「啟動」標簽,將其中的病毒啟動項前面的鉤取消。如果這里沒有病毒的啟動項,那麼病毒很可能將自身加入到了系統服務中。進入「控制面板」→「管理工具」→「服務」,找到對應的病毒服務,雙擊打開後將其啟動方式選擇「已禁用」。如果你不清楚哪些是系統正常的服務,哪個是病毒服務,那麼可以藉助一些工具來處理,例如金山衛士、超級巡警等。
刪除病毒文件
現在該輪到病毒文件了。但現在我們是找不到病毒文件的,因為已經被隱藏了,我們想顯示隱藏的文件也不太可能,因為「文件夾選項」也被動了手腳,也就是說現在我們的系統無法顯示那些隱藏的文件了。那麼該怎麼辦呢?很簡單。打開注冊表編輯器,定位到HKEY_CURRENT_處,看右邊窗口中是否有NoFolderOptions這個鍵,如果有把值改為0,如果沒有就新建一個DWORD鍵,值為0。
設置好後,在「資源管理器」中點擊「工具」菜單→「文件夾選項」,切換到「查看」標簽,勾選其中的「顯示所有文件和文件夾」,並同時去掉「隱藏受保護的 操作系統 文件」前面的鉤,設置完成後單擊「確定」。這樣病毒文件就會顯示出來,通常位於Windows目錄和Windows/system32目錄中,找出來刪除即可。
補充:電腦常見的病毒:
1.文件型病毒
文件型病毒是一種受感染的可執行文件,也就是.exe病毒文件。當執行受感染的文件時,電腦病毒會將自己復制到其他可執行文件中,導致其他文件受感染。
2.宏病毒
宏病毒專門感染Word文檔,是利用微軟的VB腳本語言開發出來的程序,以宏的方式附在Word文檔中,稱之為宏病毒。
3.特洛伊木馬
黑客常利用特洛伊木馬,來竊取用戶的密碼資料或破壞硬碟內程序或數據的目的,它看似是一個正常的程序,但執行時隱藏在其背後的惡意程序也將隨之行動,就會對電腦進行破壞。但該特洛伊木馬不會自行復制,因此往往是以偽裝的樣式誘騙電腦用戶將其置入電腦中。
4.蠕蟲病毒
蠕蟲病毒蠕蟲病毒利用網路快速地擴散,從而使更多的電腦遭受病毒的入侵,是一種自行復制的可由網路擴散的惡意程序。
5.引導型病毒
引導型病毒主要感染硬碟的主引導扇區,導致計算機無法正常啟動。
6.混合型病毒
這種病毒兼有引導型病毒和文件型病毒的綜合特點,既感染主引導扇區,又會感染和破壞文件。
相關閱讀:徹底清理刪除電腦病毒的三種簡單方法:
一、使防病毒程序保持最新
如果您已經在計算機上安裝了防病毒程序,一定要使其保持最新。 由於新病毒層出不窮,因此大多數防病毒程序會經常更新。 請檢查防病毒程序的文檔或者訪問其網站,了解如何接收更新。 請注意,某些病毒會阻止常見的防病毒網站,使您無法訪問這些網站,因而無法下載防病毒更新。 如果出現這種情況,請與防病毒供應商核對,以了解是否有可供安裝最新更新的光碟。 您可以在未受感染的計算機(例如,朋友的計算機)上創建此光碟。
二、使用在線掃描程序。
如果您沒有安裝防病毒軟體,請訪問 Windows Vista 安全軟體提供商網站以了解有關安全和病毒防護的詳細信息。 某些合作夥伴站點提供免費的在線掃描程序,這些掃描程序將在您的計算機上搜索最新的病毒。 這些掃描程序不會防止您感染病毒,但是它們可幫助您查找和刪除您的計算機上已經有的病毒。
三、下載最新安全殺毒軟體
從網路中下載最新強力的安全殺毒軟體對電腦磁碟進行查殺。
⑤ 怎樣查殺計算機病毒
計算機病毒能夠感染其他程序,對計算機資源進行破壞,那麼怎樣查殺計算機病毒呢?就讓我來告訴大家查殺計算機病毒的方法吧,希望可以幫助到大家。
查殺計算機病毒方法一
1、電腦一般中毒我們使用殺毒軟體就可以查殺病毒,但是如果殺毒軟體也感染了或者給病毒關閉了,就需要我們進行手動查殺,這里以WindowsXP給大家演示。第一步需要做的就是先與網路斷開,這樣的做法是防止病毒的連接。選擇桌面的網上鄰居,右鍵單擊選擇屬性選項,彈出網路連接窗口。
2、選擇網路連接窗口中的本地連接,右鍵單擊選擇停用(B)選項。
3、接下來進行手動查殺病毒,打開開始菜單,輸入Cmd命令,打開命令提示符窗口。
4、命令提示符下輸入ftype exefile=notepad.exe %1命令,命令的意思是將所有的EXE文件用“記事本”打開。
5、輸 入以上命令之後選擇開始菜單,關閉計算機(U),重新啟動電腦(R)把計算機重新啟動,重啟完電腦之後,你會看見打開了許多“記事本”。當然,這其中不僅有病毒文件,還有一些原來的系統文件,比如:輸入法程序,之類的,意思就是所有的EXE程序都以記事本類型來打開,病毒文件也是EXE程序,所以都以記事本類型來打開了。
6、接下來我們把們把EXE文件關聯還原,不然你打開任何EXE文件都是以記事本文件類型運行的,我們右鍵任意文件選擇右建-選擇打開方式-選擇程序,然後瀏覽到c:windowssystem32cmd.exe 文件,打開該文件。
7、打開之後我們在打開方式窗口可以看到多了個CMD文件的選項,選擇CMD程序。
然後單擊確定打開CMD命令提示符。
8、打開命令提示符之後輸入命令ftype exefile=%1 %* 將所有的EXE文件關聯還原。接下來在每一個重啟電腦之後啟動的記事本窗口中選擇文件-另存為就可看到了路徑以及文件名了,打開目錄,找到病毒文件,手動刪除即可,但得小心,必須確定那是病毒才能刪除。建議將這些文件改名並記下,上網路查看一下是不是系統文件,以免誤刪造成系統啟動不了。
9、我們選擇另存為之後選擇保存類型的下拉列表裡面選擇所有文件,這個時候就可以看到與文件名稱一樣的病毒文件了,刪除即可。
12、定期更新殺毒軟體可以預防電腦經常中毒的麻煩,使用電腦的朋友一定要經常更新或者設置自動更新病毒庫。
查殺計算機病毒方法二
1 、在 安全模式或純DOS模式下清除病毒
當計算機感染病毒的時候,絕大多數的感染病毒的處理可以在正常模式下徹底清除病毒,這里說的正常模式准確的說法應該是實模式(Real Mode),這里通俗點說了。其包括正常模式的 Windows 和正常模式的 Windows 下的 "MS-DOS 方式 " 或 " 命令提示符 " 。 但有些病毒由於使用了更加隱匿和狡猾的手段往往會對殺毒軟體進行攻擊甚至是刪除系統中的殺毒軟體的做法,針對這樣的病毒絕大多數的殺毒軟體都被設計為在 安全模式可安裝、使用、執行殺毒處理。
在 安全模式(Safe Mode)或者純DOS下進行清除清除時,對於現在大多數流行的病毒,如蠕蟲病毒、木馬程序和網頁代碼病毒等,都可以在 安全模式下 在DOS下殺毒(建議用干凈軟盤啟動殺毒)。而且,當計算機原來就感染了病毒,那就更需要在安裝反病毒軟體後(升級到最新的病毒庫)
2 、帶毒文件在Temporary Internet Files目錄下
由於這個目錄下的文件,Windows 會對此有一定的保護作用,所以對這個目錄下的帶毒文件即使在 安全模式下也不能進行清除,對於這種情況,請先關閉其他一些程序軟體,然後打開 IE ,選擇IE工具欄中的 " 工具""Internet 選項 ",選擇 " 刪除文件 " 刪除即可,如果有提示" 刪除所有離線內容 ",也請選上一並刪除。
3 、帶毒文件在 \_Restore 目錄下,*.cpy 文件中
這是系統還原存放還原文件的目錄,只有在裝了Windows Me/XP *作系統上才會有這個目錄,由於系統對這個目錄有保護作用。
對於這種情況需要先取消" 系統還原 " 功能,然後將帶毒文件刪除,甚至將整個目錄刪除也是可以的。
4 、帶毒文件在.rar 、.zip 、.cab 等壓縮文件中
對於絕大多數的反病毒軟體來說,現在的查殺壓縮文件中病毒的功能已經基本完善了,單是對於一些特殊類型的壓縮文件或者加了密碼保護的壓縮文件就可能直接清除了。
要清除壓縮文件中的病毒,建議解壓縮後清除,或者藉助壓縮工具軟體的外掛殺毒程序的功能,對帶毒的壓縮文件進行殺毒。
5 、病毒在引導區或者SUHDLOG.DAT或SUHDLOG.BAK文件中
這種病毒一般是引導區病毒,報告的病毒名稱一般帶有 boot 、 wyx 等字樣。如果病毒只是存在於移動存儲設備(如軟盤、快閃記憶體檔、移動硬碟)上,就可以藉助本地硬碟上的反病毒軟體直接進行查殺;
如果這種病毒是在硬碟上,則需要用干凈的可引導盤啟動進行查殺。 對於這類病毒建議用干凈軟盤啟動進行查殺,不過在查殺之前一定要備份原來的引導區,特別是原來裝有別的*作系統的情況,如日文Windows 、Linux 等。 如果沒有干凈的可引導盤,則可使用下面的方法進行應急殺毒:
(1) 在別的計算機上做一張干凈的可引導盤,此引導盤可以在Windows 95/98/ME 系統上通過 " 添加/刪除程序 " 進行製作,但要注意的是,製作軟盤的*作系統須和自己所使用的*作系統相同;
(2) 用這張軟盤引導啟動帶毒的計算機,然後運行以下命令:
A:>fdisk/mbr
A:>sys a: c:
針對 NT 構架的*作系統可首先安裝“管理員控制台”,安裝後使用管理員控制台,然後分別執行 fixmbr (恢復主引導記錄)和 fixboot (恢復啟動盤上的引導區)命令對引導區及啟動信息進行修復。
如果帶毒的文件是在 SUHDLOG.DAT 或 SUHDLOG.BAK 文件中,那麼直接刪除即可。這是系統在安裝的時候對硬碟引導區做的一個備份文件,一般作用不大,病毒在其中已經不起作用了。
6 、帶毒文件在一些郵件文件中,如 dbx 、 eml 、 box 等
絕大多數的防毒軟體可以直接檢查這些郵件文件中的文件是否帶毒,對於郵箱中的帶毒的信件,可以根據用戶的設置殺毒或刪除帶毒郵件,但是由於此類郵箱的復合文件結構,易出現殺毒後的郵箱依舊可以檢測到病毒情況,這是由於沒有壓縮郵箱進行空間釋放的原因導致的,您可以嘗試在 Outlook Express 中選擇“工具” — 〉“選項” — 〉“維護” — 〉“立即清除” — 〉“壓縮”
7 、文件中有病毒的殘留代碼
這種情況比較多見的就是帶有 CIH 、Funlove 、宏病毒(包括 Word 、 Excel 、 Powerpoint 和 Wordpro 等文檔中的宏病毒)和個別網頁病毒的殘留代碼,通常防毒軟體對這些帶有病毒殘留代碼的文件報告的病毒名稱後綴通常是 int 、 app 等結尾,而且並不常見,如 W32/FunLove.app 、W32.Funlove.int 。一般情況下,這些殘留的代碼不會影響正常程序的運行,也不會傳染,如果需要徹底清除的話,要根據各個病毒的實際情況進行清除。
⑥ 清除計算機病毒的三種方法是什麼
徹底清理刪除電腦病毒的三種簡單方法:
一、使防病毒程序保持最新
如果您已經在計算機上安裝了防病毒程序,一定要使其保持最新。 由於新病毒層出不窮,因此大多數防病毒程序會經常更新。 請檢查防病毒程序的文檔或者訪問其網站,了解如何接收更新。 請注意,某些病毒會阻止常見的防病毒網站,使您無法訪問這些網站,因而無法下載防病毒更新。 如果出現這種情況,請與防病毒供應商核對,以了解是否有可供安裝最新更新的光碟。 您可以在未受感染的計算機(例如,朋友的計算機)上創建此光碟螞旁。
二、使用在線掃描程序。
如果您沒有安裝防病毒軟體,請訪問 Windows Vista 安全軟體提供商網站以了解有關安全和病毒防護的詳細信息。 某些合作夥伴站點提供免費的在線掃描程序,這些掃描程序將在您的計算機上搜索最新的病毒。 這些掃描程序不會擾芹防止您感染病毒,但是它們可幫助您查找和刪除您的計算機上已經有的病毒。
三悶李橡、下載最新安全殺毒軟體
從網路中下載最新強力的安全殺毒軟體對電腦磁碟進行查殺。