宝哥软件园

确定计算机是否被病毒入侵的几种操作

编辑:宝哥软件园 来源:互联网 时间:2021-09-03
电脑和人一样,没有强有力的防护措施,很容易被病毒入侵。开放网络时代,病毒无处不在,每一分每一秒都可能被病毒入侵。只有掌握正确的方法,用户才能在第一时间判断自己的计算机系统是否受到了病毒的攻击。 1.按下Ctrl Shift Delete键(同时按下这三个键),调出windows任务管理器查看系统的运行进程,找出不熟悉的进程并记下它们的名字(这需要经验),如果这些进程是病毒,这样便于后续清理。暂时不要结束这些流程,因为有些病毒或非法流程可能不会在这里结束。单击性能查看CPU和内存的当前状态。如果CPU利用率接近100%或者内存占用值仍然很高,计算机中毒的可能性为95%。 2.检查windows当前启动的服务项目,在“控制面板”的“管理工具”中打开“服务”。看右栏中状态为“开始”,启动类别为“自动”的行;一般来说,正常的windows服务基本上都有描述性内容(少数黑客或蠕虫伪造的除外)。此时,双击打开被认为有问题的服务项,并在其属性中检查可执行文件的路径和名称。如果它的名称和路径是C:/winnt C:/winnt/system32/explored . exe,则计算机将被招募。有一种情况是“控制面板”打不开,或者里面所有的图标都往左边跑,中间有一个垂直滚动条,右边是空白的,然后双击添加/删除程序或者管理工具,表格是空的,这就是病毒文件winhlpp32.exe的特点。 3.使用regedit或regedt32命令运行注册表编辑器,并检查哪些程序与windows一起启动。主要看HKEY _ local _ machine/software/Microsoft/windows/current version/run和下面的RunOnce等。并检查表单右侧的项值,查看是否有非法的启动项。运行msconfig的WindowsXp也有同样的效果。随着经验的积累,可以轻松判断病毒的启动项。 4.用浏览器在线判断。访问一些常见的知名网站,看看是否可以打开。 5.取消隐藏属性并查看winnt(windows)/system32系统文件夹。如果文件夹打开后是空的,说明电脑中毒了;打开system32后,可以按类型对图标进行排序,查看是否有流行病毒的可执行文件。顺便检查文件夹任务,胜利,驱动程序。当前病毒执行文件隐藏在这里;驱动程序/etc下托管的文件是病毒喜欢篡改的对象。原本只有700字节左右,被篡改后变成1Kb以上,这也是一般网站可以访问但是安全厂商的网站无法访问,著名杀毒软件无法升级的原因。 6.是否中毒由杀毒软件判断。如果中毒了,可以用杀毒软件杀毒查出来。有时杀毒软件会被病毒程序自动终止,手动升级失败。 电脑病毒就像一个淘气的孩子。一旦进入系统,就会开始破坏,系统中的一些重要数据会非常危险。掌握上述六种方法后,用户可以在第一时间判断电脑是否中毒,同时在第一时间找到相应的措施赶走病毒。
更多资讯
游戏推荐
更多+