學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>病毒知識>

怎樣發(fā)現(xiàn)電腦病毒

時間: 黎正888 分享

  隱藏性是電腦病毒的一大特征,但是,它主要入侵了你的電腦就會留下蛛絲馬跡的,那我們要怎樣發(fā)現(xiàn)電腦病毒呢?下面是學(xué)習(xí)啦小編給大家搜集到一些電腦中了病毒的癥狀,希望對你有幫助。

  怎樣發(fā)現(xiàn)電腦病毒:

  1.當(dāng)發(fā)現(xiàn)電腦中的部分文件或文件夾無緣無故消失,就可以確定電腦已經(jīng)中了病毒。部分電腦病毒通過將文件或文件夾隱藏,然后偽造已隱藏的文件或文件夾并生成可執(zhí)行文件,當(dāng)用戶點擊這類帶有病毒程序的偽裝文件時,將直接造成病毒的運行,從而造成用戶信息的泄露。

  2.運行應(yīng)用程序無反應(yīng):

  部分電腦病毒采用映像劫持技術(shù),將常用的應(yīng)用程序運行路徑進行更改為病毒運行目錄,從而當(dāng)我們試圖運行正常的程序時,其實是運行了病毒程序,導(dǎo)致電腦病毒的啟動。

  3.電腦啟動項含有可疑的啟動項:

  檢查“系統(tǒng)配置實現(xiàn)程序”窗口,如果發(fā)現(xiàn)有不明的可執(zhí)行目錄,則可以確定自己的電腦已經(jīng)中病毒啦。當(dāng)然更多時候病毒程序是利用修改注冊表項來添加自啟動項。

  4.電腦運行極度緩慢:

  當(dāng)電腦運行速度明顯變得緩慢時,就及有可能是電腦中病毒所致。中病毒的電腦,通過病毒程序會在后臺持續(xù)運行,并且絕大多數(shù)病毒會占有過多的CPU及內(nèi)存,而且木馬病毒大都會借助網(wǎng)絡(luò)來傳播用戶隱私信息。

  5.殺毒軟件失效:

  通過殺毒軟件用于對系統(tǒng)進行防護,因此當(dāng)殺毒軟件無法正常運行進行殺毒操作時,就可以確信電腦已中病毒,此時我們需要借助網(wǎng)絡(luò)來實行在線殺毒操作。

  6.電腦運行異常:

  病毒會占用過多的系統(tǒng)性能,以及造成文件的破壞,甚至嚴(yán)重影響系統(tǒng)的穩(wěn)定性。當(dāng)電腦出現(xiàn)無故藍屏、運行程序異常、運行速度太慢以及出現(xiàn)大量可疑后臺運行程序時,就要引起注意,可能電腦已經(jīng)中病毒啦。

  電腦病毒清理小技巧:

  一、在安全模式或純DOS模式下清除病毒

  當(dāng)計算機感染病毒的時候,絕大多數(shù)的感染病毒的處理可以在正常模式下徹底清除病毒,這里說的正常模式準(zhǔn)確的說法應(yīng)該是實模式 (Real Mode),這里通俗點說了。其包括正常模式的 Windows和正常模式的 Windows 下的 “MS-DOS 方式 ” 或 “ 命令提示符 ” 。 但有些病毒由于使用了更加隱匿和狡猾的手段往往會對殺毒軟件進行攻擊甚至是刪除系統(tǒng)中的殺毒軟件的做法,針對這樣的病毒絕大多數(shù)的殺毒軟件都被設(shè)計為在安 全模式可安裝、使用、執(zhí)行殺毒處理。在安全模式(Safe Mode)或者純DOS下進行清除清除時,對于現(xiàn)在大多數(shù)流行的病毒,如蠕蟲病毒、木馬程序和網(wǎng)頁代碼病毒等,都可以在安全模式下徹底清除的,不必要像以 前那樣必須要用軟盤啟動殺毒;但對于一些引導(dǎo)區(qū)病毒和感染可執(zhí)行文件的病毒才需要在純 DOS下殺毒(建議用干凈軟盤啟動殺毒)。而且,當(dāng)計算機原來就感染了病毒,那就更需要在安裝反病毒軟件后(升級到最新的病毒庫),在安全模式(Safe Mode)或者純DOS下清除一遍病毒了!

  二、帶毒文件在一些郵件文件中

  絕大多數(shù)的防毒軟件可以直接檢查這些郵件文件中的文件是否帶毒,對于郵箱中的帶毒的信件,可以根據(jù)用戶的設(shè)置殺毒或刪除帶毒郵件,但是由于此類 郵箱的復(fù)合文件結(jié)構(gòu),易出現(xiàn)殺毒后的郵箱依舊可以檢測到病毒情況,這是由于沒有壓縮郵箱進行空間釋放的原因?qū)е碌?,您可以嘗試在 Outlook Express 中選擇“工具” — 〉“選項” — 〉“維護” — 〉“立即清除” — 〉“壓縮” ,刪除所有脫機內(nèi)容 ,也請選上一并刪除。

  三、帶毒文件在 Restore 目錄下,*.cpy 文件中

  這是系統(tǒng)還原存放還原文件的目錄,只有在裝了Windows Me/XP/VISTA操作系統(tǒng)上才會有這個目錄,由于系統(tǒng)對這個目錄有保護作用。對于這種情況需要先取消“ 系統(tǒng)還原 ” 功能,然后將帶毒文件刪除,甚至將整個目錄刪除也是可以的。

  四、帶毒文件在.rar 、.zip 、.cab 等壓縮文件中

  對于絕大多數(shù)的反病毒軟件來說,現(xiàn)在的查殺壓縮文件中病毒的功能已經(jīng)基本完善了,單是對于一些特殊類型的壓縮文件或者加了密碼保護的壓縮文件就 可能直接清除了。要清除壓縮文件中的病毒,建議解壓縮后清除,或者借助壓縮工具軟件的外掛殺毒程序的功能,對帶毒的壓縮文件進行殺毒。

  五、文件中存在病毒的殘留代碼

  這種情況比較多見的就是帶有 CIH 、Funlove 、宏病毒(包括 Word 、 Excel 、 Powerpoint 和Wordpro 等文檔中的宏病毒)和個別網(wǎng)頁病毒的殘留代碼,通常防毒軟件對這些帶有病毒殘留代碼的文件報告的病毒名稱后綴通常是 int 等結(jié)尾,而且并不常見,如 W32/FunLove.app 、W32.Funlove.int。一般情況下,這些殘留的代碼不會影響正常程序的運行,也不會傳染,如果需要徹底清除的話,要根據(jù)各個病毒的實際情況進行清除。也可以借助相關(guān)的清除工具 及修改注冊表來完成。

  六、共享目錄殺毒

  遇到本地共享的目錄中的帶毒文件不能清除的情況,通常是局域網(wǎng)中別的用戶在讀寫這些文件時,殺毒的時候表現(xiàn)為無法直接清除這些帶毒文件中的病 毒,如果是有病毒在對這些目錄在寫病毒操作,表現(xiàn)為對共享目錄進行清除病毒操作后,還是不斷有文件被感染或者不斷生成新病毒文件。以上這兩種情況,都建議 取消共享,然后針對共享目錄進行徹底查殺,恢復(fù)共享的時候,注意不要開放太高的權(quán)限,并對共享目錄加設(shè)密碼。 對遠程的共享目錄(包括映射盤)查殺病毒的時候,首先要保證本地計算機的操作系統(tǒng)是干凈的,同時對共享目錄也有最高的讀寫權(quán)限。如果是遠程計算機感染病毒 的話,建議還是直接在遠程計算機進行查殺病毒。特別的,如果在清除別的病毒的時侯都建議取消所有的本地共享,再進行殺毒操作。在平時的使用中,也應(yīng)注意共 享目錄的安全性,加設(shè)密碼,同時,非必要的情況下,不要直接讀取遠程共享目錄中的文件,建議拷貝到本地檢查過病毒后再進行操作。

怎樣發(fā)現(xiàn)電腦病毒

隱藏性是電腦病毒的一大特征,但是,它主要入侵了你的電腦就會留下蛛絲馬跡的,那我們要怎樣發(fā)現(xiàn)電腦病毒呢?下面是學(xué)習(xí)啦小編給大家搜集到一些電腦中了病毒的癥狀,希望對你有幫助。 怎樣發(fā)現(xiàn)電腦病毒: 1.當(dāng)發(fā)現(xiàn)電腦中的部分文件或文件
推薦度:
點擊下載文檔文檔為doc格式
1679402