學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 病毒的識別以及處理方法

病毒的識別以及處理方法

時間: 曉斌668 分享

病毒的識別以及處理方法

  windows系統(tǒng)的一個很大問題就是病毒多。因為使用者最多,所以windows系統(tǒng)上的病毒也是不可計數(shù)的,幾乎每天都會有新病毒出現(xiàn)。電腦病毒不僅影響電腦的正常使用,有時候還會威脅到我們的個人信息包括財務信息的安全。所以,增強病毒防護意識是非常重要的。電腦防病毒,安裝殺毒軟件是有效的解決途徑,但是,如果我們能了解一下病毒的原理和解決處理的辦法,就能在面對電腦病毒時更得心應手,不讓它危害到我們的正常工作生活。下面,就跟學習啦小編一起來認識一下電腦病毒這個東西吧。

  病毒的原理

  計算機病毒(Computer Virus)在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中被明確定義,病毒指“編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼”。與醫(yī)學上的“病毒”不同,計算機病毒不是天然存在的,是某些人利用計算機軟件和硬件所固有的脆弱性編制的一組指令集或程序代碼。它能通過某種途徑潛伏在計算機的存儲介質(或程序)里,當達到某種條件時即被激活,通過修改其他程序的方法將自己的精確拷貝或者可能演化的形式放入其他程序中,從而感染其他程序,對計算機資源進行破壞,所謂的病毒就是人為造成的,對其他用戶的危害性很大!

  病毒的識別

  1病毒一般通過自我隱藏的方式來達到自己的目的,那么病毒一般都隱藏在系統(tǒng)的什么地方呢?一般來講,以下三個方面是病毒隱藏的一般途徑。

  2通過進程隱藏自己:病毒運行肯定會產(chǎn)生任務進程,把病毒進程結束掉,那么就能終止病毒的運行,也就不會危害到我們的電腦了。由于通過結束進程的方式很容易就能將病毒程序結束,所以很多病毒都通過各種方法保護自己的進程不被結束,它所采用的方法通常有:隱藏進程、多進程保護、dll插入。

  3通過啟動項隱藏自己:病毒為了能隨系統(tǒng)啟動而自啟動對電腦進行危害操作,通常會把自己設置為自動啟動。更有甚者,它們還會將自己注冊成系統(tǒng)服務,優(yōu)先于其他程序啟動。

  4通過文件方式隱藏自己:作為病毒本身的程序文件,是病毒的大本營,把文件破壞了,病毒也就不能產(chǎn)生作用了。但是病毒一般都會把自身的屬性設置為隱藏,通過正常的方法是看不到它的,同時它也會破壞系統(tǒng)的文件夾選項,讓用戶無法將其設置為不隱藏。

  病毒的處理

  1通過對上面病毒隱匿方式的認識,我們就可以有針對性地作出處理。

  2結束病毒進程:對于一般病毒,我們可以用任務管理器來結束它的進程。如果是一些比較頑固的病毒,通過正常的任務管理器的結束操作并不能結束它的進程時,我們可以通過一些工具軟件來達到這種目的。比如冰刃。運行冰刃后,隱藏的進程會以紅色字體顯示出來,使我們很容易發(fā)現(xiàn),在病毒進程上右鍵點擊結束就行了。

  3清除病毒啟動項:進程結束后,病毒就失去了作用,但為了讓病毒不再次為害系統(tǒng),現(xiàn)在我們就要處理的就是病毒的啟動項了。點擊“開始”菜單→“運行”,輸入“msconfig”回車,切換到“啟動”標簽,將其中的病毒啟動項前面的鉤取消。如果這里沒有病毒的啟動項,那么病毒很可能將自身加入到了系統(tǒng)服務中。進入“控制面板”→“管理工具”→“服務”,找到對應的病毒服務,雙擊打開后將其啟動方式選擇“已禁用”。如果你不清楚哪些是系統(tǒng)正常的服務,哪個是病毒服務,那么可以借助一些安全軟件來處理。目前有很多安全軟件可以做到這些,為避嫌疑,就不一一列舉了。

  4刪除病毒文件:

  現(xiàn)在該刪除病毒文件了。但現(xiàn)在我們是找不到病毒文件的,因為已經(jīng)被隱藏了,而且很多病毒已經(jīng)破壞了文件夾選項的功能,使我們無法將之設置為顯示。那么該怎么辦呢?很簡單。打開注冊表編輯器,就是開始---運行,在運行框中輸入“regedit”,然后找到HKEY_CURRENT_USER-----Software------Microsoft-----Windows-----CurrentVersion-----Policies-----Explorer處,看右邊窗口中是否有NoFolderOptions這個鍵,如果有把值改為0,如果沒有就新建一個DWORD鍵,值為0。

  設置好后,在“資源管理器”中點擊“工具”菜單→“文件夾選項”,切換到“查看”標簽,勾選其中的“顯示所有文件和文件夾”,并同時去掉“隱藏受保護的操作系統(tǒng)文件”前面的鉤,設置完成后單擊“確定”。這樣病毒文件就會顯示出來,通常位于Windows目錄和Windows/system32目錄中,找出來刪除即可。

  注意事項

  病毒對電腦造成巨大危害,我們要增強對病毒的防范意識,才能做到電腦的干干凈凈。只要你能學習上述識別和解決的方法,然后舉一反三,就一定不會讓病毒危害你的正常工作生活。

387761