電腦該怎么樣殺毒
電腦該怎么樣殺毒
中了病毒或者木馬不要著急,我來(lái)幫你,下面由學(xué)習(xí)啦小編給你做出詳細(xì)的介紹!希望對(duì)你有幫助!
一般殺毒都是這樣的幾個(gè)步驟,按我說(shuō)的操作來(lái)吧:
木馬的查殺,可以采用自動(dòng)和手動(dòng)兩種方式。最簡(jiǎn)單的刪除木馬的方法是安裝殺毒軟件(自動(dòng)),現(xiàn)在很多殺毒軟件能刪除網(wǎng)絡(luò)最猖獗的木馬,建議安裝金山毒霸或安全之星XP,它們?cè)诓闅⒛抉R方面很有一套!
由于殺毒軟件的升級(jí)多數(shù)情況下慢于木馬的出現(xiàn),因此學(xué)會(huì)手工查殺非常必要。方法是:
1.)檢查注冊(cè)表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”開(kāi)頭的鍵值名,其下有沒(méi)有可疑的文件名。如果有,就需要?jiǎng)h除相應(yīng)的鍵值,再刪除相應(yīng)的應(yīng)用程序。
2.)檢查啟動(dòng)組
木馬們?nèi)绻[藏在啟動(dòng)組雖然不是十分隱蔽,但這里的確是自動(dòng)加載運(yùn)行的好場(chǎng)所,因此還是有木馬喜歡在這里駐留的。啟動(dòng)組對(duì)應(yīng)的文件夾為:C:\windows\start menu\programs\startup,在注冊(cè)表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意經(jīng)常檢查這兩個(gè)地方哦!
3.)Win.ini以及System.ini也是木馬們喜歡的隱蔽場(chǎng)所,要注意這些地方
比方說(shuō),Win.ini的[Windows]小節(jié)下的load和run后面在正常情況下是沒(méi)有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小節(jié)的Shell=Explorer.exe后面也是加載木馬的好場(chǎng)所,因此也要注意這里了。當(dāng)你看到變成這樣:Shell=Explorer.exe wind0ws.exe,請(qǐng)注意那個(gè)wind0ws.exe很有可能就是木馬服務(wù)端程序!趕快檢查吧。
4.)對(duì)于下面所列文件也要勤加檢查,木馬們也很可能隱藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件啟動(dòng),那么運(yùn)行這個(gè)程序,看木馬是否被裝入內(nèi)存,端口是否打開(kāi)。如果是的話,則說(shuō)明要么是該文件啟動(dòng)木馬程序,要么是該文件捆綁了木馬程序,只好再找一個(gè)這樣的程序,重新安裝一下了。
6.)萬(wàn)變不離其宗,木馬啟動(dòng)都有一個(gè)方式,它只是在一個(gè)特定的情況下啟動(dòng)
所以,平時(shí)多注意一下你的端口,查看一下正在運(yùn)行的程序,用此來(lái)監(jiān)測(cè)大部分木馬應(yīng)該沒(méi)問(wèn)題的。
另外,你也可以試試用下面的辦法來(lái)解決:
從網(wǎng)上下一個(gè)叫“冰刃”的軟件。這是一個(gè)綠色免安裝的小軟件,可以放心使用。
這個(gè)是下載地址。
http://www.ttian.net/website/2005/0829/391.html
這個(gè)是它的詳細(xì)用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般來(lái)說(shuō),不管是木馬、病毒進(jìn)入我們的機(jī)器后都是“三隱”的即隱進(jìn)程、隱服務(wù)、隱文件的,利害的能將殺毒軟件有實(shí)時(shí)監(jiān)控給殺死!但在這個(gè)冰刃里,它是無(wú)法遁身的。開(kāi)啟的非法進(jìn)程會(huì)以紅色顯示出來(lái)。
至于殺毒軟件,應(yīng)該說(shuō)各人有各人的喜好,下面給出的鏈接上你看看比較一下:
六款主流殺毒軟件橫向評(píng)測(cè)
http://it.sohu.com/2004/05/19/39/article220183986.shtml
看了此文電腦該怎么樣殺毒的人還看了: