計算機病毒怎么樣查殺最好
計算機病毒怎么樣查殺最好
計算機病毒危害大,傳播快,我們要怎么樣去查殺它們呢?下面由學習啦小編給你做出詳細的計算機病毒查殺方法介紹!希望對你有幫助!
計算機病毒查殺方法一:
1. 一般計算機病毒的防范
對于計算機病毒最好的處理方法是“預防為主”,查殺病毒不如做好防范。通過采取各種有效的防范措施,加強法制、管理和技術手段,就會更有效地避免病毒的侵害,所以,計算機病毒的防范,應該采取預防為主的策略。
首先要在思想上繼續(xù)重視,具有反病毒的警惕性,依靠使用反病毒技術和管理措施,這些病毒就無法逾越計算機安全保護屏障,從而不能廣泛傳播。個人用戶要及時升級可靠的反病毒產品,適應病毒變異和新情況的發(fā)展變化
不斷更新升級,才能識別和殺滅新病毒,為系統(tǒng)提供真正安全環(huán)境。所有計算機用戶都要遵守病毒防治的法律和制度,做到不制造病毒,不傳播病毒。養(yǎng)成良好的上機習慣,如定期備份系統(tǒng)數(shù)據(jù)文件;外部存儲設備連接前先查殺毒再使用;不訪問違法或不明網(wǎng)站,不下載傳播不良文件等。
2. 木馬病毒的防范
由于木馬病毒的特殊性,需要及時有效地進行預防,做到防范于未然。
?、俨稽c擊來歷不明的郵件。當前很多木馬都是通過郵件來傳播的,當你收到來歷不明的郵件時,請不要打開,應盡快刪除。同時,要將郵箱設置為拒收垃圾郵件狀態(tài)。
?、诓幌螺d不明軟件。最好找一些知名的網(wǎng)站下載,而且不要下載和運行來歷不明的軟件。而且,在安裝軟件前最好用殺毒軟件查看是否攜帶病毒,再進行安裝。
③及時漏洞修復和都住可疑端口。一般木馬都是通過漏洞在系統(tǒng)上打開端口留下后門,以便上傳木馬文件和執(zhí)行代碼,在把漏洞修復上的同時,需要對端口進行檢查,把可疑的端口封堵住,不留后患。
?、苁褂脤崟r監(jiān)控程序。在網(wǎng)上瀏覽時,最好運行反木馬實時監(jiān)控程序和個人防火墻,并定時對系統(tǒng)進行病毒檢查。還要經(jīng)常升級系統(tǒng)和更新病毒庫,注意關注關于木馬病毒的新聞公告等,提前做好防木馬準備。
計算機病毒查殺方法二:
一般的殺毒軟件查殺病毒
都是全盤查殺、自定義查殺、快速查殺
其實我建議樓主可以使用騰訊電腦管家試試
1、騰訊電腦管家獨有的二代反病毒引擎,防護查殺更徹底
2、騰訊電腦管家擁有全球最大的云庫平臺,能更好的識別詐騙、釣魚網(wǎng)站
3、騰訊電腦管家獨創(chuàng)鷹眼模式,時刻保護您的愛機不受侵害
4、騰訊電腦管家獨有的安全等級,您可以時刻查看你愛機的安全狀態(tài)
5、新增廣告過濾功能,有效減輕廣告騷擾。
計算機病毒查殺方法三:
首先,我們需要查看所有隱藏的文件,因為病毒并不會像普通程序一樣告訴你它存在,一個好的程序開發(fā)者在開發(fā)病毒的同時應該也在思考如何讓病毒存活的更長,因此就必然需要考慮隱藏病毒文件,現(xiàn)在的殺毒軟件不斷的在更新自己的病毒庫,但病毒的出現(xiàn)總是早與殺毒軟件的,甚至是現(xiàn)在認為很先進的主動防御,其本質只能對付有類似病毒特征的威脅,而無法阻止新病毒的產生。
其次,檢查目錄或文件的創(chuàng)建時間,并可能發(fā)現(xiàn)毒從何來。如今大部分病毒的文件都是存在于系統(tǒng)根目錄,這就需要用戶了解計算機的基本文件及類型。但對于遍歷所有盤符的就需要細心了。Windows自帶的文件搜索功能可以派上用場。
盡管它復制的到處都是,但這種病毒都只有一個主程序文件,文件大小必然一致。打開文件搜索的高級功能,填入EXE文件類型并把文件的大小輸入,然后按下回車鍵,接著藏在您硬盤每個角落的病毒就會被暴露無疑。利用創(chuàng)建時建排序,您可以發(fā)現(xiàn)第一個攻擊您機器的病毒了?,F(xiàn)在所有的病毒數(shù)據(jù)文件幾本都在眼前了,至少是病毒能對你發(fā)動攻擊的主要成分,那么就請刪除它們,把您找到的與任何與病毒相關的EXE、DLL、數(shù)據(jù)全部刪除,但此時是存在威脅的,因為很多病毒是偽裝成關鍵項目的。
另外還是請您非常的小心謹慎,別把不是病毒的文件給誤刪了,那可是致命的錯誤!賽門鐵克的誤殺事件就是因為刪除了系統(tǒng)的關鍵文件。在處理完硬盤病毒后,千萬不要重起計算機,那可能會導致前功盡棄,因為有的病毒的正身我們并不能如此輕易的找到。如果有些病毒不以EXE的身份出現(xiàn),而是其它的比如COM、RAR等,我們的文件尺寸搜索法一樣適用,換個擴展名就行了。不過對于寄生在引導區(qū)的病毒需要格外謹慎。
計算機病毒查殺一、進一步發(fā)現(xiàn)病毒
硬盤上的病毒雖然已被我們斬草除根,但仍然有許多事情需要我們去做。斬草要除根,因此我們必須修改注冊表,系統(tǒng)服務的信息都存儲在注冊表里。首先應該做的事是仔細檢查你的服務列表,仔細核對每一個沒有描述的服務,看是否和你剛結束掉的進程有關。對于中文版Windows的用戶來說,查出病毒服務是有一定優(yōu)勢的,原因說來比較可笑,那就是國外寫病毒的程序員不懂中文,因此他們不會用中文的描述來將自己偽裝成系統(tǒng)服務。因此對于一切英文描述的服務也應該格外注意。
當然現(xiàn)如今的病毒很多都會套接系統(tǒng)的關鍵進程,它將系統(tǒng)正常的進程進行偽裝,或正常進程的加載項目中加入自己的連接。我們可以通過冰刃、卡卡上網(wǎng)助手等工具確定系統(tǒng)的進程項是否被HOOK是否是正常的進程項。當確保進程是安全的,那我們就可以開始修改注冊表了,先檢查系統(tǒng)起動時自動運行的注冊項,看有沒有可疑的程序,除去正常軟件需要啟動時運行外,刪除所有不相關的啟動項。系統(tǒng)本身的關鍵啟動程序不會放在run中,對于系統(tǒng)運行最關鍵的其實是服務。不過當你在這里發(fā)現(xiàn)病毒時先不要急于刪除鍵值,您應該將它記錄下來,看看它對應的程序是否已被你備案。然后將病毒程序可能的名字都復制下來,逐個在注冊表中搜索,把找到的所有的匹配項全部刪掉。不過這樣做還是有一定的危險性,建議在修改注冊表前必須做備份。在注冊表的查殺和掃描工作結束后,需要再次檢查進程列表確保無誤后,就可以重起計算機看看病毒是否會再次發(fā)作了。
計算機病毒查殺二、最后的搏斗
當然病毒的種類并不只有這些,今天病毒技術的發(fā)展和反病毒技術一樣都在突飛猛進,就象產品都在整合,病毒也出現(xiàn)了整合的現(xiàn)象。類似熊貓燒香,AV終結者,甚至以后更多我們還沒有觸及的病毒都會帶來這樣或那樣的變化。雖然有專家對新的病毒的整合不屑一顧,但必須面對一個現(xiàn)實。真正的威脅往往就是來自最容易讓你忽視的地方,不然以熊貓燒香為代表的U盤病毒怎么會如此肆虐網(wǎng)絡。
在清除了注冊表和硬盤上您認為的所有病毒后,我們必須要留心,因為在這個時候你已經(jīng)可能觸發(fā)了更加災難性的后果,很多病毒是對注冊表實施監(jiān)控的,在注冊表信息被破壞后會立即復原。而且無數(shù)的病毒在PE的基礎上不斷的變種,甚至有的病毒在傳播過程中,每傳染一個文件都帶來一個新的變種,這些情況是十分可怕的。當然我們可以在DOS下將部分病毒文件刪除,但病毒的發(fā)展已經(jīng)不是一兩篇文章或者簡單的殺毒工具就可以解決的了,任何情況下,用戶都應該有一種安全意識,因為任何一個小的操作都可能讓你的機器成為病毒的犧牲品。
病毒的產生本來純粹是一種游戲或者是為了實驗目的,但隨著網(wǎng)絡和信息化的發(fā)展,我們必須認識到帶有目的性的病毒和惡意軟件正來勢洶洶的窺探整個網(wǎng)絡,威脅著大家的安全,其兩者的整合也成為新的突破口。人無完人,技術也總在發(fā)展,其實最主要也最最實用的防范方法只有提高安全意識,不斷的探索。
看了“計算機病毒怎么樣查殺最好”文章的還看了: