电脑中毒怎么处理 电脑中毒处理方法

所属分类: 电脑基础 / 电脑常识 阅读数: 127
收藏 0 赞 0 分享

无论工作还是娱乐,电脑成为了人们必不可少的物品。现在虽然有众多的杀毒软件和防火墙供大家作为电脑的保护,但新病毒和木马,加上黑客人工的入侵方式,电脑中毒的情况还是很普遍。尤其是上网的用户,一不留意就会中招,那么,当电脑中毒以后,我们该怎么办呢?

电脑中毒处理方法

一、中毒电脑的征兆

我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如:机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。

二、如何诊断

1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称,如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%.

2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:winntsystem32explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。

3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_MachineSoftwareMicroSoftWindowsCurrentVersionRun和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项

4、用浏览器上网判断。上网浏览时尽量上一些大站,或者是正规网站。

5、取消隐藏属性,查看系统文件夹winnt(windows)system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;driversetc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。

6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败……杀毒、建议

三、杀毒

1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。当成系统服务启动的病毒程序,会在Hkey_Local_MachineSystemControlSet001services和controlset002services里藏身,找到之后一并消灭。

2、停止有问题的服务,改自动为禁止。

3、如果文件system32driversetchosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。

4、重启电脑,摁F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。

5、搜索病毒的执行文件,手动消灭之。

6、对Windows升级打补丁和对杀毒软件升级。

7、关闭不必要的系统服务,如remoteregistryservice. 8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。

9、上步完成后,重启计算机,完成所有操作。

防患于未然,所以防范病毒作用远甚于查杀病毒,因此建立严密的防范措施是十分必要的!平时建议用户可以少浏览不健康的网站,对陌生人发送的链接什么的不要轻易的打开访问,空闲时间可以多进行电脑的清理和检查,这样可以有效的防止病毒的入侵哦!

以上所述是小编给大家介绍的电脑中毒处理方法的相关知识,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对脚本之家网站的支持!

更多精彩内容其他人还在看

天猫魔盒1s怎么样? 天猫魔盒1s配置评测教程

天猫魔盒1s怎么样?好不好?今天小编就为大家介绍天猫魔盒1s配置评测教程,感兴趣的朋友可以看一下
收藏 0 赞 0 分享

新浪微博如何设置开启或取消智能排序功能

有时候我们并不需要智能排序功能,那么新浪微博的智能排序可以取消吗?本文就告诉大家新浪微博如何设置或取消智能排序,一起看看吧
收藏 0 赞 0 分享

C盘Windows下的winsxs是什么文件可以删除吗

很多粉丝说C:\Windows\winsxs文件夹下有很多的系统文件,占用空间达5G之多,那那么winsxs这个文件可以删除吗?下面为大家详细介绍下,希望对大家有所帮助
收藏 0 赞 0 分享

T码是什么意思 天猫T码怎么抢

T码是天猫电器商城发放的商品优先购买资格码,用户获得T码后,对制定商品有优先购买权,比如之前中天天机与目前的天猫魔盒1S抢先在天猫电器商城开启预约抢购,如果你获得T码,将具备提前优先购买的权利,无需抢购
收藏 0 赞 0 分享

将网络歌曲下载到手机或u盘、内存卡、MP3的多种方法

音乐已成了不少人生活中不可缺少的一部分。不少播放的歌曲都是下载下来的,那怎样下载歌曲相信有很多朋友都不清楚吧,下面与大家分享下几种下载歌曲的方法
收藏 0 赞 0 分享

联想笔记本哪个系列比较好

这篇文章主要介绍了联想笔记本哪个系列比较好以及各系列的定位、路线介绍,需要的朋友可以参考下
收藏 0 赞 0 分享

SSD硬盘玩游戏的优势大不大?

固态硬盘和机械硬盘在性能上是天壤之别的,固态硬盘可以给我们带来快速的开机时间和系统响应,使用SSD玩游戏也会给我们带来一定的好处
收藏 0 赞 0 分享

怎么查宽带上网时间?比如宽带几点上网上了多少时间

想知道自己办的宽带上了多长时间,比如家庭宽带今天几点上网,上了多少时间,几点下线等这些能查到吗?下面有个不错的方法,大家可以参考下
收藏 0 赞 0 分享

ps是什么意思(常用注解或photoshop)

经常在文章中看到ps,不懂具体是什么意思,大约就是补充或注释的意思,查看了下,原来是外国进来的词
收藏 0 赞 0 分享

添益宝4g流量怎么领取 添益宝开通送4g流量活动规则详情介绍

想知道添益宝4g流量怎么领取吗?下文将告诉大家添益宝开通送4g流量活动规则,如果你最近想投资一笔互联网理财基金的话,不妨考虑一下电信翼支付添益宝哦
收藏 0 赞 0 分享
查看更多