已解決怎麼查殺電腦病毒誰能說下
提問者:a506851255 | 瀏覽次 | 提問時間:2016-12-24 | 回答數量:3
木馬方麵就用金山急救箱或者360急救箱。我的辦法,進入安全模式用卡巴全盤查殺和金山急救箱,然後把卡巴卸載掉,安裝NOD32和360急救箱,再次進入安全模式進行查殺。如果這陣容還不行...
已有3條答案
shuijieno1
回答數:37261 | 被采納數:44
木馬方麵就用金山急救箱或者360急救箱。我的辦法,進入安全模式用卡巴全盤查殺和金山急救箱,然後把卡巴卸載掉,安裝NOD32和360急救箱,再次進入安全模式進行查殺。如果這陣容還不行,小紅傘、諾頓、大蜘蛛等殺軟用一個遍!在牛的病毒也不會逃過這麼多的殺軟的圍剿吧!除非你中了僵屍病毒!如果是那樣換電腦吧
嗬嗬,隻要上過網的人,我就不信有沒中過不病毒的!別擔心!
1)買一套殺毒軟件(建議買正版)
2)雙擊鼠標,打開殺毒軟件。
3)點擊〈查殺病毒〉選項。發現查殺開始了。
4)等待……
5)要是查到了病毒,會自動彈出是否刪除、殺毒或隔離之類的選項(所有選項都一樣),點擊殺毒,就OK了。
6)繼續等待……
7)再次發現病毒,重複第五步……
8)殺毒完成後,點確定,全部OK。
之後,你就按時給殺毒軟件網上升級,(打開殺毒軟件有升級選項),隨時查殺病毒。最好按裝一個防火牆遇到不明文件或攻擊,會自動阻隔!而且今後少去一些小網站下載東西,就好了。
任何病毒在計算機中都是以文件的形式存在的,我們要認識病毒就必須從它的基本存在開始,那我們可以來看一下病毒一般都隱藏在哪裏?因為任何病毒還有惡意軟件,其本身都是存在一定目的而存在的,因此很少有病毒像正常安裝的軟件一樣有自己獨立的目錄。
首先,我們需要查看所有隱藏的文件,因為病毒並不會像普通程序一樣告訴你它存在,一個好的程序開發者在開發病毒的同時應該也在思考如何讓病毒存活的更長,因此就必然需要考慮隱藏病毒文件,現在的殺毒軟件不斷的在更新自己的病毒庫,但病毒的出現總是早與殺毒軟件的,甚至是現在認為很先進的主動防禦,其本質隻能對付有類似病毒特征的威脅,而無法阻止新病毒的產生。
其次,檢查目錄或文件的創建時間,並可能發現毒從何來。如今大部分病毒的文件都是存在於係統根目錄,這就需要用戶了解計算機的基本文件及類型。但對於遍曆所有盤符的就需要細心了。Windows自帶的文件搜索功能可以派上用場。
盡管它複製的到處都是,但這種病毒都隻有一個主程序文件,文件大小必然一致。打開文件搜索的高級功能,填入EXE文件類型並把文件的大小輸入,然後按下回車鍵,接著藏在您硬盤每個角落的病毒就會被暴露無疑。利用創建時建排序,您可以發現第一個攻擊您機器的病毒了。現在所有的病毒數據文件幾本都在眼前了,至少是病毒能對你發動攻擊的主要成分,那麼就請刪除它們,把您找到的與任何與病毒相關的EXE、DLL、數據全部刪除,但此時是存在威脅的,因為很多病毒是偽裝成關鍵項目的。
另外還是請您非常的小心謹慎,別把不是病毒的文件給誤刪了,那可是致命的錯誤!賽門鐵克的誤殺事件就是因為刪除了係統的關鍵文件。在處理完硬盤病毒後,千萬不要重起計算機,那可能會導致前功盡棄,因為有的病毒的正身我們並不能如此輕易的找到。如果有些病毒不以EXE的身份出現,而是其它的比如COM、RAR等,我們的文件尺寸搜索法一樣適用,換個擴展名就行了。不過對於寄生在引導區的病毒需要格外謹慎。
二、進一步發現病毒
硬盤上的病毒雖然已被我們斬草除根,但仍然有許多事情需要我們去做。斬草要除根,因此我們必須修改注冊表,係統服務的信息都存儲在注冊表裏。首先應該做的事是仔細檢查你的服務列表,仔細核對每一個沒有描述的服務,看是否和你剛結束掉的進程有關。對於中文版Windows的用戶來說,查出病毒服務是有一定優勢的,原因說來比較可笑,那就是國外寫病毒的程序員不懂中文,因此他們不會用中文的描述來將自己偽裝成係統服務。因此對於一切英文描述的服務也應該格外注意。
當然現如今的病毒很多都會套接係統的關鍵進程,它將係統正常的進程進行偽裝,或正常進程的加載項目中加入自己的連接。我們可以通過冰刃、卡卡上網助手等工具確定係統的進程項是否被HOOK是否是正常的進程項。當確保進程是安全的,那我們就可以開始修改注冊表了,先檢查係統起動時自動運行的注冊項,看有沒有可疑的程序,除去正常軟件需要啟動時運行外,刪除所有不相關的啟動項。係統本身的關鍵啟動程序不會放在run中,對於係統運行最關鍵的其實是服務。不過當你在這裏發現病毒時先不要急於刪除鍵值,您應該將它記錄下來,看看它對應的程序是否已被你備案。然後將病毒程序可能的名字都複製下來,逐個在注冊表中搜索,把找到的所有的匹配項全部刪掉。不過這樣做還是有一定的危險性,建議在修改注冊表前必須做備份。在注冊表的查殺和掃描工作結束後,需要再次檢查進程列表確保無誤後,就可以重起計算機看看病毒是否會再次發作了。
三、最後的搏鬥
當然病毒的種類並不隻有這些,今天病毒技術的發展和反病毒技術一樣都在突飛猛進,就象產品都在整合,病毒也出現了整合的現象。類似熊貓燒香,AV終結者,甚至以後更多我們還沒有觸及的病毒都會帶來這樣或那樣的變化。雖然有專家對新的病毒的整合不屑一顧,但必須麵對一個現實。真正的威脅往往就是來自最容易讓你忽視的地方,不然以熊貓燒香為代表的U盤病毒怎麼會如此肆虐網絡。
在清除了注冊表和硬盤上您認為的所有病毒後,我們必須要留心,因為在這個時候你已經可能觸發了更加災難性的後果,很多病毒是對注冊表實施監控的,在注冊表信息被破壞後會立即複原。而且無數的病毒在PE的基礎上不斷的變種,甚至有的病毒在傳播過程中,每傳染一個文件都帶來一個新的變種,這些情況是十分可怕的。當然我們可以在DOS下將部分病毒文件刪除,但病毒的發展已經不是一兩篇文章或者簡單的殺毒工具就可以解決的了,任何情況下,用戶都應該有一種安全意識,因為任何一個小的操作都可能讓你的機器成為病毒的犧牲品。
人無完人,技術也總在發展,其實最主要也最最實用的防範方法隻有提高安全意識,不斷的探索
2016-12-26 11:16:45
讚 3726
kevin嘎內忒
回答數:3942 | 被采納數:1
用騰訊電腦管家就可以查殺的。打開電腦管家找到病毒查殺這個提示,點開後選擇全盤查殺,這樣操作下來電腦的病毒就會被清理幹淨了。電腦管家有支持瀏覽器下載文件查殺病毒的的,在你下載的文件同時的進行電腦病毒的查殺,是否包含有害文件,影響電腦,會有提示,這樣就不會中病毒了。
2016-12-26 09:36:34
讚 394
愛世期二十七
回答數:40170 | 被采納數:2
您好,電腦病毒徹底殺除的方法:
1.非係統文件內被激活的的病毒
這種病毒查殺方法很簡單,一般都能將其殲滅。方法是在一般的Windows環境下查殺就行了。
2.已經被激活或發作的非係統文件內的病毒
一般Windows環境下殺毒效果可能會大打折扣。雖然,反病毒軟件現在的都能查殺內存病毒,但是此技術還未成熟,病毒不一定能夠順利殲滅。因此,在Windows安全模式下對此類病毒進行查殺。且這些病毒在Windows安全模式下都不會被激活。可以放心查殺病毒。
3.係統文件被感染病毒
這類病毒比較難纏,建議在操作前進行備份。要在幹淨的DOS環境下反複查殺此類病毒才能徹底清除。
4.感染專門的病毒,有專門提供專用殺毒工具
因為專用殺毒工具殺毒可以達到相對較高的精確性。
5.網絡病毒。
必須在斷網的情況下才能清除此類病毒,且清除後容易複發。必需靠網絡治理員的努力才能根除此類病毒的。
希望能幫到您,望采納
2016-12-26 10:23:02
讚 4017