现在的信息时代,网络时代,计算机病毒已经无处不在,在层出不穷的病毒攻击中,它基本上是不可避免的。对于我们一般的计算机用户来说,关键是如何在招聘后处理它(当然必须处理,否则计算机就不能为你工作)。是格式化系统然后重装Windows,或请人帮助因为多年的职业关系,我不得不与这些讨厌的东西战斗,逐渐积累了一些行之有效的方法,供参考。

1。中毒的一些表现


我们怎么知道计算机里的病毒事实上,电脑中毒和生命的疾病一样,总有一些明显的症状。例如,机器运行速度非常慢,无法上网,杀毒软件不能生成word文档打不开,电脑不能正常启动,硬盘分区可以没有被发现,数据丢失等,这是中毒的迹象。


二、中毒的诊断


1,按Ctrl + Shift + ESE键(根据三同时),从Windows任务管理器查看系统运行的进程,找出熟悉的过程并写下它的名字(这需要经验),如果过程容易清除病毒,在后面。不要结束这些进程是暂时的,因为有些病毒或非法的过程可能不会在这里结束。单击性能看CPU和内存的当前状态。如果CPU的使用率接近100%或内存占用率高,则计算机中毒的可能性为95%。


2、看目前开始通过Windows,通过控制面板服务项目;;管理工具;在打开的服务;;看右栏状态开始启动;类;自动;项目;一般来说,正常的Windows服务,基本上是描述内容(一些黑客或蠕虫的假,在这个时候,除了)双击打开路径和服务项目的可执行文件,查看其属性名称,如果C的名称和路径:winntsystem32explored.exe,计算机技巧。有一个控制面板;开放;或者是所有里面的图标的左边,有一个垂直滚动条,而右边是空白的,然后双CLICK的添加/删除程序或管理工具,在一个空的形式,这是病毒文件winhlpp32.exe攻击的特点。


3、运行注册表编辑器,命令regedit或regedt32,看看那些程序,启动Windows。主要看hkey_local_machinesoftwaremicrosoftwindowscurrentversionrun和下面的RunOnce。看看右边的链接的价值是否有非法启动item.windowsxp运行msconfig也起着同样的作用。随着经验的积累,你可以很容易地判断病毒开始。


4,用浏览器判断互联网。浏览互联网到某个大站,或者是正规站点。


5、取消隐藏属性,查看系统文件夹winnt system32(Windows)。如果打开后文件夹是空的,则表示计算机已中毒。打开后system32,可以通过键入图标排序,看看是否有任何可执行文件的流行病毒。请检查文件夹的任务,胜利的方式,司机。目前有病毒隐藏在可执行文件;的driversetc主机对象下的文件是病毒喜欢篡改的,它只有700个字节,被篡改后大于1KB,这是一般的网站可以访问和安全厂商造成网站无法访问的著名杀毒软件不能升级。


6,决定是否杀毒软件中毒。如果中毒,杀毒软件会自动终止病毒程序,手动升级失败杀毒和建议。


三。杀毒


1。删除非法程序从注册表中的系统,然后搜索所有键值在注册表中删除它。作为系统服务启动的病毒程序,它会躲在hkey_local_machinesystemcontrolset001services和controlset002services,这将消除后发现。


2,停止服务问题,自动更改禁止。


3, if the file system32driversetchosts is tampered with, restore it, that is, only one line of valid value ldquo; 127.0.0.1localhost; the rest of the rows are deleted.Set the host to read-only.


4、重启电脑,按F8进入带网络安全模式的目的是不让病毒程序启动,还要修补windows升级和杀毒软件升级。


5,搜索病毒的执行文件,人工消灭它。


6。修补Windows升级和升级防病毒软件。


7、关闭不必要的系统服务,如全扫描系统用杀毒软件remoteregistryservice。8步,完成第六步,摧毁一条穿越塞纳河的鱼。


9步完成,重启电脑,完成所有操作。


四。建议


这是更为有效的防范病毒比杀死病毒。因此,有必要建立严格的预防measures.sxs问,在大中型网络的条件,并应软硬兼施立体防护。理想的情况是:获得互联网接入点的网络防火墙;其次是防病毒网关(熊猫成本高);然后,路由器,服务器,应用服务器可以被配置为一个病毒服务器;Zaiwang在网络防火墙;网络框架设计管理客户端杀毒服务器,每个用户都安装杀毒软件。