灭毒有招:全面清除计算机病毒

来源 :网络与信息 | 被引量 : 0次 | 上传用户:luoqh163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络时代,病毒已经无所不在。在层出不穷、变化多端的病毒袭击下,中招基本上是不可避免的了。那么中招以后我们该如何处理(当然必须处理,否则计算机没法替你工作)?是格式化系统然后重装windows,还是请人帮忙……因为职业关系,我不得不与这些让人讨厌的东西战斗,逐步地积累了一些行之有效的办法,供大家参考。
  
  一、中毒的一些表现
  我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如:机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。
  
  二、中毒的诊断
  1.按Ctrl+Shift+Esc键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉的进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。
  2.查看windows当前启动的服务项,在“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”、启动类别为“自动”项的行。一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\Winnt\system32\expIored.exe.计算机中招。
  有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。
  3.运行注册表编辑器,命令为regedit或regedt32,查看都有哪些程序与windows一起启动。主要看Hkey_Local_Machine\Soft-ware\microsofl\Windows t CurrentVersion\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXP运行msconfig也起相同的作用。随着经验的积累,你可以轻易地判断病毒的启动项。
  4.用浏览器上网判断。以前发作的Gaobot病毒,可以上yahoo com、sony.com等网站,但是不能访问诸如www.symantec.com、www.ca.com这样著名的安全厂商的网站,安装的杀毒软件不能上网升级。
  5.取消隐藏属性,查看系统文件夹winnt(windows)\system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks、wins、drivers。有的病毒执行文件就藏身于此:drivers\etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。
  6.由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。
  
  三、灭毒
  1.在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。
  当成系统服务启动的病毒程序,会在Hkey_Local_Machine\System\ControlSet001\services和controlset002\services里藏身,找到之后一并消灭。
  2.停止有问题的服务,改自动为禁止。
  3.如果文件system32\drivers\etc\hosts被篡改,恢复它,即只剩下一行有效值“127.O.0.1Iocalhost”,其余的行删除。再把host设置成只读。
  4.重启电脑,按F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。
  5.搜索病毒的执行文件,手动消灭之。
  6.对Windows升级打补丁和对杀毒软件升级。
  7.关闭不必要的系统服务,如re-moteregistryservice。
  8.第6步完成后用杀毒软件对系统进行全面地扫描,剿灭漏网之鱼。
  9.上步完成后,重启计算机,完成所有操作。
  
  四、建议
  防范病毒作用远甚于查杀病毒。因此建立严密的防范措施是十分必要的。在具备条件的大中型网络里,应该软硬兼施、立体防护。理想的情况是:Internet的接入处是外网防火墙;紧接着是防毒网关(熊猫卫士的性价比较高):然后是路由器,服务器区,可为应用服务器配置一台病毒服务器;再往内是内网防火墙;内网架设杀毒服务器,每个用户都安装杀毒软件的可管理客户端。
  
  (注:Windows2000以上系统适用)
其他文献
Windows Vista给家长提供了多种工具来监控孩子使用电脑的情况。家长能够限制网站、游戏或程序的读取,或者定义每天电脑的使用时间,家长还可以查看行为报告来监督使用情况以确保家长控制功能正常运行。下面详细描述了如何使用家长控制功能。    1.FAT驱动器警告  Windows Vista内嵌了家长控制功能,能够使家长灵活地监控孩子们在Windows Vista计算机系统中的行为,家长可以设定
期刊
在Excel编制的表格中为了让别人能了解,往往需要为单元格设置批注进行说明或提示输入方式等等。在Excel2003中有两种方法可以在不影响打印效果的前提下为单元格设置批注,它们各有优劣,具体该使用什么方法,得取决于看该表格的对象而定。总的来说,若设置的批注是为查看表格的人提供的说明,那么使用“插入批注”法会比较实用;而如果是制作模板,批注内容是给填写表格的人看,那还是用“数据有效性”比较有效。  
期刊
当导入在另一程序(如dBASE或Lotus-1-2-3)中创建的文件或导入从大型机下载的文件时,Excel 2003可能会将其中的某些数字识别为文本。  这将导致某些函数(如SUM和AVER-AGE)忽略这些单元格中的数值。除了要转换的数字外,这些文本串还可能包含真正的文本字符。那么如何将文本转换为数字?  要将工作表中的文本转换为数字,可以使用本文中介绍的任一方法。  注意:每一方法均假定你已将
期刊
定位一直是WEB标准应用中的难点,如果理不清楚定位那么可能应实现的效果实现不了,实现了的效果可能会走样。如果理清了定位的原理,那定位会让网页实现得更加完美。    定位的定义  在CSS中关于定位的内容是:position:relative | absolute | static | fixed  static:没有特别的设定,遵循基本的定位规定,不能通过z-index进行层次分级。  relat
期刊
QQ因它在网络中的特殊地位,受到越来越多的黑客的关注,越来越多的菜鸟们QQ频频被盗,实在冒火。下面就将我在QQ防黑方面的经验和一些很有用的小点子拿来给菜鸟们分享,希望能对广大的菜鸟们有所帮助。    常见QQ攻击方法    1.暴力破解  用暴力破解+好的密码词典来对本地的QQ密码文件,或在线QQ配合好的密码词典进行暴力破解。    2.专门的破解工具  这类软件一种是直接破解出曾经选择过“下次登
期刊
为什么你的Windows Vista操作系统安装后,系统变得越来越慢呢?下面我们给大家分析一下。    1.注册表变得更加臃肿了  注册表对于系统速度的影响,有点说不清道不明。微软设计注册表,给应用程序一个统一存放配置信息的地方,因为注册表在系统启动时加载,所以应用程序在启动时,使用注册表项比使用外部配置文件要快。但是如果注册表太大的话,将消耗很多的系统资源,为什么有那么多注册表清理软件存在,因为
期刊
听QQ电台  QQ也有自己的电台:Q-radio。你只需在自定义面板的“收藏”下拉列表中选择“Q-Radio”即可边聊天边听QQ电台了!精彩不容错过!    看QQ电视  在QQ主窗口中点击切换到“自定义面板”,单击“收藏夹→设置”,可以发现收藏列表中的项目。  单击“添加”按钮将在收藏列表下增添一个项目。在“详细信息”下的“名称”后输入项目的名称,如:QQ电视。在“链接”后输入对应的网络地址,确
期刊
1.卡巴斯基安装前一定要完全卸载其他杀毒软件。如果已经发生冲突,在正常的Windows环境下不能反安装任何一个杀毒软件,这时需要进入安全模式下,进行反安装操作。卡巴斯基6.0和瑞星有严重冲突(即使关闭瑞星的监控功能,金山也一样),具体表现在开机进入桌面后就死机!对于很多网友说的,卡巴斯基杀毒后导致系统崩溃无法启动的情况,我也遇到过!个人感觉是病毒或者木马与系统文件产生关联。卡巴斯基提示:无法清除,
期刊
ASP木马主要通过以下几种技术来进行对服务器的相关操作。    一、使用FileSystemObject组件  FileSystemObject可以对文件进行常规操作。  可以通过修改注册表,将此组件改名,来防止此类木马的危害。  将HKEY_CLASSES_ROOT\Scripting FileSystemObject\改名为其它的名字,如:改为FileSystemObject_ChangeNa
期刊
世界上第一个在网络上流传的病毒是1988年由麻省理工学院(MIT)的学生RobertTappan Morris撰写的,因此病毒也被取名为Morris,这个仅有99行程序的代码,释放到当时网络上数小时,就使数以千计的UNIX服务器受到感染。最初该软件的原始用意并非用来瘫痪电脑,编程的目的是得到可以自我复制的软件,由于程序的循环没有处理好,使得服务器不断执行、复制Morris,最后导致死机。  而如今
期刊