❶ 怎麼知道電腦中了病毒
電腦病毒是一種很可怕的東西,它甚至會控制你的電腦盜竊你的個人信息,那麼如何辨別電腦中病毒了呢?下面就讓我給大家說說如何辨別電腦中毒了吧。
首先若是電腦開機後頻繁出現陌生的聲音、畫面或提示信息,以及不尋常的錯誤信息或亂碼時,表明你的系統可能已經中毒了。
硬碟的指示燈無緣無故一直在亮著,意味著電腦可能中毒了。
❷ 如何判斷電腦異常是否是中病毒
本文為大家帶來Windows xp無線網路設置技巧詳解,歡迎大家閱讀學習,希望對大家有所幫助。
電腦經常出現死機、運行速度慢等異常情況,使用了多種殺毒軟體也不見效,如何判斷電腦異常是否是病毒在作怪?
這樣的例子並不少見,特別是對於一些初級電腦用戶。下面我就結合個人電腦使用及企業網路維護方面的防毒經驗從以下幾個方面給大家介紹介紹如何判斷是否中了病毒,希望對幫助識別"真毒"有一定幫助!
病毒與軟、硬體故障的區別和聯系
電腦出故障不只是因為感染病毒才會有的,個人電腦使用過程中出現各種故障現象多是因為電腦本身的軟、硬體故障引起的,網路上的多是由於許可權設置所致。我們只有充分地了解兩者的區別與聯系,才能作出正確的判斷,在真正病毒來了之時才會及時發現。下面我就簡要列出了分別因病毒和軟、硬體故障引起的一些常見電腦故障症狀分析。
症狀、被入侵的可能性 軟、硬體故障的可能性
經常死機:病毒打開了許多文件或佔用了大量內存;不穩定(如內存質量差,硬體超頻性能差等);運行了大容量的軟體佔用了大量的內存和磁碟空間;使用了一些測試軟體(有許多BUG);硬碟空間不夠等等;運行網路上的軟體時經常死機也許是由於網路速度太慢,所運行的程序太大,或者自己的工作站硬體配置太低。
系統無法啟動:病毒修改了硬碟的引導信息,或刪除了某些啟動文件。如引導型病毒引導文件損壞;硬碟損壞或參數設置不正確;系統文件人為地誤刪除等。
文件打不開:病毒修改了文件格式;病毒修改了文件鏈接位置。文件損壞;硬碟損壞;文件快捷方式對應的鏈接位置發生了變化;原來編輯文件的軟體刪除了;如果是在區域網中多表現為伺服器中文件存放位置發生了變化,而工作站沒有及時涮新服器的內容(長時間打開了資源管理器)。
經常報告內存不夠:病毒非法佔用了大量內存;打開了大量的軟體;運行了需內存資源的軟體;系統配置不正確;內存本就不夠(目前基本內存要求為128M)等。
提示硬碟空間不夠:病毒復制了大量的病毒文件(這個遇到過好幾例,有時好端端的近10G硬碟安裝了一個WIN98或WINNT4.0系統就說沒空間了,一安裝軟體就提示硬碟空間不夠。硬碟每個分區容量太小;安裝了大量的大容量軟體;所有軟體都集中安裝在一個分區之中;硬碟本身就小;如果是在區域網中系統管理員為每個用戶設置了工作站用戶的"私人盤"使用空間限制,因查看的是整個網路盤的大小,其實"私人盤"上容量已用完了。
軟盤等設備未訪問時出讀寫信號:病毒感染;軟盤取走了還在打開曾經在軟盤中打開過的文件。
出現大量來歷不明的文件:病毒復制文件;可能是一些軟體安裝中產生的臨時文件;也或許是一些軟體的配置信息及運行記錄。
啟動黑屏:病毒感染(記得最深的是98年的4.26,我為CIH付出了好幾千元的代價,那天我第一次開機到了Windows畫面就死機了,第二次再開機就什麼也沒有了);顯示器故障;顯示卡故障;主板故障;超頻過度;CPU損壞等等
數據丟失:病毒刪除了文件;硬碟扇區損壞;因恢復文件而覆蓋原文件;如果是在網路上的文件,也可能是由於其它用戶誤刪除了。
❸ 如何查看電腦是否中病毒了
check cable connection是「檢查電纜連接」的意思。
1. 檢查電腦所有設備之間的連線是不是都連接好了;
2. 是不是什麼地方鬆了,或者接觸不良了;
3. 把顯示器、滑鼠、鍵盤、音箱等等都重新插拔,檢查一下;
4. 檢查無誤後,再啟動電腦無此信息提醒了。
❹ 怎麼判斷電腦有病毒
怎樣檢查電腦是不是中毒了?
與醫學上的“病毒”不同,計算機病毒不是天然存在的,是某些人利用計算機軟體和硬體所固有的脆弱性編制的一組指令集或程序代碼。電腦一旦中毒,其危害是很大的。
下面,我們就來看看電腦中毒症狀有哪些。
1、首先排查的就是進程了,方法簡單,開機後 ,什麼都不要啟動!
第一步:直接打開任務管理器,查看有沒有可疑的進程, 不認識的進程可以Google或者網路一下。
PS:如果任務管理器打開後一閃就消失了,可以判定已經中毒;如果提示已經被管理員禁用,則要引起警惕!
第二步:打開冰刃等軟體,先查看有沒有隱藏進程(冰刃中以紅色標出),然後查看系統進程的路徑是否正確。
PS :如果冰刃無法正常使用,可以判定已經中毒;如果有紅色的 進程,基本可以判斷已經中毒;如果有不在正常目錄的正常系統進程名的進程,也可以判斷已經中毒。
第三步:如果進程全部正常,則利用Wsyscheck等工具,查看是否有可疑的線程注入到正常進程中。
PS:Wsyscheck會用不同顏色來標注被注入的進程和正常進程,如果有進程被注入,不要著急,先確定注入的模塊是不是病毒,因為有的殺軟也會注入進程。
2、進程排查完畢,如果沒有發現異常,則開始排查啟動項。
第一步:用msconfig察看是否有可疑的服務,開始,運行,輸入“msconfig”,確定,切換到服務選項卡,勾選“隱藏所有Microsoft服務”復選框,然後逐一確認剩下的`服務是否正常(可以憑經驗識別,也可以利用搜索引擎)。
PS:如果發現異常,可以判定已經中毒;如果msconfig無法啟動,或者啟動後自動關閉,也可以判定已經中毒。
第二步:用msconfig察看是否有可疑的自啟動項,切換到“啟動”選項卡,逐一排查就可以了。
第三步,用Autoruns等,查看更詳細的啟動項信息(包括服務、驅動和自啟動項、IEBHO等信息)。
PS:這個需要有一定的經驗。
3、ADSL用戶,在這個時候可以進行虛擬撥號,連接到Internet了。
然後直接用冰刃的網路連接查看,是否有可疑的連接,對於IP地址,可以到http://www.ip138.com/查詢,對應的進程和埠等信息可以到Google或網路查詢。
如果發現異常,不要著急,關掉系統中可能使用網路的程序(如迅雷等下載軟體、殺毒軟體的自動更新程序、IE瀏覽器等),再次查看網路連接信息。
4、重啟,直接進入安全模式,如果無法進入,並且出現藍屏等現象,則應該引起警惕,可能是病毒入侵的後遺症,也可能病毒還沒有清除!
5、打開注冊表編輯器,定位到 HKEY_LOCAL_,查看有沒有可疑的映像劫持項目,如果發現可疑項,很可能已經中毒。
6、如果開機以後,系統運行緩慢,還可以用CPU時間做參考,找到可疑進程,方法如下:
打開任務管理器,切換到進程選項卡,在菜單中點“查看”,“選擇列”,勾選“CPU時間”,然後確定,單擊CPU時間的標題,進行排序,尋找除了SystemIdleProcess和SYSTEM以外,CPU時間較大的進程,這個進程需要一起一定的警惕。
❺ 如何查看電腦是否中病毒
你好,可以用殺毒軟體來查殺下看有沒有病毒,比如用騰訊電腦管家
騰訊電腦管家查殺木馬方式是分三種
1、全盤查殺
2、指定位置查殺
3、閃電查殺
三種查殺方式,掃描的內容有些區別
1、全盤查殺是掃描電腦中全部盤符,進行查殺
2、指定位置查殺,顧名思義即讓用戶選擇需要掃描的地方,進行查殺
3、閃電查實是只對電腦中比較關鍵地方且容易中病毒的位置進行查殺。
❻ 如何判斷電腦是不是中病毒了
電腦不能正常運行了,文件都打不開。
很多文件的後綴名都被改掉了。
❼ 如何才能知道自己的電腦是否有病毒
我們可以按以下幾個方法來判斷。
一、反病毒軟體的掃描法
這恐怕是我們絕大數朋友首選,也恐怕是唯一的選擇,現在病毒種類是越來越多,隱蔽的手段也越來越高明,所以給查殺病毒帶來了新的難度,也給反病毒軟體開發商帶來挑戰。但隨著計算機程序開發語言的技術性提高、計算機網路越來越普及,病毒的開發和傳播是越來越容易了,因而反病毒軟體開發公司也是越來越多了。但目前比較有名的還是那麼幾個系統的反病毒軟體,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、諾頓等。至於這些反病毒軟體的使用在此就不必說敘了,我相信大家都有這個水平!
二、觀察法
這一方法只有在了解了一些病毒發作的症狀及常棲身的地方才能准確地觀察到。如硬碟引導時經常出現死機、系統引導時間較長、運行速度很慢、不能訪問硬碟、出現特殊的聲音或提示等上述在第一大點中出現的故障時,我們首先要考慮的是病毒在作怪,但也不能一條胡洞走到底,上面我不是講了軟、硬體出現故障同樣也可能出現那些症狀嘛!對於如屬病毒引起的我們可以從以下幾個方面來觀察:
1、內存觀察
這一方法一般用在DOS下發現的病毒,我們可用DOS下的「mem/c/p」命令來查看各程序佔用內存的情況,從中發現病毒佔用內存的情況(一般不單獨佔用,而是依附在其它程序之中),有的病毒佔用內存也比較隱蔽,用「mem/c/p」發現不了它,但可以看到總的基本內存640K之中少了那麼區區1k或幾K。
2、系統配置文件觀察法
這類方法一般也是適用於黑客類程序,這類病毒一般在隱藏在system.ini 、wini.ini(Win9x/WinME)和啟動組中,在system.ini文件中有一個"shell=」項,而在wini.ini文件中有「load= 」、「run= 」項,這些病毒一般就是在這些項目中載入它們自身的程序的,注意有時是修改原有的某個程序。我們可以運行Win9x/WinME中的msconfig.exe程序來一項一項查看。具體也可參考我的《通通透透看木馬》一文。
3、特徵字元串觀察法
這種方法主要是針對一些較特別的病毒,這些病毒入侵時會寫相應的特徵代碼,如CIH病毒就會在入侵的文件中寫入「CIH」這樣的字元串,當然我們不可能輕易地發現,我們可以對主要的系統文件(如Explorer.exe)運用16進制代碼編輯器進行編輯就可發現,當然編輯之前最好還要要備份,畢竟是主要系統文件。
4、硬碟空間觀察法
有些病毒不會破壞你的系統文件,而僅是生成一個隱藏的文件,這個文件一般內容很少,但所佔硬碟空間很大,有時大得讓你的硬碟無法運行一般的程序,但是你查又看不到它,這時我們就要打開資源管理器,然後把所查看的內容屬性設置成可查看所有屬性的文件(這方法應不需要我來說吧?),相信這個龐然大物一定會到時顯形的,因為病毒一般把它設置成隱藏屬性的。到時刪除它即可,這方面的例子在我進行電腦網路維護和個人電腦維修過程中見到幾例,明明只安裝了幾個常用程序,為什麼在C盤之中幾個G的硬碟空間顯示就沒有了,經過上述方法一般能很快地讓病毒顯形的。
❽ 怎樣看電腦是不是感染了病毒
我們怎樣知道電腦中病毒了呢?其實電腦中毒跟人生病一樣,總會有一些明顯的症狀表現出來。例如機器運行十分緩慢、上不了網、殺毒軟體生不了級、word文檔打不開,電腦不能正常啟動、硬碟分區找不到了、數據丟失等等,就是中毒的一些徵兆。下面就讓我給大家 說說 怎樣查看電腦感染了病毒。
查看電腦感染病毒的 方法
1、按Ctrl+Shift+Delete鍵(同時按此三鍵),調出windows任務管理器查看系統運行的進程,找出不熟悉進程並記下其名稱(這需要 經驗 ),如果這些進程是病毒的話,以便於後面的清除。暫時不要結束這些進程,因為有的病毒或非法的進程可能在此沒法結束。點擊性能查看CPU和內存的當前狀態,如果CPU的利用率接近100%或內存的佔用值居高不下,此時電腦中毒的可能性是95%。
2、查看windows當前啟動的服務項,由「控制面板」的「管理工具」里打開「服務」。看右欄狀態為「啟動」啟動類別為「自動」項的行;一般而言,正常的windows服務,基本上是有描述內容的(少數被駭客或蠕蟲病毒偽造的除外),此時雙擊打開認為有問題的服務項查看其屬性里的可執行文件的路徑和名稱,假如其名稱和路徑為C:/winnt/system32/explored.exe,計算機中招。有一種情況是「控制面板」打不開或者是所有裡面的圖標跑到左邊,中間有一縱向的滾動條,而右邊為空白,再雙擊添加/刪除程序或管理工具,窗體內是空的,這是病毒文件winhlpp32.exe發作的特性。
3、運行注冊表編輯器,命令為regedit或regedt32,查看都有那些程序與windows一起啟動。主要看Hkey_Local_Machine/Software/MicroSoft/Windows/CurrentVersion/Run和後面幾個RunOnce等,查看窗體右側的項值,看是否有非法的啟動項。WindowsXp運行msconfig也起相同的作用。隨著經驗的積累,你可以輕易的判斷病毒的啟動項。
4、用瀏覽器上網判斷。訪問一些常見的知名網站能不能打開。
5、取消隱藏屬性,查看系統文件夾winnt(windows)/system32,如果打開後文件夾為空,表明電腦已經中毒;打開system32後,可以對圖標按類型排序,看有沒有流行病毒的執行文件存在。順便查一下文件夾Tasks,wins,drivers.目前有的病毒執行文件就藏身於此;drivers/etc下的文件hosts是病毒喜歡篡改的對象,它本來只有700位元組左右,被篡改後就成了1Kb以上,這是造成一般網站能訪問而安全廠商網站不能訪問、著名殺毒軟體不能升級的原因所在。
6、由殺毒軟體判斷是否中毒,如果中毒,用殺毒軟體查殺病毒一般都能查出來,有時殺毒軟體會被病毒程序自動終止,並且手動升級失敗。
清除計算機病毒的方法
1.結束進程
結束進程是手工殺毒的一個方法。
2.更改帳戶密碼
簡單密碼非常危險,很容易被黑客工具解除,然後,黑客就可以從遠程給你的電腦植入木馬了。就算有殺毒軟體也無忌於事,黑客可以輕易從遠程關掉你的殺毒軟體。對於一個只用簡單口令,又接入互聯網的系統來說,風險實在太大了。
3.進入安全模式
正常模式不能把病毒清除干凈時,我們通常就要在安全模式下查殺病毒了,有的病毒甚至安全模式也清除失敗,你就該嘗試一下啟動到帶命令行的安全模式了,這兩者的區別在於,帶命令行的安全模式,只有控制台(CMD)字元界面,沒有資源管理器(桌面),需要一些DOS命令的經驗。你可以進入殺毒軟體的安裝路徑,執行命令行殺毒工具。金山毒霸的命令行是鍵入kavdx,回車後殺毒。
4.關閉共享文件夾
區域網中可寫共享有嚴重風險,若非必要,還是關掉吧。 內容來自
5.使用注冊表編輯器進行簡單的刪除/編輯操作
注冊表編輯有較大風險,如果不熟悉的話,建議在修改前,創建系統還原點,或者,備份要修改的注冊表鍵分支,再使用注冊表編輯器修改。
6.使用組策略禁用自動播放
禁用自動播放,是減少U盤、移動硬碟、數碼存儲卡傳播病毒最簡單有效的方法。你也可以使用清理專家、毒霸、或AV終結者專殺來實現這個功能。
7.顯示文件擴展名(包括受保護的 操作系統 文件)
很多木馬病毒使用雙擴展名、隱藏屬性偽裝,打開這個設置可使你明查秋毫.
怎樣看電腦是不是感染了病毒相關 文章 :
1. 如何查看電腦有沒有中病毒
2. 怎麼樣才能查看出電腦是否中了毒
3. 如何判斷電腦是否中了病毒
4. 如何檢測計算機是否中病毒
5. 怎麼判斷電腦是否中病毒
6. 怎樣檢查電腦是否中電腦病毒