Ⅰ 如何排查出局域网内中毒的电脑
楼主如何判断的中毒?是上不了网了?
ARP欺骗方式共分为两种:一种是对路由器ARP表的欺骗,该种攻击截获网关数据。通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息,导致上网时断时通或上不了网;另一种是对内网PC的网关欺骗,仿冒网关的mac地址,发送arp包欺骗别的客户端,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网,造成上网时断时通或上不了网。
针对这种情况瑞星公司提供以下解决办法:
方法一、在收到ARP欺骗的本机,在开始--运行中,输入“cmd”,进入ms-dos,通过命令行窗口输入“arp -a”命令,查看ARP列表。会发现该MAC已经被替换成攻击机器的MAC,将该MAC记录(以备查找),然后根据此MAC找出中病毒的计算机。
方法二、借助第三方抓包工具(如sniffer或antiarp)查找局域网中发arp包最多的IP地址,也可判断出中病毒计算机。
造成arp欺骗的病毒,其实是普通的病毒,只要判断出发包源,使用杀毒软件进行清查,是可以彻底解决的。
Ⅱ 怎样判断电脑是否中毒
1、检测网络连接
如果怀疑自己的计算机中了病毒,可以使用Windows自带的网络命令来查看谁连接了你的计算机。以管理员身份打开命令提示符,在窗口中输入netstat -an回车,可以看到所有和本地计算机建立连接的IP。通过查看这些信息,可以完全监控计算机上的连接,达到控制计算机的目的。
2、禁止不明服务
电脑突然运行慢了,无论如何优化都无法解决,且使用杀毒软件也检查不出问题,这很可能是他人通过入侵你的计算机后给你开放了特别的某种服务,且杀毒软件也无法查出来。打开任务管理器,查看是否有类似病毒的服务开启了。如存在可疑的,右击选择停止服务。
3、查看是否有不明的启动项
如果你的电脑中有一些不明的启动项,很有可能是电脑中病毒了。按Win+R键打开运行窗口,输入regedit,回车进入注册表编辑器,进入以下两个目录找到run文件,查看是否有隐藏木马的键值,如有立即删除掉。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Ⅲ 惠普笔记本电脑中毒了怎么办
惠普笔记本电脑中毒,安装360杀毒软件杀毒。
360杀毒是360安全中心出品的一款免费的云安全杀毒软件。具有查杀率高、资源占用少、升级迅速等优点。零广告、零打扰、零胁迫,一键扫描,快速、全面地诊断系统安全状况和健康程度,并进行精准修复。其防杀病毒能力得到多个国际权威安全软件评测机构认可,荣获多项国际权威认证。
Ⅳ 如何查看自已的电脑是否中毒
一、中毒的一些表现
其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。
二、中毒诊断
1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。
2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\winnt\system32\explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。
3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。
4、用浏览器上网判断。前一阵发作的Gaobot病毒,可以上yahoo.com,sony.com等网站,但是不能访问诸如www.symantec.com,www.ca.com这样着名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级。
Ⅳ 如何知道自己的电脑有没有中毒
电脑出现以下中毒表现时,是在机器的硬件无故障,软件运行正常的情况下发生的。
1、电脑无法启动
电脑感染了引导型病毒后,通常会无法启动,因为病毒破坏了操作系统的引导文件。最典型的病毒是CIH病毒。
2、电脑经常死机
病毒程序打开了较多的程序,或者是病毒自我复制,都会占用大量的CPU资源和内存资源,从而造成机器经常死机。对于网络病毒,由于病毒为了传播,通过邮件服务和QQ等聊天软件传播,也会造成系统因为资源耗尽而死机。
3、文件无法打开
系统中可以执行的文件,突然无法打开。由于病毒修改了感染了文件,可能会使文件损坏,或者是病毒破坏了可执行文件中操作系统中的关联,都会使文件出现打不开的现象。
4、系统经常提示内存不足
现在机器的内存通常是256MB的标准配置,可是在打开很少程序的情况下,系统经常提示内存不足。部分病毒的开发者,通常是为了让病毒占用大量的系统资源,达到让机器死机的目的。
5、机器空间不足
自我复制型的病毒,通常会在病毒激活后,进行自我复制,占用硬盘的大量空间。
6、数据突然丢失
硬盘突然有大量数据丢失,这有可能是病毒具有删除文件的破坏性,导致硬盘的数据突然消失。
7、电脑运行速度特别慢
在运行某个程序时,系统响应的时候特别长,响应的时间,超出了正常响应时间的5位以上。
8、键盘、鼠标被锁死
键盘、鼠标在进行BIOS设置时正常,进入系统后无法使用。部分病毒,可以锁定键盘、鼠标在系统中的使用。
9、系统每天增加大量来历不明的文件
病毒进行变种,或者入侵系统时遗留下的垃圾文件。
10、系统自动加载某些程序
系统启动时,病毒可能会修改注册表的键值,自动在后台运行某个程序。部分病毒,如QQ病毒,还会自动发送消息。
三、判断电脑是否中毒的方法
我们在了解了病毒的基础知识和中毒表现后,自然会有一些方法,来判断我们的电脑是否中毒。
1、使用杀毒软件进行磁盘扫描
判断病毒的第一步,就是通过杀毒软件进行扫描,查看机器中是否存在病毒。在扫描前,最好升级一下杀毒软件的病毒库。
2、查看硬盘容量
对于自我复制型病毒,查看硬盘容量,可以判断出是否感染了病毒。特别是系统盘的容量大小,大家在平时,一定要了解自己的系统盘容量是多少。
3、检查系统使用的内存数量
正常使用的操作系统,占用的系统资源是一定的。如果系统感染了病毒,病毒肯定会占用内存资源。对于Windows 98操作系统,进入操作系统后,在DOS提示符下,运行mem /c/p查看内存的使用情况,特别是640Kb的基本内存使用情况!在Windows 2000或者是Windows XP系统下,在“运行”中输入cmd后,执行mem即可。
4、使用任务管理器查看进程数量
在Windows 2000和Windows XP操作系统中,可以利用任务管理器,查看一下是否有非法的进程在运行。对于一些隐蔽性的病毒,在任务管理器中不显示进程。
5、查看注册表
部分病毒的运行,需要通过注册表加载的,如恶意网页病毒都会通过注册表加载,这些病毒,在注册表中的加载位置如下:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windwos\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windwos\CurrentVersionRunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windwos\CurrentVersionRunSevices]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft
\Windows\CurrentVersion \RunOnce]
查看注册表中以上几个键值的情况,看一下有没有异常的程序加载。要想提高判断的准确性,可以把正常运行的机器的这几个键值记录下来,方便比较!
6、查看系统配置文件
这类病毒一般在隐藏在System.ini、Wini.ini(Win9x/WinME)和启动组中。在System.ini文件中有一个“Shell=”项,而在Wini.ini文件中有“Load=”、“Run=”项,这些病毒一般就是在这些项目中加载它们自身的程序的,注意有时是修改原有的某个程序。我们可以运行msconfig.exe程序来一项一项查看。由于Windows 2000操作系统中没有Msconifg这个程序,可以由Windows XP操作系统中复制!
7、观察机器的启动和运行速度
对于一些隐蔽性高的病毒,我们通过以上方法无法判断时,可以根据机器的启动和运行速度进行判断,在保证硬件系统无故障和软件系统运行正常的情况下,可以基本断定已经感染病毒!
8、特征字符串观察法
这种方法主要是针对一些较特别的病毒,这些病毒入侵时会写相应的特征代码,如CIH病毒就会在入侵的文件中写入“CIH”这样的字符串,当然我们不可能轻易地发现,我们可以对主要的系统文件(如Explorer.exe桌面主程序)运用16进制代码编辑器进行编辑就可发现,当然编辑之前最好还要要备份,不然你修改错了,就没得救了!
Ⅵ 惠普笔记本键盘个别按键失灵,如何检测是出现了什么问题
1、机器键盘上某些按键不能使用,如果有外接USB键盘,请连接USB键盘测试。如果USB键盘使用正常,只是笔记本键盘无法使用,这个情况很可能是笔记本键盘硬件有故障造成的,建议联系当地服务中心进行检测和处理。
2、如果USB键盘也有这个现象,请参考以下建议:
(1)请打开设备管理器,查看键盘设备是否显示正常。
如果键盘设备前有黄色的问号或叹号,说明键盘驱动有问题,建议鼠标右键点击键盘设备选择卸载,然后在上方操作选项卡中的扫描检测改动重新安装键盘驱动试试。
(2)请回忆是否进行某些特殊操作后出现这个现象的,如果不记得是否进行过特殊操作,如果没有特别需要的随机启动的启动项,也可以禁用全部启动项和服务试试。
(3)请对系统进行杀毒,以免系统中毒了。
(6)惠普电脑如何查看中毒扩展阅读:
笔记本键盘常见故障检修:
一、键盘失灵
有的时候突然的发现键盘不太好使了,或者是输入的时候出现乱码,或者是在输入A的时候,却出现了B。这种情况是因为键盘可能出现连键了。
这样的情况一般会有几种情况:
1、因为键盘烧毁了,这个时候只要打开键盘,就会发现里面出现了黑色的斑块,这就是烧毁的痕迹。一般这样的情况是无法解决的,只能更换了。
2、由于键盘太脏了,只需要打开键盘,里面没有黑块,也就证明没有烧毁。但是却在里面发现很多的尘土或者是渣滓之类的。这些都是导致键盘出现问题的主要原因。需要进行清理或者是水洗才可以。
3、键盘本身的质量问题导致的这些现象的出现,这个就需要通过售后来解决了。
二、键盘进水了
一旦键盘进水了,那么首先需要做的就是关闭电脑,如果是usb接口的键盘,那么就可以把它直接的取下来,先要进行控水处理,如果有能力的,可以打开键盘进行晒干。错误的方法就是键盘洒水之后继续使用,或者是用吹干机进行吹干。这两个方法都是不可取的。
Ⅶ 我的惠普笔记本电脑中毒了应该怎么处理
安装杀毒软件,360杀毒就很好,360杀毒是360安全中心出品的一款免费的云安全杀毒软件。它创新性地整合了五大领先查杀引擎,包括国际知名的BitDefender病毒查杀引擎、Avira(小红伞)病毒查杀引擎、360云查杀引擎、360主动防御引擎以及360第二代QVM人工智能引擎。360杀毒具有查杀率高
Ⅷ 请问如何查询电脑中毒的时间
1.平时运行好端端的电脑,却变得迟钝起来,反应缓慢,出现蓝屏甚至死机。
2.程序载入的时间变长。有些病毒能控制程序或系统的启动程序,当系统刚开始启动或是一个应用程序被载入时,这些病毒将执行它们的动作,因此要花更多的时间来载入程序。
3.可执行程序文件的大小改变了。正常情况下,这些程序应该维持固定的大小,但有些病毒会增加程序文件的大校
4.对同样一个简单的工作,磁盘却花了要长得多的时间才能完成。例如,原本储存一页的文字只需一秒,但感染病毒可能会花更多的时间来寻找未感染的文件。
5.没有存取磁盘,但磁盘指示灯却一直在亮。硬盘的指示灯无缘无故一直在亮着,意味着电脑可能受到病毒感染了。
6.开机后出现陌生的声音、画面或提示信息,以及不寻常的错误信息或乱码。尤其是当这种信息频繁出现时,表明你的系统可能已经中毒了
。
7.系统内存或硬盘的容量突然大幅减少。有些病毒会消耗可观的内存或硬盘容量,曾经执行过的程序,再次执行时,突然告诉你没有足够的内存可以利用,或者硬盘空间意外变校
8.文件名称、扩展名、日期、属性等被更改过。
9.文件的内容改变或被加上一些奇怪的资料。
10.文件离奇消失。
Ⅸ 惠普笔记本中毒了该用什么办法解决啊
对于Sobig蠕虫病毒,想必现在大家都并不陌生了,这种病毒在网络上疯狂传播,每天都会有很多人的电脑因此中毒导致使用异常,还有些小伙伴可能看到病毒名称,并不是特别了解,其实Sobig蠕虫病毒就是冲击波病毒的前身,想要解决这个病毒其实也很简单,下面教大家一个解决办法。
一、更新到最新的操作系统
1,现在虽然离XP系统退役已经有一段时间了,不过根据统计目前仍有22%的人在使用XP系统,由于没有更新漏洞,相当于使用该系统就等于暴露在黑客爪牙之下
2,如果是不懂如何装系统,可以去 下载一些GHOST系统或者买一张系统盘 ,放进电脑的光驱后,直接重启就会自动开始装系统了
二、修复电脑系统漏洞
1,如果现在已经用的是WIN7甚至以上的系统了,那想要防止病毒的话就比较简单,首先要及时修复漏洞, 可以从windwosupead修复,也可以用第三方软件修复
2,如果是用第三方软件修复的话,可以使用 腾讯电脑管家——工具箱—— 修复漏洞功能 , 打开后直接进行 一键检测系统漏洞和一键修复就可以了
三、Sobig蠕虫病毒迹象和查杀
1,如果说怎么判断中了Sobig蠕虫病毒有2个要点 ,第一就是内存被占满了 ,哪怕不开软件也被病毒占用满满的, 第二个就是你的电脑总是弹出自动关机的按钮
2,如果出现这种情况,一定要尽快给电脑杀毒,可以使用腾讯电脑管家的【 病毒查杀 】功能,在电脑的安全模式下,对病毒进行清理。