怎样检测电脑病毒?

作者&投稿:贝星 (若有异议请与网页底部的电邮联系)
计算机病毒检测方法有哪些~

  计算机如果中病毒了,那么我们要怎么样去检测呢?下面由我给你做出详细的计算机病毒检测 方法 介绍!希望对你有帮助!
  计算机病毒检测方法一:
   计算机病毒检测 1.手工检测
  手工检测是指通过一些软件工具(DEBUG.COM、PCTOOLS.EXE、NU.COM、SYSINFO.EXE等提供的功能) 进行病毒的检测。这种方法比较复杂,需要检测者熟悉机器指令和 操作系统 ,因而无法普及。
  它的基本过程是利用一些工具软件,对易遭病毒攻击和修改的内存及磁盘的有关部分进行检查,通过和正常情况下的状态进行对比分析,来判断是否被病毒感染。这种方法检测病毒,费时费力,但可以剖析新病毒,检测识别未知病毒,可以检测一些自动检测工具不认识的新病毒。
   计算机病毒检测 2.自动检测
  自动检测是指通过一些诊断软件来判读一个系统或一个软盘是否有毒的方法。自动检测则比较简单,一般用户都可以进行,但需要较好的诊断软件。
  这种方法可方便地检测大量的病毒,但是,自动检测工具只能识别已知病毒,而且自动检测工具的发展总是滞后于病毒的发展,所以检测工具总是对相对数量的未知病毒不能识别。
  就两种方法相比较而言,手工检测方法操作难度大,技术复杂,它需要操作人员有一定的软件分析 经验 以及对操作系统有一个深入的了解。而自动检测方法操作简单、使用方便,适合于一般的计算机用户学习使用;但是
  由于计算机病毒的种类较多,程序复杂,再加上不断地出现病毒的变种,所以自动检测方法不可能检测所有未知的病毒。在出现一种新型的病毒时,如果现有的各种检测工具无法检测这种病毒,则只能用手工方法进行病毒的检测。其实,自动检测也是在手工检测成功的基础上把手工检测方法程序化后所得的。
  因此,手工检测病毒是最基本、最有力的工具。
  病毒感染正常文件或系统会引起各种变化,从这些变化中找出某些本质性的变化,作为诊断病毒的判据。广泛使用的主要检测病毒方法有:比较法、搜索法、分析法、感染实验法、软件模拟法、行为检测法。
  计算机病毒检测方法二:

  提早发现病毒对计算机的防护是很重要的。早发现,早处置,可以减少损失。现在介绍几种检测病毒的方法,虽然方法不尽相同,但各具所长。 特征代码法、校验和法、行为监测法、软件模拟法,
  病毒特征代码检测法
  特征代码检测是目前较为普遍的病毒检测方法,是通过检测工具(反病毒软件)置入已知病毒特征代码来检测病毒,但对从未见过的新病毒,却无法检测。在技术上需要不断更新程序版本,升级病毒特征代码。
  文件校验和法
  将计算出系统正常文件内容的校验和进行保存。并定期检查文件的校验和与原来保存的校验和是否一致,从而发现文件是否感染病毒,这种方法叫文件校验和法。它既可发现已知病毒又可发现未知病毒,能观测文件的细微变化。
  但是这种方法常常误报警,原因是病毒感染并非文件内容改变的惟一的非他性,还有可能是正常程序引起的。文件校验和法不是最好的方法,它会影响文件的运行速度。不能识别病毒名称、不能对付隐蔽型病毒。
  行为特征监测法
  利用病毒的特有行为特征性来监测病毒的方法,称为行为监测法。通过对病毒长期观察,研究、识别出病毒行为共同性和特殊性。当系统运行时,监视其行为,如果有病毒行为,会立即发出警报。行为特征监测法可以发现未知病毒、能相当准确地预报未知的多数病毒。但可能导致误报、不能识别病毒名称。
  软件模拟法由此演绎为虚拟机上进行的查毒,启发式查毒技术等,是相对成熟的技术。

我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。下面就让我给大家 说说 怎样查看电脑感染了病毒。
查看电脑感染病毒的 方法
1、按Ctrl+Shift+Delete键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要 经验 ),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。

2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:/winnt/system32/explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。

3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine/Software/MicroSoft/Windows/CurrentVersion/Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。

4、用浏览器上网判断。访问一些常见的知名网站能不能打开。

5、取消隐藏属性,查看系统文件夹winnt(windows)/system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;drivers/etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。

6、由杀毒软件判断是否中毒,如果中毒,用杀毒软件查杀病毒一般都能查出来,有时杀毒软件会被病毒程序自动终止,并且手动升级失败。
清除计算机病毒的方法
1.结束进程

结束进程是手工杀毒的一个方法。

2.更改帐户密码

简单密码非常危险,很容易被黑客工具解除,然后,黑客就可以从远程给你的电脑植入木马了。就算有杀毒软件也无忌于事,黑客可以轻易从远程关掉你的杀毒软件。对于一个只用简单口令,又接入互联网的系统来说,风险实在太大了。

3.进入安全模式

正常模式不能把病毒清除干净时,我们通常就要在安全模式下查杀病毒了,有的病毒甚至安全模式也清除失败,你就该尝试一下启动到带命令行的安全模式了,这两者的区别在于,带命令行的安全模式,只有控制台(CMD)字符界面,没有资源管理器(桌面),需要一些DOS命令的经验。你可以进入杀毒软件的安装路径,执行命令行杀毒工具。金山毒霸的命令行是键入kavdx,回车后杀毒。

4.关闭共享文件夹

局域网中可写共享有严重风险,若非必要,还是关掉吧。 内容来自

5.使用注册表编辑器进行简单的删除/编辑操作

注册表编辑有较大风险,如果不熟悉的话,建议在修改前,创建系统还原点,或者,备份要修改的注册表键分支,再使用注册表编辑器修改。

6.使用组策略禁用自动播放

禁用自动播放,是减少U盘、移动硬盘、数码存储卡传播病毒最简单有效的方法。你也可以使用清理专家、毒霸、或AV终结者专杀来实现这个功能。

7.显示文件扩展名(包括受保护的 操作系统 文件)

很多木马病毒使用双扩展名、隐藏属性伪装,打开这个设置可使你明查秋毫.





怎样看电脑是不是感染了病毒相关 文章 :

1. 如何查看电脑有没有中病毒

2. 怎么样才能查看出电脑是否中了毒

3. 如何判断电脑是否中了病毒

4. 如何检测计算机是否中病毒

5. 怎么判断电脑是否中病毒

6. 怎样检查电脑是否中电脑病毒

一、中毒的一些表现

我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。

二、中毒诊断

1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。

2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\winnt\system32\explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。

3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。

4、用浏览器上网判断。像以前的Gaobot病毒,可以上yahoo.com,sony.com等网站,但是不能访问一些安全厂商的网站,杀毒软件不能上网升级。

5、取消隐藏属性,查看系统文件夹winnt(windows)\system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;drivers\etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。

6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。

三、灭毒

1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。当成系统服务启动的病毒程序,会在Hkey_Local_Machine\System\ControlSet001\services和controlset002\services里藏身,找到之后一并消灭。

2、停止有问题的服务,改自动为禁止。

3、如果文件system32\drivers\etc\hosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。

4、重启电脑,摁F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。

5、搜索病毒的执行文件,手动消灭之。

6、对Windows升级打补丁和对杀毒软件升级。

7、关闭不必要的系统服务,如remoteregistryservice。

8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。

9、上步完成后,重启计算机,完成所有操作。


如何查杀计算机病毒?
一、使用杀毒软件进行杀毒 首先进入“安全模式”进入方法:开机在进入Windows系统启动画面之前按下F8键,接着选择“安全模式”即可!(此方法适用于windows xp和windows 7)直接运行杀毒软件进行查杀即可,多查杀几遍,一般的病毒还是能轻松清除掉的,如果还是查杀无效,甚至杀毒软件无法运行的情况,请看下一...

怎么检查电脑是否中了病毒?
电脑病毒最简单的检查方法是用较新的防病毒软件对磁盘进行全面的检测。以下是学习啦小编整理的电脑病毒的检查方法,供大家参考,希望大家能够有所收获!   如何及早的发现新病毒:首先应注意内存情况,绝大部分的病毒是驻留内存的。其次应注意常用的可执行文件的字节数。大多数病毒在对...

怎么查看电脑是否有病毒?
4. 查看启动项,运行msconfig,然后在启动里看看有没有可疑的启动项,有的话去看看源文件。5. 右击“我的电脑”在里选“管理”然后再点服务,看下有没有可疑的服务存在,大部分服务只要去大的搜索网站搜一下就知道存在不存在了,是什么作用等等都很详细。如果确定了服务是个病毒服务,那么就可以右击...

怎样查杀计算机病毒
计算机病毒能够感染其他程序,对计算机资源进行破坏,那么怎样查杀计算机病毒呢?就让我来告诉大家查杀计算机病毒的方法吧,希望可以帮助到大家。 查杀计算机病毒方法一 1、电脑一般中毒我们使用杀毒软件就可以查杀病毒,但是如果杀毒软件也感染了或者给病毒关闭了,就需要我们进行手动查杀,这里以WindowsXP给大家演示。第一步需要...

计算机病毒的检测方法有( )。
【答案】:A,B,C,D 【专家解读】计算机病毒的检测有以下几种方法:病毒特征代码检测法、文件校验法、行为特征监测法和软件模拟法等。

怎么查看电脑是否中病毒
您好 1,如果只看是看不出来的,您可以通过杀毒软件检测一下。2,先到腾讯电脑管家官网下载一个电脑管家。3,然后打开电脑管家——杀毒——全盘查杀。4,电脑管家拥有基于“云查杀与微特征技术”的新一代电脑管家云查杀引擎和本地反病毒引擎,能够查杀各种流行顽固的木马病毒。如果检测完成后,电脑管家...

如何才能知道自己的电脑是否有病毒?
我们可以按以下几个方法来判断。一、反病毒软件的扫描法 这恐怕是我们绝大数朋友首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发和传播是...

怎么知道自己电脑是否中病毒和木马了
可以通过安全软件来清除电脑中的木马程序。以腾讯电脑管家的“病毒查杀”功能为例,该功能可以扫描电脑中是否存在木马病毒文件,并且可以一键清理电脑中的风险,电脑管家提供三种查杀模式:闪电杀毒:快速扫描电脑中的各类启动项以及易被破坏位置,耗时较短;全盘杀毒:全面扫描电脑中的所有文件,耗时较长;指定...

怎样清除电脑病毒?
2,弹出设置窗口 3,下拉设置窗口的滚动条,找到更新和安全图标,点击该图标 4,选择左侧导航栏的Windows Defender,点击启用Windows Defender防病毒 5,跳转到Windows Defender 安全中心 6,点击病毒和威胁防护图标 7,跳转到病毒和威胁防护页面,点击快速扫描按钮 8,开始快速扫描和查杀病毒。如何防范病毒?1...

如何检查电脑是否被安装木马??
任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么...

涡阳县13395439331: 怎样才能看出电脑中病毒 -
虞骨兰普: 1.当发现电脑中的部分文件或文件夹无缘无故消失,就可以确定电脑已经中了病毒.部分电脑病毒通过将文件或文件夹隐藏,然后伪造已隐藏的文件或文件夹并生成可执行文件,当用户点击这类带有病毒程序的伪装文件时,将直接造成病毒的运...

涡阳县13395439331: 介绍一下检测计算机病毒的方法
虞骨兰普: 你可以手动和自动两种方法: 手动方法就是查看一下进程管理器,里面的进程是不是特别多或者你不认识的,然后查一下CPU使用率,如果是100%的话你应该注意一下了 自动方法就是利用软件,推荐两个工具,一个是金山毒霸,一个是usbcleaner.用这两个扫描一下基本就知道了

涡阳县13395439331: 如何判断电脑是否有病毒
虞骨兰普: 1.中毒后机器很卡,上网速度变慢,打开IE很迟钝. 2.中毒后,机器蓝屏,黑屏,杀毒软件及一些安全工具打不开,offiec 文件被损坏等. 3.中毒后.容易丢失QQ密码,网游账号和密码. 4.中毒后,系统安全系数降低,容易导致黑客入侵. 5.中毒后,硬盘的指示灯一直在闪,硬盘的读盘能力下降,最后导致出现硬盘坏道. 6.中毒后机器莫名奇妙开机,关机,重新启动. 7.中毒后的机器还会攻击网络其他机器. 8.中毒后,有的病毒木马常驻内存,消耗大量的内存资源.

涡阳县13395439331: 如何监测电脑病毒 ?
虞骨兰普: 例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆. 中毒诊断 1 按 Ctrl + Shift + Ese 键(同时按此三键),调出windows 任务管理器查看系...

涡阳县13395439331: 怎么检查电脑是否有病毒?
虞骨兰普: 运行缓慢不一定都是病毒的原因.可以进行 开始---程序---附件---系统工具----磁盘碎片清理对电脑进行碎片清理,运行清理程序期间不要运行其他程序以免影响清理. 如果是病毒原因,技术又不怎么高可以用杀毒软件 可以手动查毒的话先查看进程,看有无可疑软件,然后注册表里的启动项查看启动进程. 或者直接 开始---运行,打msconfig查看启动项

涡阳县13395439331: 如何检测电脑中的是否有病毒 -
虞骨兰普: 电脑病毒静态时存储于硬盘中,被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测.一般对硬盘进行病毒检测时,要求内存中不带病毒,因为某些电脑病毒会向检测者报告假情况.例如“4096”病毒在内存中...

涡阳县13395439331: 怎样判断电脑是不是中病毒? -
虞骨兰普: 病毒与软、硬件故障的区别和联系电脑出故障不只是因为感染病毒才会有的,个人电脑使用过程中出现各种故障现象多是因为电脑本身的软、硬件故障引起的,网络上的多是由于权限设置所致.我们只有充分地了解两者的区别与联系,才能作...

涡阳县13395439331: 怎么样检查电脑是不是有病毒 -
虞骨兰普: 试试腾讯电脑管家查杀,严格控制病毒的检测,采用的是误报率极低的云查杀技术,确保扫描出来的结果一定是最准确的.而且为了确保万无一失,电脑管家默认采取可恢复的隔离方式清除病毒,如果万一您发现已清除的病毒是正常的文件,您还可以通过隔离区进行恢复.您可以点击杀毒标签页下角的“隔离区”,在列表中选中想要恢复的文件,再点击“恢复”按钮,即可轻松恢复误删除的文件.

涡阳县13395439331: 怎么检查自己电脑是否有病毒?
虞骨兰普: 安全模式下杀毒

涡阳县13395439331: 怎样才能识别我的电脑有没有病毒 -
虞骨兰普: 电脑病毒有很多种:木马、蠕虫、恶意脚本等等. 要识别电脑中的病毒,可以采用【手动识别】和【工具识别】法 【手动识别】就需要本人具有一定的病毒知识和杀毒经验,比如查看各个盘符【右键】是否有Auto字符、在盘符下是否有莫名可执行程序、压缩包和桌面图标是否显示异常等等; 【工具识别】就是用网上流行的杀毒软件和防毒检测软件对电脑全面扫描查看是否中病毒,然后具体问题具体分析.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网