請高手詳細講一講怎樣判電腦中毒,以及殺毒的具體操作方法

熱心網友

  一、利用MSD、MEM或PCTOOLS等檢測內存。在未駐留任何程序的情況下,看看基本內存是否少于640kB。不過,有一些CMOS中的系統配置可能要占用1kB基本內存,利用MSD檢查內存中所駐留程序的名稱,若發現程序名為“???”,則懷疑為病毒。  二、用干凈的、確保無毒的系統軟盤啟動,列出文件,發現文件無故變長,文件日期改變或文件無緣無故地丟失,則可能有病毒。  三、計算機的運行速度與以前相比變慢。不過,通常變慢的原因是未進行系統優化,以至出現系統瓶頸,少數是因為病毒所致。  四、以前運行正常的程序,現在經常死機或自動熱啟動,可能是病毒作祟。  五、對磁盤有異常的讀寫操作。如未經授權的讀寫,讀寫盤速度特別緩慢等等。  六、顯示器顯示一些異常的信息,如跳動的小球、莫名其妙的提問、電腦喇叭中演奏莫名其妙的歌曲。這都是一些典型的計算機病毒發作癥狀。  七、計算機無法正常啟動,或不認軟驅,或不認硬驅。  八、硬盤的存貯空間出現莫名其妙的丟失,經常壞區,使用磁盤整理程序修復花費的時間特別長。  九、軟硬件遭到不明原因的損壞。。

熱心網友

木馬病毒的通用解法由于很多新手對安全問題了解不多,所以并不知道自己的計算機中了“木馬”該怎么樣清除。雖然現在市面上有很多新版殺毒軟件都可以自動清除“木馬”,但它們并不能防范新出現的“木馬”程序,因此最關鍵的還是要知道“木馬”的工作原理,這樣就會很容易發現“木馬”。相信你看了這篇文章之后,就會成為一名查殺“木馬”的高手了。 “木馬”程序會想盡一切辦法隱藏自己,主要途徑有:在任務欄中隱藏自己,這是最基本的只要把Form的Visible屬性設為False、ShowInTaskBar設為False,程序運行時就不會出現在任務欄中了。在任務管理器中隱形:將程序設為“系統服務”可以很輕松地偽裝自己。 當然它也會悄無聲息地啟動,你當然不會指望用戶每次啟動后點擊“木馬”圖標來運行服務端,:),“木馬”會在每次用戶啟動時自動裝載服務端,Windows系統啟動時自動加載應用程序的方法,“木馬”都會用上,如:啟動組、 i、 i、注冊表等等都是“木馬”藏身的好地方。下面具體談談“木馬”是怎樣自動加載的。   在 i文件中,在[WINDOWS]下面,“run=”和“load=”是可能加載“木馬”程序的途徑,必須仔細留心它們。一般情況下,它們的等號后面什么都沒有,如果發現后面跟有路徑與文件名不是你熟悉的啟動文件,你的計算機就可能中上“木馬”了。當然你也得看清楚,因為好多“木馬”,如“AOL Trojan木馬”,它把自身偽裝成command。exe文件,如果不注意可能不會發現它不是真正的系  在 i文件中,在[BOOT]下面有個“shell=文件名”。正確的文件名應該是“explorer。exe”,如果不是“explorer。exe”,而是“shell= explorer。exe 程序名”,那么后面跟著的那個程序就是“木馬”程序,就是說你已經中“木馬”了。 統啟動文件。   在注冊表中的情況最復雜,通過regedit命令打開注冊表編輯器,在點擊至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目錄下,查看鍵值中有沒有自己不熟悉的自動啟動文件,擴展名為EXE,這里切記:有的“木馬”程序生成的文件很像系統自身文件,想通過偽裝蒙混過關,如“Acid Battery v1。0木馬”,它將注冊表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的 Explorer 鍵值改為Explorer=“C:\WINDOWS\expiorer。exe”,“木馬”程序與真正的Explorer之間只有“i”與“l”的差別。當然在注冊表中還有很多地方都可以隱藏“木馬”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目錄下都有可能,最好的辦法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木馬”程序的文件名,再在整個注冊表中搜索即可。   知道了“木馬”的工作原理,查殺“木馬”就變得很容易,如果發現有“木馬”存在,最安全也是最有效的方法就是馬上將計算機與網絡斷開,防止黑客通過網絡對你進行攻擊。然后編輯 i文件,將[WINDOWS]下面,“run=“木馬”程序”或“load=“木馬”程序”更改為“run=”和“load=”;編輯 i文件,將[BOOT]下面的“shell=‘木馬’文件”,更改為:“shell=explorer。exe”;在注冊表中,用regedit對注冊表進行編輯,先在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木馬”程序的文件名,再在整個注冊表中搜索并替換掉“木馬”程序,有時候還需注意的是:有的“木馬”程序并不是直接將“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下的“木馬”鍵值刪除就行了,因為有的“木馬”如:BladeRunner“木馬”,如果你刪除它,“木馬”會立即自動加上,你需要的是記下“木馬”的名字與目錄,然后退回到MS-DOS下,找到此“木馬”文件并刪除掉。重新啟動計算機,然后再到注冊表中將所有“木馬”文件的鍵值刪除。至此,我們就大功告成了。。

熱心網友

你安裝一個好的殺毒軟件吧。諾頓、卡巴斯基、麥咖啡等都是國際上有名的殺毒軟件。有的即使殺不了某個病毒,還能隔離病毒,例如諾頓。再就是你安裝好的防火墻,如zonealarm.即使有木馬,防火墻還能切斷它。

熱心網友

還有向外部狂發郵件,CPU達100%,刪除不了文件,破壞文件等等, 但是我一般中病就是機器比較慢,可以根據不同的病毒使用不同的殺毒軟件,但是為了使機器不中病毒就要及時的更新病毒定義和系統升級.

熱心網友

電腦中毒形式很多,像機器反映慢,老是固定出些提示,開不了機,自動從起..很多殺毒的具體操作方法裝殺毒軟件啊