电脑中毒症状,电脑中病毒的表现(苹果电脑中毒的表现)
- 创业
- 2022-05-08 08:11:35
电脑中毒后会出现什么症状?
你好,如果电脑中了病毒木马,有时候会显示系统运行缓慢,CPU利用率高,或者内存利用率高,任务管理器可能会出现异常进程。有些进程名接近系统进程名,如svch0st.exe、Exp1orer.exe等。容易让人混淆,而有些流程名称很不规范。还有的在系统进程中插入自己的模块来启动系统,但是很容易导致系统进程崩溃,或者篡改IE设置,比如改IE主页。有些病毒还会在每个分区的根目录下生成autorun.inf文件和病毒激活文件,有些则是勒索病毒,甚至会篡改你的用户登录密码。更有甚者,他们会篡改硬盘主引导扇区的信息。就算你重新分区重装系统,还是解决不了。可以使用腾讯电脑管家点击“杀毒”选项,将病毒全部查杀,包括u盘等移动存储设备进行深度杀毒。对于暂时无法清理的插入系统进程的病毒模块,可以尝试点击电脑管家右下角的工具箱,选择文件粉碎,选择添加文件将病毒模块添加到列表中,然后点击粉碎按钮。对于篡改IE主页的人,也可以在工具箱中选择IE主页锁定,选中当前主页下方的单选框,输入想要锁定的网址,然后点击立即锁定。对于篡改用户密码,修改主引导扇区的,可以先用电脑管家的软件,从其他干净的电脑上搜索下载WINPE boot盘制作工具,比如老毛桃u盘制作工具,制作一个可引导的u盘。在计算机的BIOS中设置从USB硬盘或可移动设备启动的启动顺序,并插入启动USB闪存驱动器。根据你的操作系统版本,如果是XP,选择WIN2003PE,如果是WIN7,选择WIN7PE,用密码重置工具重置用户密码,如果硬盘引导扇区被篡改,选择Disk Genius。在硬盘菜单中选择“重建主引导扇区(MBR)”,恢复主引导扇区的正常代码。但是,在此操作之前,建议您将重要文件备份到WINPE中的u盘或移动硬盘。重启系统后,使用电脑管家查杀病毒。接下来以木马为主。远程控制特洛伊木马将允许黑客远程控制您的计算机,或将您的计算机用作肉鸡。可能会出现鼠标乱飞,莫名其妙打开程序等情况。而盗号木马将会悄悄运行。等你发现的时候,你的QQ账号,游戏账号,甚至网银密码都已经被盗了。即使找回,也可能发现网游里的装备被洗劫一空,或者网银资金被黑客转走。所以,在上网的过程中,请一定要打开杀毒软件。比如电脑管家默认自动开启上网安全防护、应用入口防护、系统底层防护,可以很好的保护你的上网安全。在电脑管家里登录你的QQ账号后,也可以保护你的QQ账号。如果您还有其他电脑方面的问题,欢迎在电脑管家企业版平台上提出,我们将尽力为您解答。
电脑中毒的 表现 是什么呀?
一、电脑中毒的表现:电脑中毒和人生病一样,总会有一些明显的症状。比如机器运行很慢,无法上网,杀毒软件无法升级,word文档打不开,电脑无法正常启动,找不到硬盘分区,数据丢失等。是中毒的迹象。二。中毒的诊断。按Ctrl Shift Ese键(同时按这三个键)调出windows任务管理器查看系统中运行的进程,找出不熟悉的进程并记下它们的名字(这个需要经验)。如果这些进程是病毒,以后清除就容易了。不要暂时结束这些进程,因为有些病毒或非法进程可能不会在此结束。单击性能检查CPU和内存的当前状态。如果CPU利用率接近100%或者内存占用率很高,电脑中毒的概率是95%.2。查看windows当前启动的服务项目,打开控制面板“管理工具”中的“服务”。看右栏中状态为“启动”,启动类别为“自动”的那一行;一般来说,正常的windows服务基本上都有描述(除了少数被黑客或蠕虫伪造的)。此时双击打开被认为有问题的服务项,检查其属性中可执行文件的路径和名称。如果它的名称和路径是C:winntsystem32explored.exe,计算机将被捕获。有一种情况是“控制面板”打不开或者里面的图标都跑到左边去了,中间有一个垂直滚动条,右边是空白的。双击添加/删除程序或管理工具,表单为空。这是winhlpp32.exe病毒爆发的特征文件。3.使用命令regedit或regedt32运行注册表编辑器,并检查哪些程序是用windows启动的。看看HKEY _ Local _ Machinesoft waremioftwindows CurrentVersionRun和下面的RunOnce等等。并检查表单右侧项目的值,查看是否有非法启动项目。运行msconfig的WindowsXp也起着同样的作用。随着经验的积累,你很容易判断出病毒的启动项。4.用浏览器上网来判断。前阵子爆发的Gaobot病毒可以上yahoo.com、sony.com等网站,却无法访问www.symantec.com、www.ca.com等知名安全厂商的网站。symantecNorton2004安装的防病毒软件无法在线升级。5.取消隐藏属性并检查系统文件夹winnt(windows)system32。如果打开后文件夹是空的,说明电脑中毒了;打开system32后,可以将图标按类型排序,看看有没有流行病毒的可执行文件。对了,检查任务文件夹,wins
,drivers.目前有的病毒执行文件就藏身于此;driversetc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、着名杀毒软件不能升级的原因所在。 6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败……杀毒、建议。三、杀毒 1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。当成系统服务启动的病毒程序,会在Hkey_Local_MachineSystemControlSet001services和controlset002services里藏身,找到之后一并消灭。 2、停止有问题的服务,改自动为禁止。 3、如果文件system32driversetchosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。 4、重启电脑,摁F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。 5、搜索病毒的执行文件,手动消灭之。 6、对Windows升级打补丁和对杀毒软件升级。 7、关闭不必要的系统服务,如remoteregistryservice. 8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼 9、上步完成后,重启计算机,完成所有操作。四、建议 防范病毒作用远甚于查杀病毒。因此建立严密的防范措施是十分必要的。在具备条件的大中型网络里,应该软硬兼施、立体防护。理想得到情况是:Internet的接入处是外网防火墙;紧接着是防毒网关;然后是路由器,服务器区,可为应用服务器配置一台病毒服务器;再往内是内网防火墙;内网架设杀毒服务器,每个用户都安装杀毒软件的可管理客户端。
计算机中了病毒后有什么症状?
您好电脑中毒后表现的症状很多例如:运行慢、上网慢、帐号异地登录等都可能说明您的电脑中毒了最好的检测办法就是到腾讯电脑管家官网下载一个电脑管家然后使用电脑管家——杀毒——全盘查杀,检测一下就知道了电脑管家拥有2大云杀毒引擎和全国最大的云病毒库,可以通过智能云鉴定和为特征扫描检测出您电脑中的木马病毒,如果电脑管家检测结果为安全,就证明电脑是无毒安全的。如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
- 人参与,0条评论
发表评论