電腦中毒之后應(yīng)該要怎么辦
電腦中毒是常見的電腦問題,電腦中毒之后要怎么做呢,下面是小編為大家整理的解決電腦中毒問題的辦法,希望對大家有所幫助,歡迎閱讀,僅供參考!
一、不要重啟
一般來說,當(dāng)你發(fā)現(xiàn)有異常進(jìn)程、不明程序運行,或者計算機(jī)運行速度明顯變慢,甚至IE經(jīng)常詢問是否運行某些ActiveX控件、調(diào)試腳本等。那么這時候表示此時你可能已經(jīng)中毒了。
而很多人感覺中毒后,認(rèn)為首先要做的第一件事就是重新啟動計算機(jī)。其實這種做法是極其錯誤的。當(dāng)電腦中毒后,如果重新啟動,那么極有可能造成更大的損失。
二、立急斷開網(wǎng)絡(luò)
由于病毒發(fā)作后,不僅讓計算機(jī)變慢,而且也會破壞硬盤上的數(shù)據(jù),同時還可能向外發(fā)送你的個人信息、病毒等,使危害進(jìn)一步擴(kuò)大。對此,發(fā)現(xiàn)中毒后,首先要做的就是斷開網(wǎng)絡(luò)。
斷開網(wǎng)絡(luò)的方法比較多,最簡單的辦法就是跑到電腦后面撥下網(wǎng)線,這也是最干脆的辦法。不過在實際的應(yīng)用中,我們并不需要這樣麻煩,畢竟跑到電腦后面還是比較煩神的。如果安裝了防火墻,可以在防火墻中直接斷開網(wǎng)絡(luò),如果沒有防火墻,那么可以右擊“網(wǎng)上鄰居”圖標(biāo),在彈出的菜單中選擇“屬性”,在打開的窗口中右擊“本地連接”,將其設(shè)為“禁用”即可。如果是撥號用戶,那么只需要斷開撥號連接或者關(guān)閉Moden設(shè)備即可。
三、備份重要文件
中毒后是不是應(yīng)該立即進(jìn)行殺毒,筆者個人認(rèn)為如果電腦中沒有重要的文件,那么怎么操作都無所謂,至多我把硬盤全盤格式化重新安裝。但是如果電腦中保存有重要的數(shù)據(jù)、郵件、文檔,那么應(yīng)該在斷開網(wǎng)絡(luò)后立即將其備份到其它設(shè)備上,例如移動硬盤、光盤等。盡管要備份的這些文件可能包含病毒,但這要比殺毒軟件在查毒時將其刪除要好的多。
更何況病毒發(fā)作后,很有可能就進(jìn)不了系統(tǒng),因此中毒后及時備份重要文件是減輕損失最重要的做法之一。
四、全面殺毒
在沒有了后顧之憂的時候,我們就可以進(jìn)行病毒的查殺了。查殺應(yīng)該包括兩部分,一是在Windows系統(tǒng)下進(jìn)行全面殺毒,二是在DOS下進(jìn)行殺毒。目前,主流的殺毒軟件一般都能直接制作DOS下的殺毒盤。
在殺毒時,建議用戶先對殺毒軟件進(jìn)行必要的設(shè)置。例如掃描壓縮包中的文件、掃描電子郵件等,同時對包含病毒的文件處理方式,例如可以將其設(shè)為“清除病毒”或“隔離”,而不是直接“刪除文件”,這樣做的目的是防止將重要的文件因為誤操作而被刪除。
五、更改重要資料設(shè)定
由于病毒、木馬很多時候都是以竊取用戶個人資料為目的,因此在進(jìn)行了全面殺毒操作之后,必須將一些重要的個人資料,例如QQ、Email賬戶密碼等重新設(shè)置。尤其是查殺出后發(fā)現(xiàn)是木馬程序的,尤其需要進(jìn)行這項工作。
六、檢查網(wǎng)上鄰居
如果是局域網(wǎng)用戶,在處理了自己電腦的病毒之后,還要檢查一下網(wǎng)絡(luò)上其它計算機(jī)是否同樣被感染了病毒。因為很多病毒發(fā)作后是會向網(wǎng)絡(luò)中其它電腦發(fā)起攻擊的。自己的電腦中了病毒,極可能會傳染給網(wǎng)絡(luò)上的其它計算機(jī)。如果不及時將其清理,那么極有可能會再反向傳染。
檢查的方法除了在每臺電腦上進(jìn)行全面的病毒清除,還可以安裝金山網(wǎng)鏢這類病毒防火墻,如果網(wǎng)絡(luò)上有其它電腦中了病毒,那么病毒防火墻就會不停的阻攔攻擊,我們只需要打開其攔截的日志,即可得知哪一個IP地址發(fā)出的病毒數(shù)據(jù)庫,根據(jù)IP地址再找出該臺電腦,并按上述的方法進(jìn)行處理即可。手續(xù),不可能在不見面的情況下直接網(wǎng)上貸款。
拓展閱讀:
電腦中毒解決辦法
一、中毒的一些表現(xiàn)
我們怎樣知道電腦中病毒了呢?其實電腦中毒跟人生病一樣,總會有一些明顯的癥狀表現(xiàn)出來。例如機(jī)器運行十分緩慢、上不了網(wǎng)、殺毒軟件生不了級、word文檔打不開,電腦不能正常啟動、硬盤分區(qū)找不到了、數(shù)據(jù)丟失等等,就是中毒的一些征兆。
二、中毒診斷
1、按Ctrl+Shift+Ese鍵(同時按此三鍵),調(diào)出windows任務(wù)管理器查看系統(tǒng)運行的進(jìn)程,找出不熟悉進(jìn)程并記下其名稱(這需要經(jīng)驗),假如這些進(jìn)程是病毒的話,以便于后面的清除。暫時不要結(jié)束這些進(jìn)程,因為有的病毒或非法的進(jìn)程可能在此沒法結(jié)束。點擊性能查看CPU和內(nèi)存的當(dāng)前狀態(tài),假如CPU的利用率接近100%或內(nèi)存的占用值居高不下,此時電腦中毒的可能性是95%.
2、查看windows當(dāng)前啟動的服務(wù)項,由“控制面板”的“管理工具”里打開“服務(wù)”?从覚跔顟B(tài)為“啟動”啟動類別為“自動”項的行;一般而言,正常的windows服務(wù),基本上是有描述內(nèi)容的(少數(shù)被駭客或蠕蟲病毒偽造的除外),此時雙擊打開認(rèn)為有問題的服務(wù)項查看其屬性里的可執(zhí)行文件的路徑和名稱,假如其名稱和路徑為C:winntsystem32explored.exe,計算機(jī)中招。有一種情況是“控制面板”打不開或者是所有里面的圖標(biāo)跑到左邊,中間有一縱向的滾動條,而右邊為空白,再雙擊添加/刪除程序或管理工具,窗體內(nèi)是空的,這是病毒文件winhlpp32.exe發(fā)作的特性。
3、運行注冊表編輯器,命令為regedit或regedt32,查看都有那些程序與windows一起啟動。主要看Hkey_Local_MachineSoftwareMicroSoftWindowsCurrentVersionRun和后面幾個RunOnce等,查看窗體右側(cè)的項值,看是否有非法的啟動項。WindowsXp運行msconfig也起相同的作用。隨著經(jīng)驗的積累,你可以輕易的識別病毒的啟動項。
4、用瀏覽器上網(wǎng)識別。上網(wǎng)瀏覽時盡量上一些大站,或者是正規(guī)網(wǎng)站。
5、取消隱藏屬性,查看系統(tǒng)文件夾winnt(windows)system32,假如打開后文件夾為空,表明電腦已經(jīng)中毒;打開system32后,可以對圖標(biāo)按類型排序,看有沒有流行病毒的執(zhí)行文件存在。順便查一下文件夾Tasks,wins,drivers.目前有的病毒執(zhí)行文件就藏身于此;driversetc下的文件hosts是病毒喜歡篡改的對象,它本來只有700字節(jié)左右,被篡改后就成了1Kb以上,這是造成一般網(wǎng)站能訪問而安全廠商網(wǎng)站不能訪問、著名殺毒軟件不能升級的原因所在。
6、由殺毒軟件識別是否中毒,假如中毒,殺毒軟件會被病毒程序自動終止,并且手動升級失敗……殺毒、建議
三、殺毒
1、在注冊表里刪除隨系統(tǒng)啟動的非法程序,然后在注冊表中搜索所有該鍵值,刪除之。當(dāng)成系統(tǒng)服務(wù)啟動的病毒程序,會在Hkey_Local_MachineSystemControlSet001services和controlset002services里藏身,找到之后一并消滅。
2、停止有問題的服務(wù),改自動為禁止。
3、假如文件system32driversetchosts被篡改,恢復(fù)它,即只剩下一行有效值,其余的行刪除。再把host設(shè)置成只讀。
4、重啟電腦,摁F8進(jìn)“帶網(wǎng)絡(luò)的安全模式”。目的是不讓病毒程序啟動,又可以對Windows升級打補(bǔ)丁和對殺毒軟件升級。
5、搜索病毒的執(zhí)行文件,手動消滅之。
6、對Windows升級打補(bǔ)丁和對殺毒軟件升級。
7、關(guān)閉不必要的'系統(tǒng)服務(wù),如remoteregistryservice.
8、第6步完成后用殺毒軟件對系統(tǒng)進(jìn)行全面的掃描,剿滅漏網(wǎng)之魚。
9、上步完成后,重啟計算機(jī),完成所有操作。
四、建議
防范病毒作用遠(yuǎn)甚于查殺病毒。因此建立嚴(yán)密的防范措施是十分必要的。SXS好問提示,在具備條件的大中型網(wǎng)絡(luò)里,應(yīng)該軟硬兼施、立體防護(hù)。理想得到情況是:Internet的接入處是外網(wǎng)防火墻;緊接著是防毒網(wǎng)關(guān)(熊貓衛(wèi)士的性價比較高);然后是路由器,服務(wù)器區(qū),可為應(yīng)用服務(wù)器配置一臺病毒服務(wù)器;再往內(nèi)是內(nèi)網(wǎng)防火墻;內(nèi)網(wǎng)架設(shè)殺毒服務(wù)器,每個用戶都安裝殺毒軟件的可管理客戶端。
電腦中毒的緊急措施
一、正在上網(wǎng)的用戶,發(fā)現(xiàn)異常應(yīng)首先馬上斷開連接
如果你發(fā)現(xiàn)IE經(jīng)常詢問你是否運行某些ACTIVEX控件,或是生成莫明其妙的文件、詢問調(diào)試腳本什么的,一定要警惕了,你可能已經(jīng)中毒了。典型的上網(wǎng)被入侵有兩種情況:
1、瀏覽某些帶惡意代碼的網(wǎng)頁時候被修改了瀏覽器的默認(rèn)主頁或是標(biāo)題;還有就是遇到可以格式化硬盤或是令你的windows不斷打開窗口,直到耗盡資源死機(jī)。這種情況惡劣得多,你未保存和已經(jīng)放在硬盤上的數(shù)據(jù)都可能會受到部分或全部的損失。
2、黑客的潛在的木馬發(fā)作,或是蠕蟲類病毒發(fā)作,讓你的機(jī)器不斷地向外界發(fā)送你的隱私、或是利用你的名義和郵件地址發(fā)送垃圾,進(jìn)一步傳播病毒;還有就是黑客的手工入侵,窺探你的隱私或是刪除破壞你的文件。
處理辦法:馬上斷開連接,這樣能將自己的損失降低的同時,也避免了病毒向更多的在線電腦傳播。請先不要馬上重新啟動系統(tǒng)或是關(guān)機(jī),要進(jìn)一步的處理措施。
二、中毒后,應(yīng)馬上備份轉(zhuǎn)移文檔和郵件等
中毒后運行殺毒軟件清除是必須的,但為了防止殺毒軟件誤殺或是刪掉你還處理完的文檔和重要的郵件,你應(yīng)該首先將它們轉(zhuǎn)移備份到其他儲存媒體上。有些長文件名的文件和未處理的郵件要求在windows下備份,所以第一點這里建議您先不要退出windows,因為病毒一旦發(fā)作,可能就不能進(jìn)入windows了。
不管這些文件是否帶毒了,你都應(yīng)該備份,用標(biāo)簽紙標(biāo)記為待查即可。因為有些病毒是專門針對某個殺毒軟件設(shè)計的,一運行就會破壞其他的文件,所以先備份是以防萬一的措施。等你清除完硬盤內(nèi)的病毒后,再來慢慢分析處理這些額外備份的文件較為妥善。
【電腦中毒之后應(yīng)該要怎么辦】相關(guān)文章:
電腦中毒了怎么辦01-16
電腦中毒了怎么辦?01-22
電腦中毒怎么辦01-13
電腦怕中毒怎么辦01-14
電腦中毒后怎么辦01-17
電腦中毒了應(yīng)該怎么辦01-22
電腦中毒該怎么辦02-28
電腦中毒了該怎么辦01-12
電腦中毒后應(yīng)該怎么辦01-15