觀察電腦是否中毒方法介紹
怎么樣才能發(fā)現(xiàn)或觀察到你的電腦是否中毒呢!或者中毒比較嚴(yán)重呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的觀察電腦是否中毒方法介紹!希望對你有幫助!
觀察電腦是否中毒方法介紹:
觀察電腦是否中毒方法1、反病毒軟件的掃描法
這恐怕是我們絕大數(shù)朋友首選,也恐怕是唯一的選擇,現(xiàn)在病毒種類是越來越多,隱蔽的手段也越來越高明,所以給查殺病毒帶來了新的難度,也給反病毒軟件開發(fā)商帶來挑戰(zhàn)。但隨著計(jì)算機(jī)程序開發(fā)語言的技術(shù)性提高、計(jì)算機(jī)網(wǎng)絡(luò)越來越普及,病毒的開發(fā)和傳播是越來越容易了,因而反病毒軟件開發(fā)公司也是越來越多了。但目前比較有名的還是那么幾個(gè)系統(tǒng)的反病毒軟件,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、諾頓等。至于這些反病毒軟件的使用在此就不必說敘了,我相信大家都有這個(gè)水平!
觀察電腦是否中毒方法2、觀察法
這一方法只有在了解了一些病毒發(fā)作的癥狀及常棲身的地方才能準(zhǔn)確地觀察到。如硬盤引導(dǎo)時(shí)經(jīng)常出現(xiàn)死機(jī)、系統(tǒng)引導(dǎo)時(shí)間較長、運(yùn)行速度很慢、不能訪問硬盤、出現(xiàn)特殊的聲音或提示等上述在第一大點(diǎn)中出現(xiàn)的故障時(shí),我們首先要考慮的是病毒在作怪,但也不能一條胡洞走到底,上面我不是講了軟、硬件出現(xiàn)故障同樣也可能出現(xiàn)那些癥狀嘛!對于如屬病毒引起的我們可以從以下幾個(gè)方面來觀察:
觀察電腦是否中毒方法a、內(nèi)存觀察
這一方法一般用在DOS下發(fā)現(xiàn)的病毒,我們可用DOS下的“mem/c/p”命令來查看各程序占用內(nèi)存的情況,從中發(fā)現(xiàn)病毒占用內(nèi)存的情況(一般不單獨(dú)占用,而是依附在其它程序之中),有的病毒占用內(nèi)存也比較隱蔽,用“mem/c/p”發(fā)現(xiàn)不了它,但可以看到總的基本內(nèi)存640K之中少了那么區(qū)區(qū)1k或幾K。
觀察電腦是否中毒方法b、注冊表觀察法
這類方法一般適用于近來出現(xiàn)的所謂黑客程序,如木馬程序,這些病毒一般是通過修改注冊表中的啟動(dòng)、加載配置來達(dá)到自動(dòng)啟動(dòng)或加載的,一般是在如下幾個(gè)地方實(shí)現(xiàn):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windwos\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windwos\CurrentVersionRunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windwos\CurrentVersionRunSevices]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
觀察電腦是否中毒方法c、系統(tǒng)配置文件觀察法
這類方法一般也是適用于黑客類程序,這類病毒一般在隱藏在system.ini 、wini.ini(Win9x/WinME)和啟動(dòng)組中,在system.ini文件中有一個(gè)"shell=”項(xiàng),而在wini.ini文件中有“load= ”、“run= ”項(xiàng),這些病毒一般就是在這些項(xiàng)目中加載它們自身的程序的,注意有時(shí)是修改原有的某個(gè)程序。我們可以運(yùn)行Win9x/WinME中的msconfig.exe程序來一項(xiàng)一項(xiàng)查看。
觀察電腦是否中毒方法d、特征字符串觀察法
這種方法主要是針對一些較特別的病毒,這些病毒入侵時(shí)會寫相應(yīng)的特征代碼,如CIH病毒就會在入侵的文件中寫入“CIH”這樣的字符串,當(dāng)然我們不可能輕易地發(fā)現(xiàn),我們可以對主要的系統(tǒng)文件(如Explorer.exe)運(yùn)用16進(jìn)制代碼編輯器進(jìn)行編輯就可發(fā)現(xiàn),當(dāng)然編輯之前最好還要要備份,畢竟是主要系統(tǒng)文件。
觀察電腦是否中毒方法e、硬盤空間觀察法
有些病毒不會破壞你的系統(tǒng)文件,而僅是生成一個(gè)隱藏的文件,這個(gè)文件一般內(nèi)容很少,但所占硬盤空間很大,有時(shí)大得讓你的硬盤無法運(yùn)行一般的程序,但是你查又看不到它,這時(shí)我們就要打開資源管理器,然后把所查看的內(nèi)容屬性設(shè)置成可查看所有屬性的文件(這方法應(yīng)不需要我來說吧?),相信這個(gè)龐然大物一定會到時(shí)顯形的,因?yàn)椴《疽话惆阉O(shè)置成隱藏屬性的。到時(shí)刪除它即可,這方面的例子在我進(jìn)行電腦網(wǎng)絡(luò)維護(hù)和個(gè)人電腦維修過程中見到幾例,明明只安裝了幾個(gè)常用程序,為什么在C盤之中幾個(gè)G的硬盤空間顯示就沒有了,經(jīng)過上述方法一般能很快地讓病毒顯形的。
看了“觀察電腦是否中毒方法介紹”文章的還看了: