登录  
 加关注
查看详情
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

君子的博客

欢迎各位来我空间坐坐.让我们彼此共享,用心交流

 
 
 

日志

 
 

【引用】电脑是否中病毒检查顺序  

2011-06-23 18:13:27|  分类: 默认分类 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

美女俊男极限表演 - 理睬 - 理睬

一、进程

首先排查的就是进程了,方法简单,开机后,什么都不要启动
第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者百度一下
PS:如果任务管理器打开后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕
第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色标出),然后查看系统进程的路径是否正确
PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的进程,基本可以判断已经中毒;如果有不在正常目录的正常系统进程名的进程,也可以判断已经中毒
第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是否有可疑的线程注入到正常进程中
PS:Wsyscheck会用不同颜色来标注被注入的进程和正常进程,如果有进程被注入,不要着急,先确定注入的模块是不是病毒,因为有的杀软也会注入进程

二、自启动项目
进程排查完毕,如果没有发现异常,则开始排查启动项
第一步:用msconfig察看是否有可疑的服务,开始,运行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有Microsoft服务”复选框,然后逐一确认剩下的服务是否正常(可以凭经验识别,也可以利用搜索引擎)。
PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。
第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。
第三步,用Autoruns等,查看更详细的启动项信息(包括服务、驱动和自启动项、IEBHO等信息)。
PS:这个需要有一定的经验。

三、网络连接
ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。
然后直接用冰刃的网络连接查看,是否有可疑的连接,对于IP地址,可以到http://www.ip138.com/查询,对应的进程和端口等信息可以到Google或百度查询。
如果发现异常,不要着急,关掉系统中可能使用网络的程序(如迅雷等下载软件、杀毒软件的自动更新程序、IE浏览器等),再次查看网络连接信息。
四、安全模式
重启,直接进入安全模式,如果无法进入,并且出现蓝屏等现象,则应该引起警惕,可能是病毒入侵的后遗症,也可能病毒还没有清除!

五、映像劫持
打开注册表编辑器,定位到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionImageFileExecutionOpti,查看有没有可疑的映像劫持项目,如果发现可疑项,很可能已经中毒。
六、CPU时间
如果开机以后,系统运行缓慢,还可以用CPU时间做参考,找到可疑进程,方法如下:
打开任务管理器,切换到进程选项卡,在菜单中点“查看”,“选择列”,勾选“CPU时间”,然后确定,单击CPU时间的标题,进行排序,寻找除了SystemIdleProcess和SYSTEM以外,CPU时间较大的进程,这个进程需要一起一定的警惕。

目前这些办法足以应付常见的病毒和木马了。

2009年6月22日 - 理睬 - .

请点击以下链接浏览更精彩内容!

入门秘笈

制作技巧

电脑技巧(1)

QQ技巧

个人情感

原创音画

常用教程

图画制作

字体制作

人文史地

诸事八卦

娱乐星闻

边框分割

精美时钟

图画素材

美眉帅哥

百科奇闻

免费电影

字体素材

日历天气

酷播放器

风水命理

奇闻怪事

军事资讯

游戏素材

音画素材

综合素材

综合图库

明星博客

摩登时尚

背景顶图

做图软件

视频教程

生活保健

报刊大全

公文写作

趣味图库

趣味制作

常用网站

搜索引擎

文化教育

极限表演

图片素材

图片欣赏

软件下载

在线字典

在线服务

博艺解答


最新日志后面导航 - 理睬 - .

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬

2008年12月8日 - 理睬 - 理 睬


   温馨提示:

   温馨提示:如果您觉得这篇文章值得推广,请点击下面的“推荐”,让大家分享,也算是对理睬的支持;如果喜欢这篇文章,请点击下面的“引用”。谢谢!

  评论这张
 
阅读(80)| 评论(0)

历史上的今天

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2018