怎么知道自己电脑是否中病毒和木马了

来自:    更新日期:早些时候
如何判断我的电脑里是否有木马病毒啊???~

首先,查看system.ini、win.ini、启动组中的启动项目。由“开始->运行”,输入msconfig,运行Windows自带的“系统配置实用程序”。

1、查看system.ini文件

选中“System.ini”标签,展开[boot]目录,查看“shell=”这行,正常为“shell=Explorer.exe”
,如果不是这样,就可能中了木马了。下图所示为正常时的情况:

2、查看win.ini文件

选中win.ini标签,展开[windows]目录项,查看“run=”和“load=”行,等号后面正常应该为空
3、查看启动组

再看看启动标签中的启动项目,有没有什么非正常项目?要是有象netbus、netspy、bo等关键词,
极有可能就是木马了。本人一般都将启动组中的项目保持在比较精简的状态,不需要或无大用途的项目都
屏蔽掉了
4、查看注册表

由“开始-运行”,输入regedit,确定就可以运行注册表编辑器。再展开至:
“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己
不熟悉的自动启动文件项目,比如netbus、netspy、netserver等的单词。注意,有的木马程序生成的
服务器程序文件很像系统自身的文件,想由此伪装蒙混过关。比如Acid Battery木马,它会在注册表项
“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下加入
Explorer=“CWINDOWSexpiorer.exe”,木马服务器程序与系统自身的真正的Explorer之间只有一个字母
的差别!
通过类似的方法对下列各个主键下面的键值进行检查:
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce


如果操作系统是Windows NT,还得注意HKEY-LOCAL-MACHINE\Software\SAM下面的内容,如果有项目,那极有可能就是木马了。正常情况下,该主键下面是空的。

当然在注册表中还有很多地方都可以隐藏木马程序,上面这些主键是木马比较常用的隐身之处。除此之外,象HKEY-CURRENT-USER\ Software\Microsoft\Windows\CurrentVersion\Run、HKEY-USERS\****\Software\ Microsoft\Windows\CurrentVersion\Run的目录下都有可能成为木马的藏身之处。最好的办法就是在HKEY-LOCAL -MACHINE\Software\Microsoft\Windows\CurrentVersion\Run或其它主键下面找到木马程序的文件名,再通过其文件名对整个注册表进行全面搜索就知道它有几个藏身的地方了。

如果有留意,注册表各个主键下都会有个叫“(默认)”名称的注册项,而且数据显示为“(未设置键值)”,也就是空的。这是正常现象。如果发现这个默认项被替换了,那么替换它的就是木马了。

4、其它方法

上网过程中,在进行一些计算机正常使用操作时,发现计算机速度明显起了变化、硬盘在不停的读写、鼠标不听使唤、键盘无效、自己的一些窗口在未得到自己允许的情况下被关闭、新的窗口被莫名其妙地打开.....这一切的不正常现象都可以怀疑是木马客户端在远程控制你的计算机。

如果怀疑你现在正在被木马控制,那么不要慌张地去拔了网线或抽了Modem上的电话线。有可能的话,最好可以逮到“黑”你的那个家伙。下面就介绍一下相应的方法:

由“开始->运行”,输入command,确定,开一个MS-DOS窗口。或者由“开始->程序->MS-DOS”来打开它。在MS-DOS窗口的命令行键入“netstat”查看目前已与本计算机建立的连接。如下图所示:
显示出来的结果表示为四列,其意思分别为Proto:协议,Local Address:本地地址,Foreign Address
:远程地址,State:状态。在地址栏中冒号的后面就是端口号。如果发现端口号码异常(比如大于5000
),而Foreign Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被
Foreign Address中表示的远程计算机所窥视着。在对应行的Foreign Address中显示的IP地址就是目前非
法连接你计算机的木马客户端。

当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不
到什么东西。此时可以使用“netstat -a”,加了常数“-a”表示显示计算机中目前处于监听状态的端口
。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议):
如果出现有不明端口处于监听(LISTENING)状态,而目前又没有进行任何网络服务操作,那么在监听该
端口的就是特洛伊木马了!如下图所示的23456和23457端口都处于监听状态,很明显是木马造成的。
注意,使用此方法查询处于监听状态的端口,一定要保证在短时间内(最好5分钟以上)没有运行任何
网络冲浪软件,也没有进行过任何网络操作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。

我们可以按以下几个方法来判断。

一、反病毒软件的扫描法

这恐怕是我们绝大数朋友首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发和传播是越来越容易了,因而反病毒软件开发公司也是越来越多了。但目前比较有名的还是那么几个系统的反病毒软件,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、诺顿等。至于这些反病毒软件的使用在此就不必说叙了,我相信大家都有这个水平!

二、观察法

这一方法只有在了解了一些病毒发作的症状及常栖身的地方才能准确地观察到。如硬盘引导时经常出现死机、系统引导时间较长、运行速度很慢、不能访问硬盘、出现特殊的声音或提示等上述在第一大点中出现的故障时,我们首先要考虑的是病毒在作怪,但也不能一条胡洞走到底,上面我不是讲了软、硬件出现故障同样也可能出现那些症状嘛!对于如属病毒引起的我们可以从以下几个方面来观察:

1、内存观察

这一方法一般用在DOS下发现的病毒,我们可用DOS下的“mem/c/p”命令来查看各程序占用内存的情况,从中发现病毒占用内存的情况(一般不单独占用,而是依附在其它程序之中),有的病毒占用内存也比较隐蔽,用“mem/c/p”发现不了它,但可以看到总的基本内存640K之中少了那么区区1k或几K。

2、系统配置文件观察法

这类方法一般也是适用于黑客类程序,这类病毒一般在隐藏在system.ini 、wini.ini(Win9x/WinME)和启动组中,在system.ini文件中有一个"shell=”项,而在wini.ini文件中有“load= ”、“run= ”项,这些病毒一般就是在这些项目中加载它们自身的程序的,注意有时是修改原有的某个程序。我们可以运行Win9x/WinME中的msconfig.exe程序来一项一项查看。具体也可参考我的《通通透透看木马》一文。

3、特征字符串观察法

这种方法主要是针对一些较特别的病毒,这些病毒入侵时会写相应的特征代码,如CIH病毒就会在入侵的文件中写入“CIH”这样的字符串,当然我们不可能轻易地发现,我们可以对主要的系统文件(如Explorer.exe)运用16进制代码编辑器进行编辑就可发现,当然编辑之前最好还要要备份,毕竟是主要系统文件。

4、硬盘空间观察法

有些病毒不会破坏你的系统文件,而仅是生成一个隐藏的文件,这个文件一般内容很少,但所占硬盘空间很大,有时大得让你的硬盘无法运行一般的程序,但是你查又看不到它,这时我们就要打开资源管理器,然后把所查看的内容属性设置成可查看所有属性的文件(这方法应不需要我来说吧?),相信这个庞然大物一定会到时显形的,因为病毒一般把它设置成隐藏属性的。到时删除它即可,这方面的例子在我进行电脑网络维护和个人电脑维修过程中见到几例,明明只安装了几个常用程序,为什么在C盘之中几个G的硬盘空间显示就没有了,经过上述方法一般能很快地让病毒显形的。

可以通过安全软件来清除电脑中的木马程序。

以腾讯电脑管家的“病毒查杀”功能为例,该功能可以扫描电脑中是否存在木马病毒文件,并且可以一键清理电脑中的风险,电脑管家提供三种查杀模式:

  • 闪电杀毒:快速扫描电脑中的各类启动项以及易被破坏位置,耗时较短;

  • 全盘杀毒:全面扫描电脑中的所有文件,耗时较长;

  • 指定位置杀毒:只扫描选择目录下的文件。



电脑中病毒后,如果是十分厉害的病毒,表现症状为运行缓慢,占用大量内存,经常会死机、无故弹出一些对话框。一般的一些病毒表现症状并不是很明显,对电脑运行并不会产生太大的影响。所以病毒也并不可怕。
病毒基本都是隐藏的,很难发现。如果你想看某个文件里是不是有病毒,你可以打开工具的文件夹选项,然后把文件夹的是否显示隐藏文件选现勾选显示隐藏文件。这样,如果在该文件夹内有病毒的话,你单击确定后就会发现有一些半透明状的文件。基本上就可以断定那些后来出现的半透明状的文件就是病毒!病毒基本是删不掉的,所以你可以使用杀毒软件进行杀掉它!你还可以在进程中找出CPU使用率很高的进程并结束掉他。也可以停止病毒的运行。
另外,为了您计算机的安全,不要把来历不明的U盘插入到你的电脑里,也尽量不要上一些垃圾或网站。这样会大大提高你的计算机安全。
杀毒软件是计算机安全的重要部分,你可以使用如卡帕斯基,360和瑞星之类的杀毒软件,并经常升级你的病毒库,确保你的杀毒软件保持最新版本。然后你可以定期或发现某些症状后运行杀毒软件,查杀计算机病毒。

你好:


 除了用杀毒软件,真心的没有别的办法了,


就算是病毒大摇大摆的放到桌面上,咱也不知道它是病毒不是?


你可以访问电脑管家官网,下载安装一个电脑管家



使用杀毒功能来查杀一下,就知道有没有中毒立刻


如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答






1、运行变慢
2、有不明的进程(alt+ctrl+del可查看)
3、文件夹中多了未知文件
4、原有文件不能用或是被更改
中了病毒或木马一般会出现上面的一种到多种情况,(大多数情况是上面的都有)你就从上面的的情况里面看,有那么几项的话,就可以判断是中毒或是木马了。

很高兴为您解答:
这个你查杀下就知道电脑中毒与否了
你可以下载腾讯电脑管家最新版本
使用腾讯电脑管家中的病毒木马查杀
打开腾讯电脑管家一杀毒一木马查杀
你还可以开启腾讯电脑管家的安全防护
腾讯电脑管家含有16层安全防护,时刻保护你的电脑
祝楼主工作顺利、生活愉快!!


怎么知道自己电脑是否中病毒和木马了视频

相关评论:
  • 19822452073如何查看电脑是否中病毒?
    尤傅吕1,使用杀毒软件:安装并运行可靠的杀毒软件,如微软的Windows Defender等。这些软件可以扫描你的系统,检测并清除病毒和恶意软件。进行全盘扫描,确保所有文件和程序都被检查。2,观察系统表现:性能变慢:如果你的电脑突然变得异常缓慢,可能是病毒在后台运行占用大量资源。频繁崩溃或蓝屏:系统频繁崩溃或蓝屏可...

  • 19822452073怎么知道自己的电脑中病毒了
    尤傅吕1、电脑突然变的很卡,在任务管理器中发现很多不熟悉的进程。2、电脑的某些功能无法使用,如杀毒软件被莫名的关闭等等。3、网络流量很大,因为有些病毒看准了你的电脑没什么有价值的重要资料,如网银帐号等等。4、查看C盘有没有未经自己允许,就自动给你下载很多流氓软件,强制安装很多分支的流氓软件,这...

  • 19822452073电脑中病毒怎么排查?
    尤傅吕1、进入 Windows 设置,点击【更新和安全】;2、在更新和安全窗口中,先点击窗口左侧的【Windows 安全中心】,在右侧窗口中点击:打开Windows 安全中心;3、在打开的 Windows 安全中心 - 安全性概览 窗口中,点击:病毒和威胁防护;4、下拉窗口,找到【病毒和威胁防护设置】,点击:管理设置;5、下拉窗口...

  • 19822452073怎么查看电脑是不是中病毒了?
    尤傅吕查看电脑是否中病毒,可以通过在安全软件中检测的方式进行:1、首先,在桌面上找到360安全卫士图标,并双击进入:2、然后,进入360安全卫士领航版界面,点击“查杀修复”:3、然后,进入扫描界面,点击“立即扫描”:4、之后,正在进行木马扫描,正在扫描文件和系统内存,这个过程需要几分钟:5、最后,扫描完...

  • 19822452073怎么看电脑有没有中病毒
    尤傅吕1、检测网络连接 如果怀疑自己的计算机中了病毒,可以使用Windows自带的网络命令来查看谁连接了你的计算机。以管理员身份打开命令提示符,在窗口中输入netstat -an回车,可以看到所有和本地计算机建立连接的IP。通过查看这些信息,可以完全监控计算机上的连接,达到控制计算机的目的。2、禁止不明服务 电脑突然...

  • 19822452073怎么看自己的电脑有没有中病毒?
    尤傅吕你好!查看电脑系统是否中病毒最好的方式就是使用杀毒软件全盘查杀。

  • 19822452073如何判断自己电脑是否中蠕虫病毒了?
    尤傅吕检测电脑是否中毒最好的办法就是使用杀毒软件,可以到腾讯电脑管家官网下载电脑管家 然后使用电脑管家——杀毒——全盘查杀,进行检测。电脑管家拥有2大云杀毒引擎,可以通过智能云鉴定和微特征扫描,检测出电脑中是否存在木马病毒,而且电脑管家是通过VB100测试的杀毒软件,漏杀率几乎为零,如果检测为无毒就证明...

  • 19822452073怎么知道自己电脑是否中病毒和木马了
    尤傅吕1. 利用专业的安全软件是清除电脑中木马程序的有效方法。2. 以腾讯电脑管家为例,其“病毒查杀”功能能够扫描系统,查找是否存在木马病毒文件。3. 该功能可一键清除电脑中检测到的风险,提升电脑的安全性。4. 腾讯电脑管家提供三种查杀模式,以适应不同用户的需求:- 闪电杀毒:快速扫描电脑中的关键启动...

  • 19822452073如何才能知道自己的电脑是否有病毒?
    尤傅吕我们可以按以下几个方法来判断。 一、反病毒软件的扫描法 这恐怕是我们绝大数朋友首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发...

  • 19822452073怎么看电脑是否中病毒
    尤傅吕系统不稳定:无预警的关机重启,是病毒破坏系统表现之一。资源占用过高:处理器、内存和硬盘使用率异常,是病毒占用系统资源的明显信号。权限被劫持:部分功能受限或无法访问,说明病毒可能已获取管理员权限。综上所述,通过观察这些迹象,你可以初步判断电脑是否中病毒,一旦发现问题,应立即采取措施进行病毒...

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网