移动学习网 导航

怎么知道自己电脑是否中病毒和木马了 如何才能知道自己的电脑是否有病毒?

2024-05-19m.verywind.com
如何判断我的电脑里是否有木马病毒啊???~

首先,查看system.ini、win.ini、启动组中的启动项目。由“开始->运行”,输入msconfig,运行Windows自带的“系统配置实用程序”。

1、查看system.ini文件

选中“System.ini”标签,展开[boot]目录,查看“shell=”这行,正常为“shell=Explorer.exe”
,如果不是这样,就可能中了木马了。下图所示为正常时的情况:

2、查看win.ini文件

选中win.ini标签,展开[windows]目录项,查看“run=”和“load=”行,等号后面正常应该为空
3、查看启动组

再看看启动标签中的启动项目,有没有什么非正常项目?要是有象netbus、netspy、bo等关键词,
极有可能就是木马了。本人一般都将启动组中的项目保持在比较精简的状态,不需要或无大用途的项目都
屏蔽掉了
4、查看注册表

由“开始-运行”,输入regedit,确定就可以运行注册表编辑器。再展开至:
“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己
不熟悉的自动启动文件项目,比如netbus、netspy、netserver等的单词。注意,有的木马程序生成的
服务器程序文件很像系统自身的文件,想由此伪装蒙混过关。比如Acid Battery木马,它会在注册表项
“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下加入
Explorer=“CWINDOWSexpiorer.exe”,木马服务器程序与系统自身的真正的Explorer之间只有一个字母
的差别!
通过类似的方法对下列各个主键下面的键值进行检查:
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce


如果操作系统是Windows NT,还得注意HKEY-LOCAL-MACHINE\Software\SAM下面的内容,如果有项目,那极有可能就是木马了。正常情况下,该主键下面是空的。

当然在注册表中还有很多地方都可以隐藏木马程序,上面这些主键是木马比较常用的隐身之处。除此之外,象HKEY-CURRENT-USER\ Software\Microsoft\Windows\CurrentVersion\Run、HKEY-USERS\****\Software\ Microsoft\Windows\CurrentVersion\Run的目录下都有可能成为木马的藏身之处。最好的办法就是在HKEY-LOCAL -MACHINE\Software\Microsoft\Windows\CurrentVersion\Run或其它主键下面找到木马程序的文件名,再通过其文件名对整个注册表进行全面搜索就知道它有几个藏身的地方了。

如果有留意,注册表各个主键下都会有个叫“(默认)”名称的注册项,而且数据显示为“(未设置键值)”,也就是空的。这是正常现象。如果发现这个默认项被替换了,那么替换它的就是木马了。

4、其它方法

上网过程中,在进行一些计算机正常使用操作时,发现计算机速度明显起了变化、硬盘在不停的读写、鼠标不听使唤、键盘无效、自己的一些窗口在未得到自己允许的情况下被关闭、新的窗口被莫名其妙地打开.....这一切的不正常现象都可以怀疑是木马客户端在远程控制你的计算机。

如果怀疑你现在正在被木马控制,那么不要慌张地去拔了网线或抽了Modem上的电话线。有可能的话,最好可以逮到“黑”你的那个家伙。下面就介绍一下相应的方法:

由“开始->运行”,输入command,确定,开一个MS-DOS窗口。或者由“开始->程序->MS-DOS”来打开它。在MS-DOS窗口的命令行键入“netstat”查看目前已与本计算机建立的连接。如下图所示:
显示出来的结果表示为四列,其意思分别为Proto:协议,Local Address:本地地址,Foreign Address
:远程地址,State:状态。在地址栏中冒号的后面就是端口号。如果发现端口号码异常(比如大于5000
),而Foreign Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被
Foreign Address中表示的远程计算机所窥视着。在对应行的Foreign Address中显示的IP地址就是目前非
法连接你计算机的木马客户端。

当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不
到什么东西。此时可以使用“netstat -a”,加了常数“-a”表示显示计算机中目前处于监听状态的端口
。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议):
如果出现有不明端口处于监听(LISTENING)状态,而目前又没有进行任何网络服务操作,那么在监听该
端口的就是特洛伊木马了!如下图所示的23456和23457端口都处于监听状态,很明显是木马造成的。
注意,使用此方法查询处于监听状态的端口,一定要保证在短时间内(最好5分钟以上)没有运行任何
网络冲浪软件,也没有进行过任何网络操作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。

我们可以按以下几个方法来判断。

一、反病毒软件的扫描法

这恐怕是我们绝大数朋友首选,也恐怕是唯一的选择,现在病毒种类是越来越多,隐蔽的手段也越来越高明,所以给查杀病毒带来了新的难度,也给反病毒软件开发商带来挑战。但随着计算机程序开发语言的技术性提高、计算机网络越来越普及,病毒的开发和传播是越来越容易了,因而反病毒软件开发公司也是越来越多了。但目前比较有名的还是那么几个系统的反病毒软件,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、诺顿等。至于这些反病毒软件的使用在此就不必说叙了,我相信大家都有这个水平!

二、观察法

这一方法只有在了解了一些病毒发作的症状及常栖身的地方才能准确地观察到。如硬盘引导时经常出现死机、系统引导时间较长、运行速度很慢、不能访问硬盘、出现特殊的声音或提示等上述在第一大点中出现的故障时,我们首先要考虑的是病毒在作怪,但也不能一条胡洞走到底,上面我不是讲了软、硬件出现故障同样也可能出现那些症状嘛!对于如属病毒引起的我们可以从以下几个方面来观察:

1、内存观察

这一方法一般用在DOS下发现的病毒,我们可用DOS下的“mem/c/p”命令来查看各程序占用内存的情况,从中发现病毒占用内存的情况(一般不单独占用,而是依附在其它程序之中),有的病毒占用内存也比较隐蔽,用“mem/c/p”发现不了它,但可以看到总的基本内存640K之中少了那么区区1k或几K。

2、系统配置文件观察法

这类方法一般也是适用于黑客类程序,这类病毒一般在隐藏在system.ini 、wini.ini(Win9x/WinME)和启动组中,在system.ini文件中有一个"shell=”项,而在wini.ini文件中有“load= ”、“run= ”项,这些病毒一般就是在这些项目中加载它们自身的程序的,注意有时是修改原有的某个程序。我们可以运行Win9x/WinME中的msconfig.exe程序来一项一项查看。具体也可参考我的《通通透透看木马》一文。

3、特征字符串观察法

这种方法主要是针对一些较特别的病毒,这些病毒入侵时会写相应的特征代码,如CIH病毒就会在入侵的文件中写入“CIH”这样的字符串,当然我们不可能轻易地发现,我们可以对主要的系统文件(如Explorer.exe)运用16进制代码编辑器进行编辑就可发现,当然编辑之前最好还要要备份,毕竟是主要系统文件。

4、硬盘空间观察法

有些病毒不会破坏你的系统文件,而仅是生成一个隐藏的文件,这个文件一般内容很少,但所占硬盘空间很大,有时大得让你的硬盘无法运行一般的程序,但是你查又看不到它,这时我们就要打开资源管理器,然后把所查看的内容属性设置成可查看所有属性的文件(这方法应不需要我来说吧?),相信这个庞然大物一定会到时显形的,因为病毒一般把它设置成隐藏属性的。到时删除它即可,这方面的例子在我进行电脑网络维护和个人电脑维修过程中见到几例,明明只安装了几个常用程序,为什么在C盘之中几个G的硬盘空间显示就没有了,经过上述方法一般能很快地让病毒显形的。

可以通过安全软件来清除电脑中的木马程序。

以腾讯电脑管家的“病毒查杀”功能为例,该功能可以扫描电脑中是否存在木马病毒文件,并且可以一键清理电脑中的风险,电脑管家提供三种查杀模式:

  • 闪电杀毒:快速扫描电脑中的各类启动项以及易被破坏位置,耗时较短;

  • 全盘杀毒:全面扫描电脑中的所有文件,耗时较长;

  • 指定位置杀毒:只扫描选择目录下的文件。



电脑中病毒后,如果是十分厉害的病毒,表现症状为运行缓慢,占用大量内存,经常会死机、无故弹出一些对话框。一般的一些病毒表现症状并不是很明显,对电脑运行并不会产生太大的影响。所以病毒也并不可怕。
病毒基本都是隐藏的,很难发现。如果你想看某个文件里是不是有病毒,你可以打开工具的文件夹选项,然后把文件夹的是否显示隐藏文件选现勾选显示隐藏文件。这样,如果在该文件夹内有病毒的话,你单击确定后就会发现有一些半透明状的文件。基本上就可以断定那些后来出现的半透明状的文件就是病毒!病毒基本是删不掉的,所以你可以使用杀毒软件进行杀掉它!你还可以在进程中找出CPU使用率很高的进程并结束掉他。也可以停止病毒的运行。
另外,为了您计算机的安全,不要把来历不明的U盘插入到你的电脑里,也尽量不要上一些垃圾或网站。这样会大大提高你的计算机安全。
杀毒软件是计算机安全的重要部分,你可以使用如卡帕斯基,360和瑞星之类的杀毒软件,并经常升级你的病毒库,确保你的杀毒软件保持最新版本。然后你可以定期或发现某些症状后运行杀毒软件,查杀计算机病毒。

你好:


 除了用杀毒软件,真心的没有别的办法了,


就算是病毒大摇大摆的放到桌面上,咱也不知道它是病毒不是?


你可以访问电脑管家官网,下载安装一个电脑管家



使用杀毒功能来查杀一下,就知道有没有中毒立刻


如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答






1、运行变慢
2、有不明的进程(alt+ctrl+del可查看)
3、文件夹中多了未知文件
4、原有文件不能用或是被更改
中了病毒或木马一般会出现上面的一种到多种情况,(大多数情况是上面的都有)你就从上面的的情况里面看,有那么几项的话,就可以判断是中毒或是木马了。

很高兴为您解答:
这个你查杀下就知道电脑中毒与否了
你可以下载腾讯电脑管家最新版本
使用腾讯电脑管家中的病毒木马查杀
打开腾讯电脑管家一杀毒一木马查杀
你还可以开启腾讯电脑管家的安全防护
腾讯电脑管家含有16层安全防护,时刻保护你的电脑
祝楼主工作顺利、生活愉快!!

  • 电脑中木马病毒怎么查
  • 答:1.安装杀毒软件:选择一款可靠且知名的杀毒软件,并及时更新是非常重要的。杀毒软件公司如瑞星、360、卡巴斯基等都有广泛的用户群体和市场份额,可以根据自己的需求和偏好选择。2.定期全盘扫描:除了安装杀毒软件外,还建议定期对电脑进行全盘扫描,以便及时发现和清除木马病毒。一些木马病毒可能会潜伏在系统中...

  • 怎么看电脑中木马,我的电脑用杀软,查过没木马,使用过程中也没什么异常...
  • 答:3、潜伏在Win.ini中 木马病毒要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马病毒。当然,木马病毒也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是...

  • 怎样才能知道电脑中了木马病毒`怎么解决?
  • 答:暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%.2.由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败……杀毒 3查看系统文件夹winnt(...

  • 如何判断自己的电脑是否中了病毒或者木马或者蠕虫
  • 答:1、杀毒软件打不开,监控异常。杀毒软件打不开包括双击桌面快捷方式没有反应,或者双击后杀毒软件主界面一闪就消失。监控异常,包括监控自动退出或不启动(计算机系统托盘中的监控图标已经消失)。监控自动关闭。2、杀毒软件无法升级。升级时界面一闪就关闭。注:单独出现此现象时,一般不是病毒导致。3、有关...

  • 如何判断电脑是中病毒了还是被木马感染了?
  • 答:3、接着我们单击下【查看】,将【隐藏文件和文件夹】设置为【显示隐藏的文件、文件夹和驱动】。4、打开【文件夹后缀变exe】的那个文件夹,查看下!如果所有文件夹都变成【.exe】,则说明中毒了,如果不是,则不是。5、如果中毒了,该怎么解决呢?我们就可以用电脑管家的粉碎功能,单击整个文件夹,...

  • 如何才能知道自己的电脑是否有病毒?
  • 答:我们可以运行Win9x/WinME中的msconfig.exe程序来一项一项查看。具体也可参考我的《通通透透看木马》一文。3、特征字符串观察法 这种方法主要是针对一些较特别的病毒,这些病毒入侵时会写相应的特征代码,如CIH病毒就会在入侵的文件中写入“CIH”这样的字符串,当然我们不可能轻易地发现,我们可以对主要的...

  • 怎样知道自己的电脑是否被木马入侵?电脑关机期间会不会被木马操控?
  • 答:会有的,判断自己电脑是否中毒 1,鼠标自己会乱动,会飘 2,账户无缘无故就被盗,QQ显示地点不对 3,系统突然间就变的很卡,反应很慢 4,没拷贝东西,硬盘灯一直闪,像是拷贝东西 5,无缘无故电脑自己开机或者自己关机 A,系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe...

  • 怎么分辨自己中的是病毒还是木马?
  • 答:EXE的用户权限假如是system的话,说明你的机子中灰鸽子木马了。还有就是木马不可以传染给别的机子。他是不可传染性的,木马一般是你下的软件或者视频文件捆绑了它的,或者你浏览的网站被别人挂马的。而病毒制作是根据系统漏洞可以进行整个互联网的传播。除了ARP病毒。。所以想确定机子是 ...

  • 如何识别电脑病毒
  • 答:如何识别电脑病毒 一、文件时间 如果你觉得电脑不对劲,用杀毒软件检查后,没什么反映或清除一部分病毒后还是觉得不对劲,可以根据文件时间检查可疑对象。文件时间分为创建时间、修改时间(还有一个访问时间,不用管),可以从文件的属性中看到,点选文件,右击,选择菜单中的属性就可以在“常规&rdq...

  • 怎么样查看电脑是否中毒?
  • 答:电脑中毒的征兆 在电脑病毒已不再陌生的今天,计算机病毒已经由原始的磁盘带入,变为现在的诸多渠道同时攻击。你也许一直都在担心,我的电脑中毒了吗?下面就将电脑中毒时可能出现的症状汇总如下:1、电脑运行比平常迟钝,反应相当缓慢,出现蓝屏或死机。2、程序载入的时间比平常久,有些病毒能控制程序或...

    户户网菜鸟学习
    联系邮箱
    返回顶部
    移动学习网