2024年3月25日发(作者:)

怎么检查电脑病毒

编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,

影响计算机使用并且能够自我复制的一组计算机指令或者程序代码被

称为计算机病毒(Computer Virus)。下面就让店铺教大家怎么检查电

脑是否中了病毒。

检查电脑病毒的方法

一、进程

首先排查的就是进程了,方法简单,开机后,什么都不要启动!

第一步:直接打开任务管理器,查看有没有可疑的进程,不认识

的进程可以Google或者百度一下。

第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃中以红色

标出),然后查看系统进程的路径是否正确。

第三步:如果进程全部正常,则利用Wsyscheck等工具,查看是

否有可疑的线程注入到正常进程中。

二、自启动项目

进程排查完毕,如果没有发现异常,则开始排查启动项。

第一步:用msconfig察看是否有可疑的服务,开始,运行,输入

“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有

Microsoft服务”复选框,然后逐一确认剩下的服务是否正常(可以凭

经验识别,也可以利用搜索引擎)。

第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”

选项卡,逐一排查就可以了。

第三步,用Autoruns等,查看更详细的启动项信息(包括服务、

驱动和自启动项、IEBHO等信息)。

三、网络连接

ADSL用户,在这个时候可以进行虚拟拨号,连接到Internet了。

然后直接用冰刃的网络连接查看,是否有可疑的连接,对于IP地

如果发现异常,不要着急,关掉系统中可能使用网络的程序(如迅

雷等下载软件、杀毒软件的自动更新程序、IE浏览器等),再次查看网

络连接信息。

四、安全模式

重启,直接进入安全模式,如果无法进入,并且出现蓝屏等现象,

则应该引起警惕,可能是病毒入侵的后遗症,也可能病毒还没有清除!

五、映像劫持

打开注册表编辑器,定位到

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrent

VersionImageFileExecutionOpti,查看有没有可疑的映像劫持项目,

如果发现可疑项,很可能已经中毒。

六、CPU时间

如果开机以后,系统运行缓慢,还可以用CPU时间做参考,找到

可疑进程,方法如下:

打开任务管理器,切换到进程选项卡,在菜单中点“查看”,

“选择列”,勾选“CPU时间”,然后确定,单击CPU时间的标题,

进行排序,寻找除了SystemIdleProcess和SYSTEM以外,CPU时间

较大的进程,这个进程需要引起一定的警惕。

电脑中病毒的症状

1.计算机系统运行速度减慢。

2.计算机系统经常无故发生死机。

3.计算机系统中的文件长度发生变化。

4.计算机存储的容量异常减少。

5.系统引导速度减慢。

6.丢失文件或文件损坏。

7.计算机屏幕上出现异常显示。

8.计算机系统的蜂鸣器出现异常声响。

9.磁盘卷标发生变化。

10.系统不识别硬盘。

11.对存储系统异常访问。

12.键盘输入异常。

13.文件的日期、时间、属性等发生变化。

14.文件无法正确读取、复制或打开。

15.命令执行出现错误。

16.虚假报警。

17.换当前盘。有些病毒会将当前盘切换到C盘。

18.时钟倒转。有些病毒会命名系统时间倒转,逆向计时。

S操作系统无故频繁出现错误。

20.系统异常重新启动。

21.一些外部设备工作异常。

22.异常要求用户输入密码。

或EXCEL提示执行“宏”。

24.使不应驻留内存的程序驻留内存。