1.經常死機:病毒打開了許多文件或佔用了大量內存;不穩定(如內存質量差,硬體超頻性能差等);運行了大容量的軟體佔用了大量的內存和磁碟空間;使用了一些測試軟體(有許多BUG);硬碟空間不夠等等;運行網路上的軟體時經常死機也許是由於網路速度太慢,所運行的程序太大,或者自己的工作站硬體配置太低。
2.系統無法啟動:病毒修改了硬碟的引導信息,或刪除了某些啟動文件。如引導型病毒引導文件損壞;硬碟損壞或參數設置不正確;系統文件人為地誤刪除等。
3.文件打不開:病毒修改了文件格式;病毒修改了文件鏈接位置。文件損壞;硬碟損壞;文件快捷方式對應的鏈接位置發生了變化;原來編輯文件的軟體刪除了;如果是在區域網中多表現為伺服器中文件存放位置發生了變化,而工作站沒有及時涮新服器的內容(長時間打開了資源管理器)。
4.經常報告內存不夠:病毒非法佔用了大量內存;打開了大量的軟體;運行了需內存資源的軟體;系統配置不正確;內存本就不夠(目前基本內存要求為128M)等。
5.提示硬碟空間不夠:病毒復制了大量的病毒文件(這個遇到過好幾例,有時好端端的近10G硬碟安裝了一個WIN98或WINNT4.0系統就說沒空間了,一安裝軟體就提示硬碟空間不夠。硬碟每個分區容量太小;安裝了大量的大容量軟體;所有軟體都集中安裝在一個分區之中;硬碟本身就小;如果是在區域網中系統管理員為每個用戶設置了工作站用戶的「私人盤」使用空間限制,因查看的是整個網路盤的大小,其實「私人盤」上容量已用完了。
6.軟盤等設備未訪問時出讀寫信號:病毒感染;軟盤取走了還在打開曾經在軟盤中打開過的文件。
7.出現大量來歷不明的文件:病毒復制文件;可能是一些軟體安裝中產生的臨時文件;也或許是一些軟體的配置信息及運行記錄。
8.啟動黑屏:病毒感染(記得最深的是98年的4.26,我為CIH付出了好幾千元的代價,那天我第一次開機到了Windows畫面就死機了,第二次再開機就什麼也沒有了);顯示器故障;顯示卡故障;主板故障;超頻過度;CPU損壞等等
9.數據丟失:病毒刪除了文件;硬碟扇區損壞;因恢復文件而覆蓋原文件;如果是在網路上的文件,也可能是由於其它用戶誤刪除了。
10.鍵盤或滑鼠無端地鎖死:病毒作怪,特別要留意「木馬」;鍵盤或滑鼠損壞;主板上鍵盤或滑鼠介面損壞;運行了某個鍵盤或滑鼠鎖定程序,所運行的程序太大,長時間系統很忙,表現出按鍵盤或滑鼠不起作用。
11.系統運行速度慢:病毒佔用了內存和CPU資源,在後台運行了大量非法操作;硬體配置低;打開的程序太多或太大;系統配置不正確;如果是運行網路上的程序時多數是由於你的機器配置太低造成,也有可能是此時網路上正忙,有許多用戶同時打開一個程序;還有一種可能就是你的硬碟空間不夠用來運行程序時作臨時交換數據用。
12.系統自動執行操作:病毒在後台執行非法操作;用戶在注冊表或啟動組中設置了有關程序的自動運行;某些軟體安裝或升級後需自動重啟系統。
通過以上的分析對比,我們知道其實大多數故障都可能是由於人為或軟、硬體故障造成的,當我們發現異常後不要急於下斷言,在殺毒還不能解決的情況下,應仔細分析故障的特徵,排除軟、硬體及人為的可能性。
2. 筆記本怎麼查殺病毒
一旦發現病毒,就要立即查殺病毒。普通病毒通過最新版的殺毒軟體查殺病毒,殺毒軟 件會自動檢查有無病毒,並清除病毒。
對於黑客木馬病毒,一般不會破壞系統,只是佔用了系統的資源而導致電腦的運行速度 變慢,會占據進程。其存在的主要目的是為了盜取一些重要資料以及密碼。可以通過以下方 法將其查殺。以雷神911為例:
(1)安裝最新的殺毒軟體和防火牆,運行殺毒軟體進行殺毒。
(2)手動查找黑客、木馬病毒。
<1> 重啟電腦在安全模式下,選擇「工具」→「文件夾選項」,在「查看」選項卡的「高級設置」列表中取消「隱藏受保護文件的操作系統文件(推薦)」選擇。
<2>打開我的電腦的 C 盤,將 C 盤中不熟悉的文件並且日期是中病毒當天的刪除。 對 C:\Windows\System32 下的文件也採取同樣的處理。
<3>同理查看 C:\Program Files\Internet Explorer 和 C:\Program Files\Common Files文件。
<4>查看注冊表的啟動項 ,刪除不認識的啟動項目,同時清空臨時文件C:\WINDOWS\Temp。重啟電腦後即可手動查找黑客、木馬病毒。
3. 電腦怎麼查看是否沒有中病毒
怎麼查看電腦是不是中病毒了?方法如下:
1、首先你的電腦會突然變的很卡頓,滑鼠自己會動或者會卡頓,在任務管理器中發現很多不熟悉的軟體和不明的進程。
2、然後是你的電腦的一些軟體無法使用,就像一些殺毒軟體出現卡頓和被關閉的問題。
3、然後一些電腦上的網站的網路流量非常大,因為有些病毒會查看你的電腦是否有一些有價值信息。
4、之後點擊桌面上的我電腦中的C盤是否已經自動下載了你看專不懂的軟體給你,並強行安裝了很多附加軟體。
5、最後找到我的電腦點擊進入後,選擇要打開的其中一個文件夾,但是打開前屬請不要單最大化窗口。如果打開的文件是在新窗口打開,或者將自動最大化,表示你的電腦中毒了。
4. 怎麼判斷電腦是否中病毒了
如果對下列所有問題的回答都是肯定的,那麼您的計算機中可能有病毒。
計算機運行是否非常緩慢?病毒的一個常見症狀就是計算機的性能比正常的計算機性能要低得多。但是,計算機運行緩慢也可能是由其他原因造成的,包括硬碟需要進行碎片整理、計算機需要更多的內存 (RAM) 或計算機上存在間諜軟體或廣告軟體。有關間諜軟體的詳細信息,請參閱 如何判斷您的計算機是否感染間諜軟體。
是否顯示意外的消息或某些程序是否自動啟動?某些病毒會對 Windows 或部分程序造成損壞。這種損壞的後果可能包括消息意外顯示、程序自動啟動或關閉或 Windows 突然關機。
數據機或硬碟是否長時間工作?電子郵件病毒的工作原理是通過電子郵件發送其自身的大量副本。出現這種情況時的一個現象便是寬頻或外置數據機上的活動指示燈始終亮著;另一個現象是計算機硬碟不停地工作發出的聲音。這些並非始終是計算機病毒的症狀,但是,如果兼有其他問題,則可以表明計算機被病毒感染了。
5. 怎麼查看電腦是不是中病毒了
怎麼查看電腦是不是中病毒了?方法如下:
1、首先你的電腦會突然變的很卡頓,滑鼠自己會動或者會卡頓,在任務管理器中發現很多不熟悉的軟體和不明的進程。
6. 怎樣才能知道筆記本電腦有沒有中病毒,如果有病毒,怎麼辦
目前來說,只有安裝殺毒軟體查殺來判斷是否中毒,如果中毒就殺毒,但是不能完全相信殺毒軟體,因為殺毒軟體永遠滯後病毒的,也就是說,有些新型病毒,殺毒軟體不能馬上掃描出來的。
7. 如何查看自己電腦是否有病毒,或者是木馬攻擊
查看電腦是否入侵,是否留有後門:
1、查看任務管理器--進程,是否有可疑程序。查看詳細信息是否有可疑程序。必要時詳情中點擊程序右擊打開文件所在的位置看看,再右擊程序屬性看創建日期及修改日期,看是否最新更新過系統或驅動,沒有就要注意了。
2、win+R --cmd--輸入:netstat -ano 看是否有可疑IP在進行外網鏈接,狀態中後面數字為pid 。
解釋:
listening:埠在監聽,等待連接但是未連接;
time wait狀態:曾經有過連接但當前斷開了,最後一次連接狀態。
established狀態:連接中。
fin_wait_2:第二次fin應答狀態。
close_wait: 已關閉連接的狀態。
fin_wait: 關閉連接發fin應答狀態。
3、看時間查看器--windows日誌--系統,安全--信息--下部的常規--看服務文件名是否有可疑程序。
4、明知道是木馬,殺毒不了,建議備份數據後重裝電腦,加強防火牆及埠許可權。不要瀏覽沒有icp備案、不良信息的網站,
5、平時使用電腦比較快,看文件視頻瀏覽網頁不卡,但是遇到突然網頁卡死或無網路、網路非常慢等要檢查網線是否正常後查看是否被攻擊。被攻擊後建議備份數據重新裝系統。
防止入侵:
1、加強防火牆管理。
2、加強埠進出入站規則。
3、加強遠程許可權管理。
4、加強共享文件管理。
5、不看不良網站。
其他命令:
1、通過埠找pid:netstat -aon|findstr "8008";
2、通過pid找程序:tasklist|findstr "3306";
3、查看ip,埠, pid信息:netstat -ano。