1. 怎樣檢測電腦病毒
1、檢查你的硬碟驅動器活動。如果你並沒有運行任何程序,但是你的硬碟驅動器指示燈卻總是在閃爍,或者你聽到了硬賀孝盤驅動器在運轉的聲音,那麼可能有病毒正在後台運行。[1]
3、查看你的數據機指示燈。如果你沒有運行任何程序而你的數據機的指示燈總是在閃爍,那麼可能是存在著病毒正在通過網路傳輸數據。
2. 怎樣快速找到電腦里的病毒文件
首先,檢查電腦中是否有木馬病毒:
1. 查找集成了木馬病毒的程序:木馬病毒通常會隱藏在看似正常的程序中,一旦用戶運行這些程序,木馬就會啟動。檢查捆綁在應用程序中的木馬病毒,特別是那些與系統文件捆綁的程序,因為它們會在每次系統啟動時自動運行。
2. 搜索隱藏在配置文件中的木馬病毒:木馬病毒可能藏身於不再常用的配置文件中,利用它們在計算機中運行和發作。雖然這種隱藏方式較為容易被發現,但仍然需要檢查Autoexec.bat和Config.sys文件,查看是否有不尋常的載入命令。
3. 檢查Win.ini文件中的木馬病毒:為了在系統啟動時自動運行,木馬病毒可能會潛伏在Win.ini文件中。打開Win.ini文件,檢查[windows]欄位中的「load=」和「run=」命令,如果發現異常命令,就需要提高警惕。
4. 警惕偽裝成普通文件的木馬病毒:這種木馬病毒會將自身偽裝成圖片或文本文件,以欺騙用戶點擊。檢查文件擴展名,確保沒有隱藏的可執行文件。
5. 查找注冊表中的木馬病毒:木馬病毒經常藏身於注冊表中,尤其是在HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion和HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion等鍵值下。檢查這些鍵值下是否有以「run」開頭的鍵值。
6. 檢查System.ini文件中的木馬病毒:System.ini文件也是木馬病毒喜歡藏身的地方。檢查[boot]欄位和[386Enh]、[mic]、[drivers]、[drivers32]等欄位,確認是否有不正常的載入命令。
7. 檢查啟動組中的木馬病毒:啟動組是自動載入程序的另一場所,木馬病毒可能會藏身於此。檢查C:\\windows\\startmenu\\programs\\startup文件夾以及注冊表中的相應鍵值。
8. 查找捆綁在啟動文件中的木馬病毒:木馬病毒可能會將自身捆綁在啟動文件中,以便在系統啟動時自動運行。檢查啟動文件是否存在異常文件。
9. 警惕超級連接中的木馬病毒:木馬病毒的主人可能會在網頁上放置惡意鏈接,誘騙用戶點擊。避免隨意點擊不明鏈接。
10. 清除木馬病毒的方法:
1. 備份並檢查注冊表中的啟動項,刪除可疑的項。
2. 刪除硬碟上的可疑執行文件。
3. 檢查系統文件夾(如C、D、E盤)中是否有可疑的.exe、.com或.bat文件,並將其刪除。
4. 檢查注冊表中的幾項(如LocalPage)是否被修改,如有修改,則將其改回。
5. 檢查常用文件類型的默認打開程序是否被更改,確保將其改回正常設置。