1. 怎样检测电脑病毒
1、检查你的硬盘驱动器活动。如果你并没有运行任何程序,但是你的硬盘驱动器指示灯却总是在闪烁,或者你听到了硬贺孝盘驱动器在运转的声音,那么可能有病毒正在后台运行。[1]
3、查看你的调制解调器指示灯。如果你没有运行任何程序而你的调制解调器的指示灯总是在闪烁,那么可能是存在着病毒正在通过网络传输数据。
2. 怎样快速找到电脑里的病毒文件
首先,检查电脑中是否有木马病毒:
1. 查找集成了木马病毒的程序:木马病毒通常会隐藏在看似正常的程序中,一旦用户运行这些程序,木马就会启动。检查捆绑在应用程序中的木马病毒,特别是那些与系统文件捆绑的程序,因为它们会在每次系统启动时自动运行。
2. 搜索隐藏在配置文件中的木马病毒:木马病毒可能藏身于不再常用的配置文件中,利用它们在计算机中运行和发作。虽然这种隐藏方式较为容易被发现,但仍然需要检查Autoexec.bat和Config.sys文件,查看是否有不寻常的加载命令。
3. 检查Win.ini文件中的木马病毒:为了在系统启动时自动运行,木马病毒可能会潜伏在Win.ini文件中。打开Win.ini文件,检查[windows]字段中的“load=”和“run=”命令,如果发现异常命令,就需要提高警惕。
4. 警惕伪装成普通文件的木马病毒:这种木马病毒会将自身伪装成图片或文本文件,以欺骗用户点击。检查文件扩展名,确保没有隐藏的可执行文件。
5. 查找注册表中的木马病毒:木马病毒经常藏身于注册表中,尤其是在HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion和HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion等键值下。检查这些键值下是否有以“run”开头的键值。
6. 检查System.ini文件中的木马病毒:System.ini文件也是木马病毒喜欢藏身的地方。检查[boot]字段和[386Enh]、[mic]、[drivers]、[drivers32]等字段,确认是否有不正常的加载命令。
7. 检查启动组中的木马病毒:启动组是自动加载程序的另一场所,木马病毒可能会藏身于此。检查C:\\windows\\startmenu\\programs\\startup文件夹以及注册表中的相应键值。
8. 查找捆绑在启动文件中的木马病毒:木马病毒可能会将自身捆绑在启动文件中,以便在系统启动时自动运行。检查启动文件是否存在异常文件。
9. 警惕超级连接中的木马病毒:木马病毒的主人可能会在网页上放置恶意链接,诱骗用户点击。避免随意点击不明链接。
10. 清除木马病毒的方法:
1. 备份并检查注册表中的启动项,删除可疑的项。
2. 删除硬盘上的可疑执行文件。
3. 检查系统文件夹(如C、D、E盘)中是否有可疑的.exe、.com或.bat文件,并将其删除。
4. 检查注册表中的几项(如LocalPage)是否被修改,如有修改,则将其改回。
5. 检查常用文件类型的默认打开程序是否被更改,确保将其改回正常设置。