电脑中毒现象以及清除方法总结.ppt

电脑中毒现象以及清除方法总结.ppt

ID:51614004

大小:365.74 KB

页数:10页

时间:2020-03-26

电脑中毒现象以及清除方法总结.ppt_第1页
电脑中毒现象以及清除方法总结.ppt_第2页
电脑中毒现象以及清除方法总结.ppt_第3页
电脑中毒现象以及清除方法总结.ppt_第4页
电脑中毒现象以及清除方法总结.ppt_第5页
资源描述:

《电脑中毒现象以及清除方法总结.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、电脑中毒现象以及清除方法总结目录如何知道电脑中毒了?如何手动清除病毒?如何防止下次再被病毒感染?8/4/20212如何知道电脑中毒了?如果电脑出现这些现象,则有可能是电脑中毒的征兆打开IE浏览器弹出其它广告窗口,而且是有规律的任务管理器或者其它工具无法打开系统CPU占有率总是很高IE启动速度变慢IE多了一些搜索条IE主页被修改、劫持杀毒软件无法正常使用,或者根本就打开不开一些清除病毒的工具无法使用在没有执行其它程序的情况下,系统鼠标经常会变成“后台运行”状态系统程序经常异常崩溃双击打开磁盘分区,鼠标也

2、会变成“后台运行”状态,或者打开分区明显变慢8/4/20213如何知道电脑中毒了?无法看到系统隐藏文件开机看不到桌面即使没有打开IE浏览器,但是用任务管理查看系统进程时看到IE进程。出现两个名字相同的进程名(svchost.exe和rundll32.exe)除外出现冒充系统进程名的进程,比如lasss.exe冒充lsass.exe杀毒软件清除病毒后,下次开开机又会出现该病毒Exe程序文件图标模糊,不清晰QQ、MSN好友莫名其妙的收到我的消息,其实我并没有发送任何消息给他们某些网站打不开,或者打开的是其

3、它另一个网站经常弹出一些错误对话框8/4/20214如何手动清除病毒?使用进程查看器查看进程,病毒一般有以下特点:没有经过签名验证加壳,进程颜色是紫色(要根据自己设定的颜色)进程名和系统进程名相同,但是映像文件路径不同进程名和系统进程名类似,有冒充嫌疑进程名字是随机命名的,看不出什么含义,比如hfiehajfo.exe目标进程是以自启动方式执行的,但是又不属于正常的软件进程有远程连接其它IP地址8/4/20215如何手动清除病毒?使用进程查看器查看进程,病毒一般具有以下特征:没有经过签名验证加壳,进程

4、颜色是紫色(要根据自己设定的颜色)进程名和系统进程名相同,但是映像文件路径不同进程名和系统进程名类似,有冒充嫌疑进程名字是随机命名的,看不出什么含义,比如hfiehajfo.exe目标进程是以自启动方式执行的,但是又不属于正常的软件进程有远程连接其它IP地址8/4/20216如何手动清除病毒?使用Autoruns.exe查看系统自启动项,病毒一般具有以下特征:镜像劫持里面包含很多劫持项目,而且大多数是安全类软件的名字,比如avp.exe、kav.exe等等IEBHO里面,保护很多DLL其文件属性中公司

5、、版本号、描述都是空自启动项名字是随机的自启动项没有经过微软的签名验证APPInit里面包含很多DLL,一般都属于病毒8/4/20217如何手动清除病毒?1.先用进程查看器查看异常进程2.使用Autoruns.exe查看非系统自启动项,注册表查找3.查看端口4.查看映像文件属性是否正常5.如果确认病毒,则结束病毒进程->删除自启动项->删除文件->禁止网卡->重启->再次重复第一步,直到检查系统正常为止。6.检查是否还有autorun隐藏文件8/4/20218如何防止下次再被病毒感染?开启系统漏洞自动

6、更新功能,或者使用其它工具检查系统漏洞并更新不要浏览黄色网站、不知名的软件下载网站、不知名的在线看书网站等等不要打开QQ、MSN好友发送过来的网页地址不要轻易相信网上的广告,比如免费、低价等等不要告诉别人你的电脑密码邮件附件应该经过杀毒软件处理之后才能打开保持杀毒软件以最快的速度进行病毒库更新8/4/20219谢谢!

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。