电脑病毒与防护介绍

2016-12-02

要怎么样才能做到让我们的电脑不受电脑病毒危害呢!下面由小编给你做出详细的电脑病毒与防护介绍!希望对你有帮助!

电脑病毒与防护介绍:

一般大范围传播的病毒都会让用户在重新启动电脑的时候能够自动运行病毒,来达到长时间感染计算机并扩大病毒的感染能力。

通常病毒感染计算机第一件事情就是杀掉他们的天敌--安全软件, 比如卡巴斯基,360安全卫士,NOD32 等等。这样我们就不能通过使用杀毒软件的方法来处理已经感染病毒的电脑。那么我说一下手动杀毒方法。

我们要解决病毒可以首先解决在计算机重启以后自我启动。

通常病毒会这样进行自我启动

电脑病毒直接自启动:

1.引导扇区

2.驱动

3.服务

4.注册表 。

间接自启动:印象劫持,autorun.inf文件,HOOK,感染文件。放置一个诱惑图标让用户点击……

知道上面病毒的启动原理,不难得出清理方式:首先删掉注册表文件中病毒的启动项。最最常见启动位置在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] ,删除所有该子项内的字符串等,只留下cftmon.exe 。 立即按机箱上的重启键,不让病毒回写注册表(正常关机可能会激活病毒回写进启动项目,比如“磁碟机”)。如果病毒仍然启动,就要怀疑有服务,或者驱动。那么这个时候就需要有一定计算机能力的人,用批处理或者其他的程序同时找到并关闭病毒的服务和删除注册表,然后快速关机。驱动一般在系统下很难删除,所以可以用上面介绍的Xdelete 或者icesword,wsyscheck或者进入DOS,WPE等其他系统进行删除。

如果 是通过引导扇区启动,我们还要用其他软件,比如diskgen,重写主引导记录。如果是通故BIOS启动,用放电法还原BIOS。

当病毒不能启动以后,他们就像一堆垃圾在我们电脑上面,然后我们需要注意不要再激活病毒,删掉autorun.inf ,可疑文件,删除印象劫持的注册表,等可能触发病毒的系统设置,用干净的U盘去其他电脑拷贝一个杀毒软件安装以后,升级到最新的病毒库,全盘查杀病毒残留。

上面我说了通过不让病毒在重启电脑以后启动的 方法删除病毒,下面我来说一下通过直接删除病毒文件方法。

在病毒正在运行的系统里,直接删除病毒文件会很难的。如果在网上找到该病毒机理,进入DOS ,找到所有病毒文件路径,可以很轻松的删除病毒文件(除了感染型病毒)。我推荐最好用PE(不懂PE的上百科看),用有一个可以启动电脑的装PE 的U盘,或者光盘启动电脑,进入可以进入完全无毒的系统,然后使用绿色版的杀毒软件(网上有,我试过绿色卡巴和nod32,很好,可以在PE 运行)全盘查杀。杀毒完以后,我们先不要重新启动电脑,看看到底删除了什么,如果有被感染的系统文件删掉了,注意从相同系统拷贝一个,否则可能不能开机。然后重启,进系统用其他安全软件修复系统。

真正我们电脑感染上棘手的病毒,最简单有效的方法就是重装系统。如果C盘(系统盘)有重要资料先备份。不能开机,可以进入PE备份。

这种情况是由于其他盘任然有病毒残留,比如有如果有autorun.inf 类型的病毒,双击打开DEF等盘的时候就会启动病毒,或者病毒感染了其他盘上的文件,你重装系统以后,运行这个文件的时候,就又启动病毒。 正确的方法是,找一个高手,或者不要打开除C:(系统盘)以外的任何盘,然后上网或者U盘下载一个杀毒软件,升级更新以后,全盘杀毒。

电脑病毒预防方法:

很简单

1。杀毒软件经常更新,以快速检测到可能入侵计算机的新病毒或者变种。

2.使用安全监视软件(和杀毒软件不同比如360安全卫士,瑞星卡卡)主要防止浏览器被异常修改,插入钩子,安装不安全恶意的插件。

3.使用防火墙或者杀毒软件自带防火墙。

4,关闭电脑自动播放(网上有)并对电脑和移动储存工具进行常见病毒免疫。

5.定时全盘病毒木马扫描。

下面推荐几款软件:

推荐:杀毒软件,卡巴斯基,NOD32。

推荐:U盘病毒专杀:AutoGuarder2

推荐:安全软件:360安全卫士(可以查杀木马)

推荐:单独防火墙:天网,comodo,或者杀毒软件自带防火墙。

推荐:内网用户使用antiARP,防范内网ARP欺骗病毒(比如:磁碟机,机械狗)

推荐: 使用超级巡警免疫工具。

推荐:高手使用 SSM(system safety monitor)

更多相关阅读

最新发布的文章