获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 全面清除计算机的病毒
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[交流]
全面清除计算机的病毒
灵魂放逐
该用户已被删除
1楼
大
中
小
发表于 2007-5-18 16:07
只看该作者
0
全面清除计算机的病毒
新华网天津 (记者 张建新)连续3年的年度十大病毒、被反病毒专家称为最危险的后门程序的“灰鸽子2007”正在大规模集中爆发。 与“熊猫烧香”病毒的“张扬”不同,“灰鸽子”更像一个隐形的贼,潜伏在用户“家”中,监视用户的一举一动,甚至用户与MSN、QQ好友聊天的每一句话都难逃“鸽”眼。
专家称,如果说“熊猫烧香”的危害还停留在对电脑自身的破坏,而“灰鸽子”已经发展到对“人”的控制,而被控者的人却毫不知情。金山总裁雷军说,从某种意义上讲,“灰鸽子”的危害超出‘熊猫烧香’10倍。
监测数据显示,仅今年2月,中国约有258235台计算机感染“灰鸽子”,而同期感染病毒的计算机总共才2065873台,就是说每10台感染病毒的计算机中,就有超过一台感染了该病毒。
有法律专家指出,中国的互联网立法比国外相对落后。《计算机信息网络国际联网安全保护管理办法》中规定制造和传播病毒是违法的,但是对于木马、黑客程序、“流氓软件”等并没有清晰的界定。这也是“灰鸽子”制造者敢于利用网络公开叫卖的根本原因。
附:灰鸽子防杀工具
2
全面清除计算机的病毒
网络时代,病毒已经无所不在。在层出不穷、变化多端的病毒袭击下,中招基本上是不可避免的了。那么中招以后我们改如何处理(当然必须处理,否则计算机没法替你工作)?是格式化系统然后重装windows,还是请人帮忙……。因为职业关系,我不得不与这些让人讨厌的东西战斗着,逐步地积累了一些行之有效的办法,供大家参考。
一、中毒的一些表现
我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件升不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。
二、中毒诊断
1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。
2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\winnt\system32\explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。
3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine\Software\MicroSoft\Windows\CurrentVersion\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。
4、用浏览器上网判断。前一阵发作的Gaobot病毒,可以上yahoo.com,sony.com等网站,但是不能访问诸如
www.symantec.com
,
www.ca.com
这样著名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级。
5、取消隐藏属性,查看系统文件夹winnt(windows)\system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;drivers\etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。
6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。
三、灭毒
1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。当成系统服务启动的病毒程序,会在Hkey_Local_Machine\System\ControlSet001\services和controlset002\services里藏身,找到之后一并消灭。
2、停止有问题的服务,改自动为禁止。
3、如果文件system32\drivers\etc\hosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。
4、重启电脑,摁F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。
5、搜索病毒的执行文件,手动消灭之。
6、对Windows升级打补丁和对杀毒软件升级。
7、关闭不必要的系统服务,如remoteregistryservice。
8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。
9、上步完成后,重启计算机,完成所有操作。
四、建议
防范病毒作用远甚于查杀病毒。因此建立严密的防范措施是十分必要的。在具备条件的大中型网络里,应该软硬兼施、立体防护。理想得到情况是:Internet的接入处是外网防火墙;紧接着是防毒网关;然后是路由器,服务器区,可为应用服务器配置一台病毒服务器;再往内是内网防火墙;内网架设杀毒服务器,每个用户都安装杀毒软件的可管理客户端。或者安装雨过天晴电脑保护系统,自定义选择保护分区。
TOP
作者的其他主题:
美军核潜艇对付中国潜艇,开主动声纳闯台海战区
诺基亚N80可以免费打电话
龚玥《民歌贺新春》中国首张民歌贺岁发烧天碟 DSD 320K/MP3
[Twins《我们的纪念册+Twins纪念相册》][APE/247M]
Twins - [桐话妍语] - [整轨/APE]
[Twins - 爱情当入樽][320kbps VBR/61M][FS2U]
thank2800
该用户已被删除
2楼
大
中
小
发表于 2007-5-19 10:48
只看该作者
0
谢谢楼主指教,非常详细,电脑这段时间总感觉有问题马上测试一下
TOP
sx-168
LEVEL 7
积分
76
金币
3811 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-12-16
最后登录
2016-6-24
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2007-5-19 17:44
只看该作者
0
我试了一下,真的很不错,学到了很多东西.谢谢楼主
UID
532490
帖子
245
精华
0
积分
76
金币
3811 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
1 度
银币
0 枚
舍利
0 枚
阅读权限
35
在线时间
470 小时
注册时间
2006-12-16
最后登录
2016-6-24
查看详细资料
TOP
2006hanwei
LEVEL 8
积分
237
金币
12343 枚
威望
-2 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2006-10-24
最后登录
2012-2-27
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2007-5-19 18:38
只看该作者
0
楼主你真是高手
而且说的这么详细
谢谢了
UID
490278
帖子
1291
精华
0
积分
237
金币
12343 枚
原创
0 帖
威望
-2 点
金镑
0 个
感谢
372 度
银币
0 枚
舍利
0 枚
阅读权限
40
在线时间
231 小时
注册时间
2006-10-24
最后登录
2012-2-27
查看详细资料
TOP
雪之精灵
LEVEL 8
积分
275
金币
13742 枚
威望
0 点
金镑
0 个
银币
3 枚
舍利
0 枚
注册时间
2006-3-24
最后登录
2023-8-23
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2007-5-19 18:53
只看该作者
0
像我酱紫的菜鸟,看了云里雾里的,不知所云。唉。。。。
UID
160082
帖子
1424
精华
0
积分
275
金币
13742 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
12 度
银币
3 枚
舍利
0 枚
阅读权限
40
在线时间
1283 小时
注册时间
2006-3-24
最后登录
2023-8-23
查看详细资料
TOP
fangfeikule
该用户已被删除
6楼
大
中
小
发表于 2007-5-19 19:54
只看该作者
0
请教 如果文件system32\drivers\etc\hosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。
如何恢复操作?
TOP
xiaolu98
该用户已被删除
7楼
大
中
小
发表于 2007-5-19 20:44
只看该作者
0
楼上的,你去下个YAHOO助手,那个好像有那个功能!
支持楼主,学了不少东西,病毒太狠了现在!
TOP
阿欠2522
LEVEL 4
积分
24
金币
1219 枚
威望
0 点
金镑
0 个
银币
1 枚
舍利
0 枚
注册时间
2007-2-5
最后登录
2024-3-14
个人空间
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2007-5-21 22:12
只看该作者
0
学了不少东西,象我这菜鸟真是对病毒一窍不通!!!
我现在中了木马,卡巴杀不掉,现在又出现关机就重起的现象,请高手指点!
谢谢!!!
UID
591411
帖子
1130
精华
0
积分
24
金币
1219 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
38 度
银币
1 枚
舍利
0 枚
阅读权限
20
在线时间
436 小时
注册时间
2007-2-5
最后登录
2024-3-14
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-12 14:25
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)