有时候,你是不是一直在怀疑自己的电脑中了病毒?而又不是很确定呢?下面由我给你做出详细的检视自己电脑是否中了病毒方法介绍!希望对你有帮助!
检视自己电脑是否中了病毒方法一、
程序
首先排查的就是程序了,方法简单,开机后,什么都不要启动!
第一步:直接开启工作管理员,检视有没有可疑的程序,不认识的程序可以Google或者百度一下。
PS:如果工作管理员开启后一闪就消失了,可以判定已经中毒;如果提示已经被管理员禁用,则要引起警惕!
第二步:开启冰刃等软体,先检视有没有隐藏程序冰刃中以红色标出,然后检视系统程序的路径是否正确。
PS:如果冰刃无法正常使用,可以判定已经中毒;如果有红色的程序,基本可以判断已经中毒;如果有不在正常目录的正常系统程序名的程序,也可以判断已经中毒。
第三步:如果程序全部正常,则利用Wsyscheck等工具,检视是否有可疑的执行绪注入到正常程序中。
PS:Wsyscheck会用不同颜色来标注被注入的程序和正常程序,如果有程序被注入,不要着急,先确定注入的模组是不是病毒,因为有的杀软也会注入程序。
检视自己电脑是否中了病毒方法二、
自启动专案
程序排查完毕,如果没有发现异常,则开始排查启动项。
第一步:用msconfig察看是否有可疑的服务,开始,执行,输入“msconfig”,确定,切换到服务选项卡,勾选“隐藏所有Microsoft服务”复选框,然后逐一确认剩下的服务是否正常可以凭经验识别,也可以利用搜索引擎。
PS:如果发现异常,可以判定已经中毒;如果msconfig无法启动,或者启动后自动关闭,也可以判定已经中毒。
第二步:用msconfig察看是否有可疑的自启动项,切换到“启动”选项卡,逐一排查就可以了。
第三步,用Autoruns等,检视更详细的启动项资讯包括服务、驱动和自启动项、IEBHO等资讯。
PS:这个需要有一定的经验。
检视自己电脑是否中了病毒方法三、
网路连线
ADSL使用者,在这个时候可以进行虚拟拨号,连线到Internet了。
然后直接用冰刃的网路连线检视,是否有可疑的连线,,对应的程序和埠等资讯可以到Google或百度查询。
如果发现异常,不要着急,关掉系统中可能使用网路的程式如迅雷等下载软体、防毒软体的自动更新程式、IE浏览器等,再次检视网路连线资讯。
检视自己电脑是否中了病毒方法四、安全模式
重启,直接进入安全模式,如果无法进入,并且出现蓝屏等现象,则应该引起警惕,可能是病毒入侵的后遗症,也可能病毒还没有清除!
检视自己电脑是否中了病毒方法五、
映像劫持
开启登录档编辑器,定位到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionImageFileExecutionOpti,检视有没有可疑的映像劫持专案,如果发现可疑项,很可能已经中毒。
检视自己电脑是否中了病毒方法六、
CPU时间
如果开机以后,系统执行缓慢,还可以用CPU时间做参考,找到可疑程序,方法如下:
开启工作管理员,切换到程序选项卡,在选单中点“检视”,“选择列”,勾选“CPU时间”,然后确定,单击CPU时间的标题,进行排序,寻找除了SystemIdleProcess和SYSTEM以外,CPU时间较大的程序,这个程序需要一起一定的警惕。
目前这些办法足以应付常见的病毒和木马了