对电脑病毒及网络安全的一些认识

  病毒感染的一些表现

  我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。

  病毒感染诊断

   1、按Ctrl+Shift+Delete键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要 经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前 状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。

   2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正 常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名 称,假如其名称和路径为C:/winnt/system32/explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图 标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。

   3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看 Hkey_Local_Machine/Software/MicroSoft/Windows/CurrentVersion/Run和后面几个 RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判 断病毒的启动项。

   4、用浏览器上网判断。前一阵发作的Gaobot病毒,可以上yahoo.com,sony.com等网站,但是不能访问诸如 www.symantec.com,www.ca.com这样著名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升 级。

   5、取消隐藏属性,查看系统文件夹winnt(windows)/system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后, 可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于 此;drivers/etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安 全厂商网站不能访问、著名杀毒软件不能升级的原因所在。

  6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。

时间: 2024-12-30 07:54:09

对电脑病毒及网络安全的一些认识的相关文章

新电脑病毒可通过Wi-Fi传播 距离近则感染

传统的 电脑病毒,有时候会被比喻成"像感冒病毒一样传播",但这些病毒 的确不会像感冒一样,通过空气传播.随着Wi-Fi和移动互联网的流行,病毒传播行为也在发生变化,最近,英国的科学家在实验室中研发出了一种新病毒,可以通过空气,在多个Wi-Fi网络中传播,距离比较近的热点或移动设备将会被传染.研发这款病毒的是英国利物浦大学的研究人员,他们研发病毒的目的,是证明一种 新的病毒传播机理,并鼓励安全厂商未雨绸缪,并非研制出病毒来"祸害社会".众所周知,传统的电脑病毒,以接触

上月电脑病毒新增近180万个 电脑感染数量超过2000万台次

记者 向杰 本报讯 5月18日,信息网络安全厂商金山软件正式发布<2009年4月份中国电脑病毒疫情及互联网安全报告>.报告显示,今年4月份,新增电脑病毒.木马近180万个,病毒.木马感染电脑数量超过2000万台次.其中网页挂马.软件漏洞依然是病毒传播的主要途径,互联网安全形势依旧很严峻. 报告显示,4月份,整个互联网的安全形势主要呈现出三大特征:恶意域名变化迅速.IE首页被强行修改.下载器免杀更新频繁.金山毒霸反病毒专家李铁军表示,伴随着杀毒厂商病毒查杀技术的不断提高,电脑病毒作者与杀毒厂商之

金山发布2009年中国电脑病毒疫情及互联网安全报告

近日,国内知名信息网络安全厂商金山公司发布<2009年中国电脑病毒疫情及互联网安全报告>.报告显示,2009年金山毒霸共截获新增计算机病毒和木马20684223个,与5年前新增病毒数量相比,增长近400倍.与此同时,金山毒霸发布了2009年十大计算机病毒,包括IE主页篡改器.KIDO.cfg等盗号器.第三方浏览器锁.宝马下载器.gameime盗号.伪文件夹计算机病毒.猫癣下载器.机器狗变种.Delphi梦魇等,其中IE主页篡改类计算机病毒第一次登上十大计算机病毒之首,成为2009年的"

熊猫烧香电脑病毒案告破 背后疑有利益集团操控

中介交易 SEO诊断 淘宝客 云主机 技术大厅 新华社武汉2月12日电 (记者 方政军) 湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江.山东.广西.天津.广东.四川.江西.云南.新疆.河南等地公安机关的配合下,一举侦破了制作传播"熊猫烧香"病毒案,抓获李俊(男,25岁,武汉新洲区人).雷磊(男,25岁,武汉新洲区人)等8名 犯罪嫌疑人.这是我国破获的国内首例制作计算机病毒的大案. 据介绍,2006年底,我国互联网上大规模爆发"熊猫烧香"病毒及其变种,该病毒通

2009年5月份中国电脑病毒疫情及互联网安全报告

6月11日,国内知名的信息网络安全厂商金山软件正式发布<2009年5月份中国电脑病毒疫情及互联网安全报告>. 五月新增电脑病毒近240万   2千多万台次电脑遭攻击 报告显示,2009年5月份,新增电脑病毒.木马2,389,476个,较上月增长38%,病毒.木马感染电脑数量为20,083,015台次,也有较大增长. 报告显示,5月份整个互联网的安全形势主要呈现出三大特征:网马挂马数量明显减小,但是威胁并未降低:文件夹病毒出现变种,利用U盘继续扩大感染范围:病毒团伙全面进入"互助模式&

四月新增电脑病毒180万 2千万台次电脑遭攻击

5月18日,国内知名的信息网络安全厂商金山软件正式发布<2009年4月份中国电脑病毒疫情及互联网安全报告>.报告显示,2009年4月份,新增电脑病毒.木马1,773,891个,病毒.木马感染电脑数量为20,083,015台次.其中网页挂马.软件漏洞依然是病毒传播的主要途径,互联网安全形势依旧很严峻. 报告显示,4月份,整个互联网的安全形势主要呈现出三大特征:恶意域名变化迅速IE首页被强行修改.下载器免杀更新频繁.金山毒霸反病毒专家李铁军表示,伴随着杀毒厂商的病毒查杀技术的不断提高,电脑病毒作者

春节新增电脑病毒24.6万

本报讯 (记者 李斌) 昨天,记者从金山网络安全中心获悉,兔年春节长假期间新增电脑病毒约24.6万个,与往年相比,数量有所下降.但值得关注的是,今年春节期间,手机病毒异常活跃. 据金山网络安全中心最新统计数据显示,2月2日-8日,金山毒霸共截获新增电脑病毒246726个,其中76%为木马,游戏盗号类木马增长明显.此外,春节长假期间,新增钓鱼欺诈类网站近10万个,与网购相关的钓鱼网站数量有所放缓. 金山网络安全专家李铁军指出,今年春节,手机安全问题开始凸显.春节期间,拜年短信集中爆发,手机使用率也

美军无人机地面控制站遭电脑病毒攻击

据新华社电 美国媒体7日说,位于美国内华达州克里奇空军基地的无人机地面控制站近日遭电脑病毒攻击.该控制站操控的"捕食者"和"死神"两种无人机正在阿富汗等地执行飞行任务.目前尚没有机密信息丢失或外泄的证据. 据美国<连线>杂志报道,这种病毒于两周前被美军安全系统发现,克里奇空军基地的机密和非机密电脑均遭到其攻击.杂志援引一名不愿透露姓名的军方官员的话说,这种病毒极难被完全删除,"我们不断将其清除,但它总是顽固地再次出现".据称,此次攻击

电脑病毒侵美无人机控制系统

美国内华达州克里奇空军基地计算机控制系统遭电脑病毒入侵,这里正是美国无人侦察机"捕食者"和"死神"的控制平台. 毒源尚未查明,但美国政府官员表示不会中断这两种无人机在海外执行任务. 木马入侵 美国<连线>杂志7日在其网站首次 曝光克里奇空军基地遭电脑病毒入侵的消息. 报道说,当后方控制人员在计算机系统平台操控无人机在阿富汗.伊拉克等地执行远程飞行任务时,这种植入式病毒可记录下控制人员的每一次按键操作,类似木马行为. <连线>杂志网站说,基地计