常被我们冤枉的伪病毒文件

   空了的时候跟同事们讨论着一个问题,你是否也跟我一样曾认为svchost.exe是病毒。那么在我们平时使用电脑的过程中,哪些系统文件最容易被误认为是病毒呢?让我们一起来看看吧。

  编辑提示:病毒不用怕,安全防护小绝招

  对计算机安全知识不了解?没有关系,下面我们来学习几招最实用的安全防护知识,可以抵御至少99%的病毒哦。

  绝招一:杀毒软件要装好。对于不懂安全知识的朋友,杀毒软件绝对是你最好的保护桑杀毒软件的选择并没有什么特别的要求,不用迷信国外的杀毒软件,国产的金山毒霸,360就已经很不错了。安装完杀毒软件记得将所有监控、防火墙打开,减少病毒进入电脑的途径。

  绝招二:降低账户权限。我们平时用电脑时使用的都是系统的管理员账户,因此病毒进入系统后就可以肆虐,因为权限够高。其实我们可以新建一个用户级别权限的账户,平时上网看电影使用用户账户,需要安装软件再进管理员账户。这样即使感染病毒也没关系,因为病毒无法在用户权限中对系统关键设置进行修改。

  绝招三:降低好奇心。好奇害死猫,同样,好奇也会让我们的电脑中毒,有些朋友经常会下一些稀奇古怪的软件,或者看一些特别的网页,这样稍有不慎就会中招。因此在使用电脑的过程为了降低中毒的概率,尽量减少好奇心吧。

  冤屈帝——svchost.exe(误解率99%)

  作为Windows中最冤屈的文件,几乎每个使用电脑的人都曾经把他当成是病毒。但造成这种现象是有原因的,因为病毒实在太喜欢冒充svchost.exe了,例如svch0st.exe、schvost.exe等等,久而久之,svchost.exe就变得臭名昭著了,另外在“任务管理器”中会显示多个svchost.exe进程也更加让人相信它是一个病毒。那么svchost.exe到底是什么文件呢?

  微软官方对它的解释是:svchost.exe是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。也就是说,很多程序都需要通过这个文件进行启动,因此会在“任务管理器“中产生多个进程。所以,svchost.exe是一个彻头彻尾的良民,还是Windows中一个劳苦功高的重臣。当然鉴于病毒喜欢冒充它的情况,我们在检查的时候还是要注意鉴别。


  ▲病毒经常会冒充svchost.exe

  伤心帝——desktop.ini(误解率80%)

  当你某天在自己的文件夹中发现一个隐藏的desktop.ini文件时,你的第一反应是什么?相信很多人会想:“这猥琐的文件是什么啊,不好好显示,非得隐藏,无缘无故出现肯定不是什么好东西,绝对是病毒。”

  如果desktop.ini有生命的话此时一定在哭泣:我的诞生明明是因为用户自己,怎么说我是病毒呢?我只是一个普通的系统文件而已,我的作用是存储用户对文件夹的个性设置,本来我是不存在的,当你给文件夹设置了背景,或者设置了图标,那么我就出现了。

  desktop.ini虽然是设置自定义文件夹后的产物,但是经常被病毒所利用,如果desktop.ini在每个文件夹中出现,或者和其他的未知文件一起出现、例如folder.htt,那么就很有可能是中毒了。


  ▲desktop.ini是自定义文件夹产生的文件

  悲剧帝——winlogon.exe(误解率60%)

  在“任务管理器”中,还有一个经常被误解的文件,那就是winlogon.exe。winlogon.exe是Windows的用户登陆程序,主要作用是管理用户的登录和退出。但经常有病毒冒充它,例如winlogin.exe,只有一字之差,很容易让人中招。另外,一些病毒会将其自身文件名修改为winlogon.exe,然后放到Windows目录中(正常的winlogon.exe是在system32目录中的),从而达到混淆视听的目的。


  ▲winlogon.exe的作用是管理用户登录

时间: 2024-10-31 01:50:09

常被我们冤枉的伪病毒文件的相关文章

识别病毒文件的四个非常不错的方法

我们在使用杀毒软件杀毒的时候,常常会检测出很多"病毒",许多朋友抱着"宁可错杀一堆,绝不放过一个"的态度,将检测出的"病毒"全部删掉.其实全删是不可取的,有的是被感染的系统文件,是不能删的.笔者在这里介绍几个识别病毒文件的方法,希望对大家有所帮助. 一.文件时间 如果你觉得电脑不对劲,用杀毒软件检查后,没什么反映或清除一部分病毒后还是觉得不对劲,可以根据文件时间检查可疑对象. 文件时间分为创建时间.修改时间(还有一个访问时间,不用管),可以从文件

介绍几个识别病毒文件的方法

我们在使用杀毒软件杀毒的时候,常常会检测出很多"病毒",许多朋友抱着"宁可错杀一堆,绝不放过一个"的态度,将检测出的"病毒"全部删掉.其实全删是不可取的,有的是被感染的系统文件,是不能删的.笔者在这里介绍几个识别病毒文件的方法,希望对大家有所帮助.一.文件时间如果你觉得电脑不对劲,用杀毒软件检查后,没什么反映或清除一部分病毒后还是觉得不对劲,可以根据文件时间检查可疑对象.文件时间分为创建时间.修改时间(还有一个访问时间,不用管),可以从文件的属性

desktop.ini是病毒文件吗?

  在我们电脑中,经常会遇到一个名为desktop.ini文件,对于很多电脑小白朋友来说,看到desktop.ini文件都比较陌生,以至于有人误认为desktop.ini文件是病毒文件.其实desktop.ini文件并不属于病毒文件,以下小编为大家科普一下. desktop.ini是什么文件? 专业的说,Desktop.ini文件是系统可识别的一个文件,其作用是存储用户对文件夹的个性设置,比如用户更改了文件夹图标.背景颜色等等,其配置信息都会存入到这个文件夹的desktop.ini文件中,用户可

如何通过组策略禁用U盘执行病毒文件

随着技术的发展,数据的备份方案给我们提供了很多选择,大公司的数据会选择大硬盘或磁带去备份数据,个人的数据备份可以选择移动设备,如移动硬盘.U 盘.光盘.网络盘(基于云计算的一种服务),所以,目前还是有很多人使用U盘去保存自己的资料,本文将教您如何通过组策略去禁用U盘执行病毒文件. 病毒的危害,轻的可能造成数据无法访问,重则数据完成丢失! 我们知道,禁用电脑的Autorun可以起到一定的作用,但如果是运行了带病毒文件的执行文件,同样会引发病毒,从WIN7系统开始,组策略有个选项叫"U盘执行权限&q

如何删除Win7病毒文件夹

朋友们都知道,系统安全是我们网络生活的头等大事,再牛的杀毒防护软件也不能保证您电脑不受病毒威胁.如果我们的Windows7不幸中了木 马,它在每一个盘里都生成了一个"System Volume Information"文件夹,文件夹里面是空的,什么都没有,用安全软件清除了木马,但是文件夹怎么删都删不掉,各种查杀木马的工具都没有效果,我们 怎么办呢? 今天小编为大家介绍一个小技巧,让您轻松删除电脑里的病毒文件夹.首先我们需要了解一下什么 是"System Volume Info

win7下快速删除病毒文件夹的操作方法

  现如今,网络越来越开放了,什么无线网.wifi.无线wifi.免费wifi数不胜数等等.大家上网特别的方便了,但是随之而来的中病毒的几率也越来越高,特别是各种的木马病毒防不胜防.这些病毒文件一般都在"System Volume Information"这个文件夹里,这是一个隐藏的系统文件夹.我们发现了它 ,却怎么也删除不了它,这对于有垃圾和病毒清理强迫症的朋友们来说可是一个痛苦.烦心的事. 删除win7病毒文件夹的步骤: 一.首先,我们需要关闭系统还原.在"开始→运行&q

怎么快速清理Win7系统的病毒文件夹

  病毒.木马是每个使用电脑用户都非常担心的一个问题,确实,在互联网非常发达的今日,木马和病毒这些使我们防不胜防的,如果电脑一旦中了病毒或者木马,影响的不仅仅是Win7系统系统,我们电脑中重要的文件.隐私都随时可能泄露出去.而当电脑中了病毒.木马之后,Win7系统会自动生成一个名为"System Volume Information"的隐藏文件夹,里面储存了系统的备份还原信息的,所以我们就要学习下怎么快速清理Win7系统的病毒文件夹. 步骤一:打开Win7纯净版选择"开始&q

win7系统病毒文件夹怎样快速删除

  现在的网络十分发达,很多人都会经历过自己的计算机被病毒入侵的情况,一般中了木马之后都会在win7 64位旗舰版系统盘c盘里面生成"System Volume Information"的文件夹,这其实是隐藏的系统文件夹,里面存储着系统还原备份的相关信息,虽然说这不是病毒文件夹,可是病毒却最喜欢在这里藏匿了,想要删除都很难的.那么遇到这样的问题该如何解决呢? 1.首先需要做的就是先把系统还原关闭.打开"开始→运行",在里面输入"gpedit.msc&quo

Win7系统清除伪装木马病毒文件的方法

  我们知道,win7系统功能很强大,不过现如今病毒感染电脑的几率也很高,这时候就需要安全卫士24小时不间断的保护我们的电脑安全.如果用户电脑不小心感染木马病毒,这时候电脑内的程序就有可能奔溃.那么为了防止木马病毒经伪装后无法识别,我们需要利用手工进行检查木马并清除计算机病毒.那么怎么检查并清除呢?下面一起来看看吧! 方法如下: 1.按住键盘上的Ctrl+Alt+Del组合键,调出任务管理器; 2.在任务管理器面板上切至"进程"标签页中; 3.在进程标签页中,可以查看到Wmiprvse