怎么检查电脑是否中了病毒?

   电脑病毒最简单的检查方法是用较新的防病毒软件对磁盘进行全面的检测。以下是学习啦小编整理的电脑病毒的检查方法,供大家参考,希望大家能够有所收获!


  如何及早的发现新病毒:

  首先应注意内存情况,绝大部分的病毒是驻留内存的。

  其次应注意常用的可执行文件的字节数。大多数病毒在对文件进行传染后会使文件的长度增加。

  对于软盘,则应注意是否无故出现坏块(有些病毒会在盘上做坏蔟标记,以便将其自身部分隐藏其中)。

  检测病毒的方法--特征代码法

  实现步骤:采集已知的病毒样本,从中抽取病毒代码

  依据原则:

  抽取的代码比较特殊,不大可能与普通正常程序代码吻合。

  抽取的代码要有适当的长度,一方面维持特征代码的唯一性,另一方面不要有太大的空间与时间开销。

  将特征代码纳入病毒数据库。

  检测过程:打开被检测文件,在文件中搜索,检查文件中是否含有病毒数据库中的病毒特征代码。如果发现,由于特征代码与病毒一一对应,便可以断定,被查文件中含有何种病毒。

  优点:检测准确快速、可识别病毒的名称、误报警率低、依据检测结果,可做解毒处理

  缺点:不能检测未知病毒,需要搜集已知病毒的特征代码,费用开销大、在网络上效率低。

  检测病毒的方法--校验和法

  计算正常文件内容的校验和,将该校验和写入文件中或别的文件中保存,在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来是否一致,因而可以发现文件是否感染,这种方法叫校验和法。

  运用校验和法查病毒采用3种方式:

  在病毒检测工具中纳入校验和法

  在应用程序中放入校验和法自我检查功能

  将校验和检查程序常驻内存

  优点:能发现未知病毒

  缺点:不能识别病毒名称,会误报警、不能对付隐蔽型病毒(隐蔽型病毒进驻内存后,会自动剥去染毒程序中的病毒代码,使校验和法受骗,对一个有毒文件算出正常校验和)

  检测病毒的方法--行为监测法

  行为监测法:利用病毒的特有行为特征性来监测病毒的方法。

  通过对病毒多年的观察、研究,有一些行为是病毒的共同行为,而且比较特殊。在正常程序中,这些行为比较罕见。当程序运行时,监视其行为,如果发现了病毒行为,立即报警。

  行为监测法的优点:可发现未知病毒、可相当准确地预报未知的多数病毒。

  行为监测法的缺点:可能误报警、不能识别病毒名称、实现时有一定难度。

  检测病毒的方法--软件模拟法

  多态性病毒每次感染都变化其病毒密码,对付这种病毒,特征代码法失效。因为多态性病毒代码实施密码化,而且每次所用密钥不同,把染毒的病毒代码相互比较也各不相同,因此,出现了一种新的病毒监测方法,那就是软件模拟法。该类工具开始使用特征代码法监测病毒,如果发现隐蔽病毒或多态性病毒嫌疑时,启动软件模拟模块,监测病毒的运行,待病毒自身的密码译码后,再运用特征代码法来识别病毒的种类。

时间: 2024-08-05 11:28:25

怎么检查电脑是否中了病毒?的相关文章

数字证书应用全攻略——检查电脑上中的数字证书

如果你要查看自己的电脑上有哪些 数字证书,可以使用以下四种方法:一.用MMC来查看单击"开始/运行",输入MMC打开"控制台",点击菜单"文件→添加/删除管理单元",在弹出的 对话框中点击"添加"按钮, 然后在管理单元列表中双击"证书",选中"我的用户账户",再点击"完成"按钮,回到"控制台根节点",窗口下面显示就是当前用户的所有证书.二.用cer

擦亮眼睛 判断你的电脑是否中了病毒

各种病毒时至今日也可算是百花齐放了,搞得人心惶惶,一旦发现自己的电脑有点异常就认定是病毒在作怪,到处找杀毒软件,一个不行,再来一个,总之似乎不找到"元凶"誓不罢休一样,结果病毒软件是用了一个又一个,或许为此人民币是用了一张又一张,还是未见"元凶"的踪影,其实这未必就是病毒在作怪. 这样的例子并不少见,特别是对于一些初级电脑用户.下面我就结合个人电脑使用及企业网络维护方面的防毒经验从以下几个方面给大家介绍介绍如何判断是否中了病毒,希望对帮助识别"真毒&quo

怎么样检查电脑是不是有病毒

有的时候网络在遭受到木马等病毒的影响的时候,是容易瘫痪的,所以一定要注意如何才能安全上网. 检查电脑是否有病毒的方法/步骤如下: 首先排查的就是进程了,方法简单,开机后 ,什么都不要启动! 第一步:直接打开任务管理器,查看有没有可疑的进程, 不认识的进程可以Google或者百度一下. PS:如果任务管 理器打开后一闪就消失了,可以判定已经中毒;如果提示已经 被管理员禁用,则要引起警惕! 第二步:打开冰刃等软件,先查看有没有隐藏进程(冰刃 中以红色标出),然后查看系统进程的路径是否正确. PS :

Windows 8如何快速查找和删除电脑中的病毒

  第一.使用 Windows Defender 扫描你的电脑 通过以下方式打开"Windows Defender":从屏幕的右边缘向中间轻扫,点击"搜索"(如果使用鼠标,则指向屏幕的右上角,然后将指针向下移动,再单击"搜索"),在搜索框中输入 Defender,然后依次点击或单击"应用"和"Windows Defender". 在"扫描选项"下,选取要运行的扫描类型: "快速

使用电脑过程中遇到的一些常见病毒术语列表

引导扇区 硬盘驱动器,软驱和逻辑驱动器(经过分区以后的)都有引导扇区信息都是被储存的.可以参看 partition table, Master Boot Record, 和 multi-partite 病毒. 引导扇区或MBR病毒 一个能够影响固定的引导扇区或软驱的病毒.任何被格式化的硬盘(即使是空的,或仅仅包含一些数据)都有可能被感染一个引导扇区.当试图从染毒的软盘或硬盘启动引导系统时,该引导型病毒将被激活并驻留于内存中..这种病毒的类型将复制自己到 Master Boot Record (M

有123台财务省职员使用的电脑感染了木马病毒

日本共同社7月20日消息日本财务省20日下午发布消息称,从2010年1月至2011年11月有123台财务省职员使用的电脑感染了木马病毒,可能已导致信息外泄.这些电脑中存有会议资料等数据信息. 日本财务省为升级电脑系统从今年5月起请电脑安全企业对职员电脑开展全面检查,本月17日发现有大量电脑中毒.财务省日前已经收回中毒电脑,切断了与可疑服务器的通信,并向日本警视厅求助.

检查电脑是否被挂马的常用命令

一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出. 一.检测网络连接 如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用 Windows自带的网络命令来看看谁在连接你的计算机. 具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分--proto(连接方式).local address(本地连接地址).foreign address(和本地建立连

找准病毒落脚点 从系统中剔除病毒

一.让病毒从目录中消失 我们先得从病毒所在的目录入手,如果病毒像正常的软件一样有自己独立的目录,那么我们可以略微的笑笑了--这个病毒比较弱.检查目录的创建时间就可以知道您是什么时候染的毒,并可能发现毒从何来.如果它没有自己单独的目录,而是存在于系统目录,那也比较好办,这种病毒的破坏性一般不是很大,您就直接查看它的属性就可以了解到一切必要的信息.如果它存在于您计算机上的每个目录,那这时候Windows自带的文件搜索功能就派上用场了.尽管它复制的到处都是,但这种病毒都只有一个主程序文件,且都是一个娘

从进程中判断病毒和木马

任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法.但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看本文. 病毒进程隐藏三法 当我们确认系统中存在病毒,但是通过"任务管理器"查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三法: 1.以假乱真 系统中的正常进程